# Betterauth Release Notes (Better Auth)

> 30 Updates, 1 aktive Quellen, zuletzt aktualisiert am 30. September 2026.

Quelle: [Seite](https://updatefeed.de/updates/better-auth/betterauth) · Feed: [RSS](https://updatefeed.de/feed/better-auth/betterauth/feed.rss)

Hersteller: [Better Auth](https://updatefeed.de/updates/better-auth.md)

## September 2026

### Better Auth 1.7.7: Kritische Magic-Link-Sicherheitslücke behoben

30. September 2026 · Version 1.7.7

Better Auth v1.7.7 behebt eine kritische Magic-Link-Sicherheitslücke zur Kontoübernahme, die Ignorierung von `disableSignUp` bei ID-Token-Anmeldungen, die Annahme von Sign-in-State als Provider-Profil im OAuth Proxy sowie mehrere Fehler bei JSON-`Content-Type`-Headern und der Aktualisierung der aktiven Organisation; Server mit gemeinsamem Verification-Speicher müssen gemeinsam aktualisiert werden, neue Magic Links angefordert und ausstehende OAuth/SAML-Anmeldungen neu gestartet werden.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.7)

### Better Auth 1.7.6: bannedUserMessage, Vercel BotID und Fixes

24. September 2026 · Version 1.7.6

Better Auth v1.7.6 ergänzt eine `bannedUserMessage`-Funktion und Vercel BotID als Captcha-Anbieter und behebt unter anderem zu lange Passwörter (jetzt `PASSWORD_TOO_LONG`), React-Hydration-Probleme, überlappende Auth-Query-Antworten, Cloudflare-D1-Schemavalidierung und Social-Account-Linking über den OAuth Proxy.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.6)

### Better Auth 1.7.5: database.schemaName für PostgreSQL

14. September 2026 · Version 1.7.5

Better Auth v1.7.5 unterstützt `database.schemaName` für direkte PostgreSQL-Verbindungen, verbessert das Logging bei Cloudflare-Turnstile-Fehlern und behebt PostgreSQL-Migrationen über mehrere Schemas, die MySQL-Indexvalidierung sowie die Typableitung der Datenbankoptionen und entfernt die ungenutzte optionale Peer-Dependency `better-sqlite3`.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.5)

### Better Auth 1.6.33: Typableitung der Datenbankoptionen korrigiert

14. September 2026 · Version 1.6.33

Better Auth v1.6.33 behebt die Typableitung der Datenbankoptionen in `@better-auth/core` für Projekte ohne Cloudflare Workers.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.33)

### Better Auth 1.6.32: Bessere Turnstile-Diagnose

14. September 2026 · Version 1.6.32

Better Auth v1.6.32 verbessert die Diagnose bei fehlgeschlagener Cloudflare-Turnstile-Verifizierung.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.32)

### Better Auth 1.7.4: OpenTelemetry abschaltbar, Vitest 5

10. September 2026 · Version 1.7.4

Better Auth v1.7.4 ergänzt `experimental.instrumentation.enabled` zum Deaktivieren der OpenTelemetry-Span-Erzeugung, zusätzliche Session-Felder in `testUtils` sowie Vitest-5-Unterstützung und behebt Metro-Bundling ohne OpenTelemetry-API sowie Probleme mit Expo SecureStore.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.4)

### Better Auth 1.6.31: OpenTelemetry-Spans pro Auth-Instanz deaktivierbar

10. September 2026 · Version 1.6.31

Better Auth v1.6.31 ergänzt eine Option, die OpenTelemetry-Span-Erzeugung für einzelne Auth-Instanzen zu deaktivieren.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.31)

### Better Auth 1.7.3: Account-Schema von 1.6 wiederhergestellt, Cloudflare-Provider

6. September 2026 · Version 1.7.3

Better Auth v1.7.3 stellt das Account-Core-Schema von 1.6 wieder her (Bereinigung nötig bei bereits angewendetem 1.7-Issuer-Schema), fügt Cloudflare als Social Provider und `isPasswordCompromised` hinzu, aktiviert die Schemavalidierung standardmäßig und enthält mehrere Fehlerbehebungen.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.3)

## August 2026

### Better Auth 1.7.2: Fixes für Sperren, Client-Typen, Migrationen und Callback-URLs

26. August 2026 · Version 1.7.2

Better Auth v1.7.2 behebt unter anderem das Löschen von Ablaufdaten bei dauerhaften Sperren, Client-Typen bei mehreren Plugins, MyISAM- und Cloudflare-D1-Migrationen sowie die Validierung relativer Callback-URLs und verbessert die Performance von `getTestInstance`.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.2)

### Better Auth 1.7.1: Test-Transaktionen und bessere SCIM-Entra-Kompatibilität

18. August 2026 · Version 1.7.1

Better Auth v1.7.1 ergänzt native Datenbanktransaktionen für Test-Instanzen, aktualisiert gebündelte Abhängigkeiten und verbessert in `@better-auth/scim` die Microsoft-Entra-Kompatibilität sowie `managedConnections` für Laufzeit-Tenant-Verbindungen und Bearer-Credentials.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.1)

### Better Auth 1.7.0: Breaking Changes bei Joins, Konto-Schlüsseln und MCP-Paket

18. August 2026 · Version 1.7.0

Better Auth v1.7.0 bringt Breaking Changes wie die stabile Option `advanced.database.joins`, kontoidentitätsbezogene Schlüssel über `(issuer, accountId)`, strengere Captcha-Pfadangaben und das ausgelagerte Paket `@better-auth/mcp`, jeweils mit Migrationshinweisen.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.0)

### Better Auth 1.6.30: Race Condition behoben, SSO-Domain-Verifizierung gehärtet

17. August 2026 · Version 1.6.30

Better Auth v1.6.30 behebt eine Race Condition bei gleichzeitigen Cold-Start-Anfragen und härtet in `@better-auth/sso` die automatische Organisationszuweisung per E-Mail-Domain sowie die Domain-Verifizierung (`409` mit `SSO_PROVIDER_CHANGED`).

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.30)

### Better Auth 1.7.0-rc.6: TypeScript-Client-Plugins und OAuth-Fixes

14. August 2026 · Version 1.7.0-rc.6

Better Auth v1.7.0-rc.6 stellt die Client-Plugin-Deklarationskompatibilität für TypeScript wieder her, behebt doppelte Session-Anfragen bei Suspense-Remounts und korrigiert mehrere OAuth-Provider-Fälle wie `private_key_jwt`-Assertions, RP-Initiated Logout, ACR-Anfragen und `openid`-Scope bei Claims.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.0-rc.6)

### Better Auth 1.6.29: Schnelleres deleteSessions, SSO-Härtung

14. August 2026 · Version 1.6.29

Better Auth v1.6.29 beschleunigt `deleteSessions` durch paralleles Löschen und härtet in `@better-auth/sso` die automatische Organisationszuweisung per E-Mail-Domain sowie die Domain-Verifizierung (`409` mit `SSO_PROVIDER_CHANGED`).

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.29)

### Better Auth 1.6.28: Keine doppelten Session-Anfragen bei Suspense

13. August 2026 · Version 1.6.28

Better Auth v1.6.28 verhindert doppelte Session-Anfragen bei React-Suspense-Wiederholungen und stellt die Client-Plugin-Deklarationskompatibilität für TypeScript in `better-auth`, `@better-auth/electron` und `@better-auth/expo` wieder her.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.28)

### Better Auth 1.7.0-rc.5: Device Grant über oauthDeviceAuthorization()

11. August 2026 · Version 1.7.0-rc.5

Better Auth v1.7.0-rc.5 stellt die OAuth-Device-Grant-Einbindung auf `oauthDeviceAuthorization()` neben `oauthProvider()` oder `mcp()` um (Breaking Change mit Schemaänderung) und ergänzt eine Option zum Deaktivieren von `displayName` im Username-Plugin.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.0-rc.5)

### Better Auth 1.6.27: Suspense-Fix, SCIM-Typen und CLI-Paketabstimmung

11. August 2026 · Version 1.6.27

Better Auth v1.6.27 behebt doppelte Session-Anfragen bei Suspense-Wiederholungen, die Typen der SCIM-Endpunkte passend zu `better-call` und die Abstimmung installierter Pakete mit der laufenden CLI-Version.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.27)

### Better Auth 1.7.0-rc.4: Platzhalter-E-Mail-Hilfe und mehrere Fehlerbehebungen

5. August 2026 · Version 1.7.0-rc.4

Better Auth v1.7.0-rc.4 ergänzt ein Platzhalter-E-Mail-Hilfsprogramm und behebt unter anderem die Session-Bereinigung beim Löschen von Nutzern, fehlendes PKCE bei Apple OAuth, mehrere Email-OTP-Abläufe und die Typableitung bei `jwtClient`.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.0-rc.4)

### Better Auth 1.6.26: Fixes bei Session-Bereinigung, Email-OTP und jwtClient

4. August 2026 · Version 1.6.26

Better Auth v1.6.26 behebt unter anderem die Session-Bereinigung im Secondary Storage beim Löschen von Nutzern, mehrere Email-OTP-Abläufe (inklusive fehlender Offenlegung registrierter E-Mails), die Typableitung bei `jwtClient()`, JWT-Key-Erzeugung in Transaktionen und Apple-Nutzerdaten in `oAuthProxy`.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.6.26)

### Better Auth 1.7.0-rc.3: Device-Grant, RP-initiated Logout, Microsoft-oid-Mapping

3. August 2026 · Version 1.7.0-rc.3

Better Auth v1.7.0-rc.3 fügt Datenbankindizes für Device- und User-Codes sowie ein Microsoft-Konto-Mapping über den `oid`-Claim statt `sub` hinzu (beides Breaking Changes mit Migration), unterstützt RP-initiated Logout für Generic OAuth und den RFC-8628-Device-Grant im OAuth Provider und behebt einen Deadlock bei der Registrierung.

[Originalquelle](https://github.com/better-auth/better-auth/releases/tag/v1.7.0-rc.3)

Weitere Einträge: [Seite 2](https://updatefeed.de/updates/better-auth/betterauth.md?seite=2)
