Auris Dokumentation
Authentifizierung, Autorisierung und Benutzerverwaltung für moderne Anwendungen. Gehostete Login-Seiten, Multi-Faktor-Authentifizierung, granulare Berechtigungen, Enterprise-SSO, SCIM-Provisioning und SDKs für jeden Stack.
Nach Thema erkunden
Die Dokumentation ist in sieben Hauptabschnitte gegliedert. Jeder Abschnitt behandelt einen anderen Aspekt der Auris-Plattform – vom Einstieg über Software-Lizenzierung bis zur vollständigen API-Referenz.
Anleitungen nach Kategorie
Detaillierte Schritt-für-Schritt-Anleitungen, nach Domäne gruppiert. Jede Anleitung enthält Code-Beispiele, Konfigurationsbeispiele und Links zu den relevanten API-Endpunkten.
Authentifizierung
- Gehostete Login-SeitenOAuth2 Authorization Code + PKCE-Flow mit tenant-spezifisch gestalteten Seiten.
- Social LoginGoogle, GitHub, Microsoft, Apple, Facebook, Discord, LinkedIn, Twitter/X, Slack.
- Magic LinksPasswortloser E-Mail-Login mit automatischer Registrierung für neue Benutzer.
- SMS-OTPSMS-Einmalpasswort über Twilio mit Rate-Limiting und Cooldowns.
- WebAuthn & PasskeysWebAuthn/FIDO2-Hardware-Keys und biometrische Passkeys als primäre oder 2FA-Methode.
- M2M-Client-CredentialsOAuth2 client_credentials Grant für Server-zu-Server-Kommunikation.
- Single Sign-On (SSO)SAML-2.0- und OIDC-Identity-Provider-Verbund über Keycloak-Brokering.
Autorisierung
- Rollen & Berechtigungen (RBAC)Hierarchische Rollen und Berechtigungen mit Tri-State Allow/Deny und Overrides auf Benutzerebene.
- Benutzerdefinierte JWT-ClaimsAdmin-konfigurierbare Claims, die bei der Ausstellung in Access-Tokens eingefügt werden.
- Fein-Granulare AutorisierungZanzibar-ähnliche beziehungsbasierte Zugriffskontrolle mit OpenFGA-DSL und visuellem Debugger.
Organisationen
- B2B Multi-TenantMulti-Org mit Owner/Admin/Member/Viewer-Rollen und tokenbasierten Einladungen.
- Enterprise-SSOSAML/OIDC-Verbindungen pro Organisation mit Domain-Verifizierung.
Benutzerverwaltung
- Benutzer verwaltenBenutzerlebenszyklus: Erstellen, Aktualisieren, Deaktivieren, Löschen, Rollenzuweisung und Metadaten.
- SCIM-ProvisioningAutomatisches SCIM-2.0-Provisioning von Okta, Azure AD und beliebigen konformen IdPs.
- Importieren & ExportierenMassenimport aus CSV/JSON mit Fortschrittsverfolgung und Fehlerberichten.
Sicherheit
- Multi-Faktor-AuthentifizierungTOTP-Authenticatoren, SMS-OTP, WebAuthn und adaptives MFA mit Risiko-Scoring.
- AngriffsschutzBrute-Force-Sperrung, Erkennung kompromittierter Passwörter, Analyse verdächtiger Logins und CAPTCHA.
Lizenzierung
- Software-LizenzierungLizenzschlüssel-Validierung, Geräteaktivierung, Offline-Fallback und Feature-Gating mit dem JS-SDK.
- Lizenzierung in Jeder SpracheREST-API-Beispiele in C#, Rust, Go, Python, Java, C/C++ — kein SDK erforderlich.
- Wie Lizenzierung FunktioniertPolicies, Schlüssel, Validierungsmodi, Floating-Seats, Offline-Aktivierung und Widerruf.
- Lizenzierungs-API-ReferenzAlle Endpunkte: Policies, Schlüssel, Seats, Geräte, Floating, Offline, Audit und Automatisierung.
- Lizenzierungs-KonsoleAdmin-UI-Anleitung für Policies, Schlüssel, Floating-Seats, Geräte und Audit-Logs.
SDKs und Tools
Offizielle SDK-Pakete zur Integration von Auris in Ihre Anwendung. Alle JavaScript-SDKs sind TypeScript-first mit vollständigen Typdefinitionen, tree-shakeable und als ESM und CJS veröffentlicht. Das PHP-SDK unterstützt PHP 7.4+ ohne externe Abhängigkeiten.
Das JavaScript-SDK stellt den Core-Client mit OAuth2 PKCE, Token-Verwaltung, Magic Links, Social Login, M2M-Authentifizierung, Berechtigungsprüfung, FGA-Abfragen und Webhook-Signatur-Verifizierung bereit. Das React-SDK ergänzt es um AurisProvider, Hooks (useAuris, useUser, usePermissions, useFga) und Komponenten (AuthGuard, PermissionGate). Das Next.js-SDK fügt serverseitige Session-Helfer, Edge-Middleware und Routenschutz hinzu.