Skip to Content
Identity & Access Management

Auris Dokumentation

Authentifizierung, Autorisierung und Benutzerverwaltung für moderne Anwendungen. Gehostete Login-Seiten, Multi-Faktor-Authentifizierung, granulare Berechtigungen, Enterprise-SSO, SCIM-Provisioning und SDKs für jeden Stack.

Nach Thema erkunden

Die Dokumentation ist in sieben Hauptabschnitte gegliedert. Jeder Abschnitt behandelt einen anderen Aspekt der Auris-Plattform – vom Einstieg über Software-Lizenzierung bis zur vollständigen API-Referenz.

Erste Schritte
Was Auris ist, wie es funktioniert, die Plattformarchitektur, Kernkonzepte wie Tenants, Anwendungen und Benutzer sowie ein Vergleich mit Auth0, Clerk und WorkOS.
Read more →
Authentifizierungs-Anleitungen
Gehostete Login-Seiten mit OAuth2 + PKCE, Social Login (Google, GitHub, Microsoft, Apple und 5 weitere), Magic Links, SMS-OTP, WebAuthn-Passkeys, M2M-Client-Credentials und Enterprise-SSO.
Read more →
Autorisierungs-Anleitungen
Rollenbasierte Zugriffskontrolle (RBAC) mit hierarchischen Rollen, benutzerdefinierte JWT-Claims zur Token-Anreicherung und Zanzibar-ähnliche fein-granulare Autorisierung (FGA) mit OpenFGA-kompatiblem DSL.
Read more →
Benutzerverwaltung
Erstellen und Verwalten von Benutzern und Rollen, B2B-Multi-Tenant-Organisationen mit Mitgliedereinladungen, automatisches SCIM-2.0-Provisioning sowie CSV/JSON-Massenimport und -export.
Read more →
Admin-Konsole
Verwalten Sie Anwendungen, Branding und Anpassung gehosteter Seiten, E-Mail-Vorlagen, Webhooks, Benutzersitzungen, Sicherheitseinstellungen (MFA, Angriffsschutz, IP-Regeln), die Actions-Engine und Audit-Log-Streaming.
Read more →
API-Referenz
Vollständige REST-API-Dokumentation mit Endpunkt-Beschreibungen, Anfrage- und Antwort-Schemas, Authentifizierungsheadern, Paginierungsmustern, Fehlercodes und Beispiel-Payloads.
Read more →
Software-Lizenzierung
Schützen Sie Ihre Software mit Lizenzschlüsseln — Online-, Hybrid- und Offline-Validierung, Floating-Seats, Geräteaktivierung, Feature-Gating, Nutzungstracking und Zahlungsautomatisierung über Stripe oder PayPal.
Read more →

Anleitungen nach Kategorie

Detaillierte Schritt-für-Schritt-Anleitungen, nach Domäne gruppiert. Jede Anleitung enthält Code-Beispiele, Konfigurationsbeispiele und Links zu den relevanten API-Endpunkten.

Authentifizierung

  • Gehostete Login-SeitenOAuth2 Authorization Code + PKCE-Flow mit tenant-spezifisch gestalteten Seiten.
  • Social LoginGoogle, GitHub, Microsoft, Apple, Facebook, Discord, LinkedIn, Twitter/X, Slack.
  • Magic LinksPasswortloser E-Mail-Login mit automatischer Registrierung für neue Benutzer.
  • SMS-OTPSMS-Einmalpasswort über Twilio mit Rate-Limiting und Cooldowns.
  • WebAuthn & PasskeysWebAuthn/FIDO2-Hardware-Keys und biometrische Passkeys als primäre oder 2FA-Methode.
  • M2M-Client-CredentialsOAuth2 client_credentials Grant für Server-zu-Server-Kommunikation.
  • Single Sign-On (SSO)SAML-2.0- und OIDC-Identity-Provider-Verbund über Keycloak-Brokering.

Autorisierung

Organisationen

  • B2B Multi-TenantMulti-Org mit Owner/Admin/Member/Viewer-Rollen und tokenbasierten Einladungen.
  • Enterprise-SSOSAML/OIDC-Verbindungen pro Organisation mit Domain-Verifizierung.

Benutzerverwaltung

  • Benutzer verwaltenBenutzerlebenszyklus: Erstellen, Aktualisieren, Deaktivieren, Löschen, Rollenzuweisung und Metadaten.
  • SCIM-ProvisioningAutomatisches SCIM-2.0-Provisioning von Okta, Azure AD und beliebigen konformen IdPs.
  • Importieren & ExportierenMassenimport aus CSV/JSON mit Fortschrittsverfolgung und Fehlerberichten.

Sicherheit

  • Multi-Faktor-AuthentifizierungTOTP-Authenticatoren, SMS-OTP, WebAuthn und adaptives MFA mit Risiko-Scoring.
  • AngriffsschutzBrute-Force-Sperrung, Erkennung kompromittierter Passwörter, Analyse verdächtiger Logins und CAPTCHA.

Lizenzierung

SDKs und Tools

Offizielle SDK-Pakete zur Integration von Auris in Ihre Anwendung. Alle JavaScript-SDKs sind TypeScript-first mit vollständigen Typdefinitionen, tree-shakeable und als ESM und CJS veröffentlicht. Das PHP-SDK unterstützt PHP 7.4+ ohne externe Abhängigkeiten.

Das JavaScript-SDK stellt den Core-Client mit OAuth2 PKCE, Token-Verwaltung, Magic Links, Social Login, M2M-Authentifizierung, Berechtigungsprüfung, FGA-Abfragen und Webhook-Signatur-Verifizierung bereit. Das React-SDK ergänzt es um AurisProvider, Hooks (useAuris, useUser, usePermissions, useFga) und Komponenten (AuthGuard, PermissionGate). Das Next.js-SDK fügt serverseitige Session-Helfer, Edge-Middleware und Routenschutz hinzu.

Vollständige SDK-Dokumentation anzeigen →