Skip to Content

Anwendungsverwaltung

Anwendungen in Auris stellen die OAuth 2.0-Client-Registrierungen für deine Web-Apps, Mobile-Apps, APIs und Machine-to-Machine-Dienste dar. Jeder Client, der sich mit Auris verbindet, muss zunächst als Anwendung registriert werden.


Anwendungstypen

TypAnwendungsfallGrant TypesSecret erforderlich
WEBBrowser-basierte SPA, Server-RenderingAuthorization Code + PKCENein (PKCE ersetzt das Secret)
MOBILENative iOS- und Android-AppsAuthorization Code + PKCENein (PKCE ersetzt das Secret)
APIRessourcenserver, die Tokens validierenToken-IntrospektionOptional
M2MServer-zu-Server-Dienste, Hintergrundjobs, CI/CDClient CredentialsJa

Anwendung erstellen

Anwendungsliste öffnen

Klicke in der Seitenleiste der Konsole auf Anwendungen.

Auf Anwendung erstellen klicken

Klicke auf die Schaltfläche Anwendung erstellen in der oberen rechten Ecke.

Anwendungstyp wählen

Wähle zwischen WEB, MOBILE, API oder M2M. Der Typ kann nach der Erstellung nicht geändert werden.

Name und Beschreibung eingeben

Der Name erscheint in der Konsole und optional auf der gehosteten Login-Seite.

Anfangseinstellungen konfigurieren

  • Weiterleitungs-URI (WEB, MOBILE): Mindestens eine Callback-URL ist erforderlich.
  • Erlaubte Scopes (M2M): Die Scopes, die dieser Service-Account anfordern kann.

Speichern

Klicke auf Erstellen. Die Zugangsdaten-Registerkarte erscheint mit deiner Client-ID und deinem Client-Secret.


Anwendungsdetailseite

Zugangsdaten-Registerkarte

Client-ID — Öffentliche Kennung, sicher für Frontend-Code.

Client-Secret (nur M2M) — Nur für M2M-Anwendungen verfügbar. Klicke auf Secret anzeigen. Du kannst das Secret durch Klicken auf Neues Secret generieren rotieren.

Das Rotieren des Client-Secrets invalidiert sofort das vorherige Secret. Alle Dienste, die das alte Secret verwenden, werden sich nicht mehr authentifizieren können, bis sie mit dem neuen Wert aktualisiert werden.

Einstellungen-Registerkarte

Weiterleitungs-URI — Die Liste der erlaubten Callback-URIs für Authorization Code-Flows. Auris erzwingt URIs exakt — kein Wildcard- oder Teilübereinstimmungs-Matching.

Post-Logout-Weiterleitungs-URI — Die Liste der URIs, zu denen nach dem Logout weitergeleitet wird.

Access Token-Gültigkeitsdauer — Wie lange Access Tokens gültig sind (Standard: 900 Sekunden / 15 Minuten).

Refresh Token-Gültigkeitsdauer — Wie lange Refresh Tokens gültig sind (Standard: 604800 Sekunden / 7 Tage).

Refresh Token-Rotation — Wenn aktiviert, gibt jede Verwendung eines Refresh Tokens ein neues Token aus und invalidiert das alte.

Benutzerdefinierte Claims-Registerkarte

Benutzerdefinierte Claims sind zusätzliche Schlüssel-Wert-Paare, die in Access Tokens für diese Anwendung eingebettet sind.

FeldBeschreibung
Claim-NameDer Schlüssel, der im JWT-Payload erscheint
WertquelleWoher der Wert stammt: Benutzerfeld, Rolle, Attribut oder statischer Wert
Wert / FeldDer spezifische Wert oder der Feldname

Sicherheits-Registerkarte

Verwalte DPoP-Einstellungen für diese Anwendung: DPoP aktivieren/erfordern, Nonce erfordern.

Erweitertes OAuth-Registerkarte

Konfiguriere Device Flow, CIBA und Token Exchange für diese Anwendung. Siehe Erweitertes OAuth2.


Anwendung löschen

Das Löschen einer Anwendung ist dauerhaft. Alle Access Tokens und Refresh Tokens, die für diese Anwendung ausgestellt wurden, werden sofort ungültig. Jeder Dienst, der diese Anwendung verwendet, hört sofort auf zu funktionieren.

Navigiere auf der Detailseite der Anwendung zum unteren Ende der Seite und klicke auf Anwendung löschen. Gib den Namen der Anwendung in das Bestätigungsfeld ein.