Anwendungsverwaltung
Anwendungen in Auris stellen die OAuth 2.0-Client-Registrierungen für deine Web-Apps, Mobile-Apps, APIs und Machine-to-Machine-Dienste dar. Jeder Client, der sich mit Auris verbindet, muss zunächst als Anwendung registriert werden.
Anwendungstypen
| Typ | Anwendungsfall | Grant Types | Secret erforderlich |
|---|---|---|---|
| WEB | Browser-basierte SPA, Server-Rendering | Authorization Code + PKCE | Nein (PKCE ersetzt das Secret) |
| MOBILE | Native iOS- und Android-Apps | Authorization Code + PKCE | Nein (PKCE ersetzt das Secret) |
| API | Ressourcenserver, die Tokens validieren | Token-Introspektion | Optional |
| M2M | Server-zu-Server-Dienste, Hintergrundjobs, CI/CD | Client Credentials | Ja |
Anwendung erstellen
Anwendungsliste öffnen
Klicke in der Seitenleiste der Konsole auf Anwendungen.
Auf Anwendung erstellen klicken
Klicke auf die Schaltfläche Anwendung erstellen in der oberen rechten Ecke.
Anwendungstyp wählen
Wähle zwischen WEB, MOBILE, API oder M2M. Der Typ kann nach der Erstellung nicht geändert werden.
Name und Beschreibung eingeben
Der Name erscheint in der Konsole und optional auf der gehosteten Login-Seite.
Anfangseinstellungen konfigurieren
- Weiterleitungs-URI (WEB, MOBILE): Mindestens eine Callback-URL ist erforderlich.
- Erlaubte Scopes (M2M): Die Scopes, die dieser Service-Account anfordern kann.
Speichern
Klicke auf Erstellen. Die Zugangsdaten-Registerkarte erscheint mit deiner Client-ID und deinem Client-Secret.
Anwendungsdetailseite
Zugangsdaten-Registerkarte
Client-ID — Öffentliche Kennung, sicher für Frontend-Code.
Client-Secret (nur M2M) — Nur für M2M-Anwendungen verfügbar. Klicke auf Secret anzeigen. Du kannst das Secret durch Klicken auf Neues Secret generieren rotieren.
Das Rotieren des Client-Secrets invalidiert sofort das vorherige Secret. Alle Dienste, die das alte Secret verwenden, werden sich nicht mehr authentifizieren können, bis sie mit dem neuen Wert aktualisiert werden.
Einstellungen-Registerkarte
Weiterleitungs-URI — Die Liste der erlaubten Callback-URIs für Authorization Code-Flows. Auris erzwingt URIs exakt — kein Wildcard- oder Teilübereinstimmungs-Matching.
Post-Logout-Weiterleitungs-URI — Die Liste der URIs, zu denen nach dem Logout weitergeleitet wird.
Access Token-Gültigkeitsdauer — Wie lange Access Tokens gültig sind (Standard: 900 Sekunden / 15 Minuten).
Refresh Token-Gültigkeitsdauer — Wie lange Refresh Tokens gültig sind (Standard: 604800 Sekunden / 7 Tage).
Refresh Token-Rotation — Wenn aktiviert, gibt jede Verwendung eines Refresh Tokens ein neues Token aus und invalidiert das alte.
Benutzerdefinierte Claims-Registerkarte
Benutzerdefinierte Claims sind zusätzliche Schlüssel-Wert-Paare, die in Access Tokens für diese Anwendung eingebettet sind.
| Feld | Beschreibung |
|---|---|
| Claim-Name | Der Schlüssel, der im JWT-Payload erscheint |
| Wertquelle | Woher der Wert stammt: Benutzerfeld, Rolle, Attribut oder statischer Wert |
| Wert / Feld | Der spezifische Wert oder der Feldname |
Sicherheits-Registerkarte
Verwalte DPoP-Einstellungen für diese Anwendung: DPoP aktivieren/erfordern, Nonce erfordern.
Erweitertes OAuth-Registerkarte
Konfiguriere Device Flow, CIBA und Token Exchange für diese Anwendung. Siehe Erweitertes OAuth2.
Anwendung löschen
Das Löschen einer Anwendung ist dauerhaft. Alle Access Tokens und Refresh Tokens, die für diese Anwendung ausgestellt wurden, werden sofort ungültig. Jeder Dienst, der diese Anwendung verwendet, hört sofort auf zu funktionieren.
Navigiere auf der Detailseite der Anwendung zum unteren Ende der Seite und klicke auf Anwendung löschen. Gib den Namen der Anwendung in das Bestätigungsfeld ein.