Skip to Content

Entwicklerwerkzeuge

Der Entwicklerbereich der Auris-Konsole bietet eine Suite von Werkzeugen zum Erstellen, Testen und Debuggen von Integrationen mit Auris. Diese Werkzeuge sind darauf ausgelegt, die Zeit zwischen „Ich möchte Auris integrieren” und „Authentifizierung funktioniert in meiner Anwendung” zu reduzieren.

Zugriff auf den Developer Hub unter Konsole → Entwickler → Hub.

Developer-Hub-Übersicht

Der Developer Hub ist eine Landing Page mit sechs Karten, die zu jedem Entwicklerwerkzeug verlinken:

WerkzeugSymbolBeschreibung
API ExplorerGlobusAlle Auris-API-Endpunkte durchsuchen und testen
Token-DecoderSchlüsselJWT-Token dekodieren und untersuchen
SandboxTerminalAPI-Aufrufe gegen deinen Tenant testen
QuickstartsRaketeInteraktiver Einrichtungsassistent für deine Anwendung
CLI-WerkzeugTerminalBefehlszeilenschnittstellen-Referenz
SDK-ÜbersichtPaketFunktionsvergleich über alle SDK-Pakete

Zusätzlich bietet die Seite Entwicklerdokumentation interne Referenzanleitungen mit Code-Blöcken für häufige Integrationsaufgaben.

API Explorer

Der API Explorer bietet eine durchsuchbare Referenz aller Auris-API-Endpunkte, organisiert in 9 Abschnitte. Zugriff unter Konsole → Entwickler → API Explorer.

API-Abschnitte

AbschnittEndpunkteBeschreibung
AuthAnmeldung, Registrierung, Token-Exchange, Refresh, Abmeldung, MFA-Verifizierung, Magic Link, Soziale AnmeldungKern-Authentifizierungsabläufe
BenutzerCRUD, Suche, Aktivieren/Deaktivieren, Metadaten, Sitzungen, 2FA-VerwaltungBenutzerlebenszyklus-Verwaltung
RollenCRUD, Berechtigungszuweisung, rollenbasierte BerechtigungsprüfungenRBAC-Konfiguration
OrganisationenCRUD, Mitglieder, Einladungen, SSO-VerbindungenB2B-Multi-Org-Verwaltung
FGAModelle, Tuples, Check, Expand, List-ObjectsFeingranulare Autorisierung
AppsAnwendungs-CRUD, Geheimnis-Rotation, benutzerdefinierte Ansprüche, M2M-TokenAnwendungskonfiguration
WebhooksCRUD, Test, Übermittlungsverlauf, Geheimnis-RotationAusgehende Webhook-Verwaltung
OIDCDiscovery-Dokument, JWKS, Authorize, UserInfoOpenID Connect Standardendpunkte
SCIMUsers, Groups, ServiceProviderConfig, Schemas, BulkSCIM 2.0 Provisionierung

Den API Explorer verwenden

Jeder Abschnitt expandiert zu einzelnen Endpunkten mit:

  • HTTP-Methode und Pfad (z. B. POST /api/auth/token)
  • Anfrageparameter: Abfrageparameter, Pfadparameter und Anfrage-Body-Schema
  • Antwortformat: Beispiel-Erfolgs- und Fehlerantwort-Bodies
  • Authentifizierungsanforderung: Welche Endpunkte ein Bearer-Token erfordern und welche öffentlich sind

Der API Explorer ist ein Referenzwerkzeug — er zeigt das Anfrage- und Antwortformat, führt aber keine API-Aufrufe aus. Verwende die Sandbox für Live-Tests.

Token-Decoder

Der Token-Decoder ermöglicht es dir, ein beliebiges JWT einzufügen und seinen dekodierten Inhalt zu sehen. Zugriff unter Konsole → Entwickler → Token-Decoder.

Verwendung

JWT einfügen

Kopiere ein Access Token, ID Token oder ein anderes JWT und füge es in das Textfeld ein.

Dekodierten Output anzeigen

Der Decoder teilt das JWT in seine drei Teile auf und zeigt sie an:

Header:

{ "alg": "RS256", "kid": "key-id-1", "typ": "JWT" }

Payload:

{ "sub": "usr_abc123", "iss": "https://auth.ihrfirmenname.de", "aud": "ihre-client-id", "iat": 1739880000, "exp": 1739880900, "email": "[email protected]", "roles": ["editor"], "acr": "urn:auris:acr:mfa", "amr": ["pwd", "otp"] }

Token-Gültigkeit prüfen

Der Decoder zeigt:

  • Ablaufstatus: Ob das Token noch gültig ist oder abgelaufen ist (Vergleich von exp mit der aktuellen Zeit)
  • Ausstellungszeit: Für Menschen lesbare „ausgestellt am”-Zeit
  • Verbleibende Zeit: Für gültige Token, wie lange bis zum Ablauf

Häufige Anwendungsfälle

  • Ansprüche debuggen: Verifizieren, dass benutzerdefinierte Ansprüche, Rollen und Scopes im Token vorhanden sind
  • Ablauf prüfen: Feststellen, ob ein 401-Fehler durch ein abgelaufenes Token verursacht wird
  • ACR/AMR verifizieren: Bestätigen, dass Step-up-Authentifizierungsansprüche nach MFA enthalten sind
  • M2M-Token untersuchen: type: "m2m" und Scope-Ansprüche für Client-Credentials-Token prüfen
  • DPoP validieren: Auf cnf.jkt-Anspruch in DPoP-gebundenen Token prüfen

Der Token-Decoder dekodiert den JWT-Payload ohne die Signatur zu verifizieren. Dies ist beabsichtigt — es ist ein Debugging-Werkzeug. In der Produktion immer Signaturen über den JWKS-Endpunkt verifizieren. Siehe Tokens erklärt für Verifizierungsanleitungen.

Sandbox

Die Sandbox bietet eine Live-API-Testumgebung, die mit deinem Tenant verbunden ist. Zugriff unter Konsole → Entwickler → Sandbox.

Funktionsweise

Die Sandbox füllt Authentifizierungs-Header vorab mit deinem aktuellen Admin-Session-Token und dem x-tenant-Header mit deiner Tenant-ID. Du kannst:

  1. Einen API-Endpunkt aus dem Dropdown auswählen (in denselben 9 Abschnitten wie der API Explorer organisiert)
  2. Anfrageparameter ausfüllen (Pfadparameter, Abfrageparameter, Body)
  3. Auf Senden klicken, um die Anfrage gegen die Live Auris-API auszuführen
  4. Den Antwort-Statuscode, -Header und -Body anzeigen

Vorab ausgefüllter Kontext

FeldWertQuelle
Basis-URLDeine Auris-API-URLAus der Tenant-Konfiguration
AuthorizationBearer {ihr-admin-token}Aus deiner aktuellen Konsolsitzung
x-tenantDein Tenant-SlugAus deiner aktuellen Konsolsitzung

Das bedeutet, du kannst sofort Endpunkte testen, ohne manuell Header zu konstruieren.

Beispiel: Eine Berechtigungsprüfung testen

  1. Wähle POST /api/roles/check aus dem Endpunkt-Dropdown
  2. Gib den Anfrage-Body ein:
{ "userId": "usr_abc123", "permission": "view:invoices", "applicationId": "app_xyz789" }
  1. Klicke auf Senden
  2. Sieh die Antwort:
{ "ok": true, "data": { "allowed": true, "source": "role_permission", "role": "editor" } }

Quickstarts

Der Quickstarts-Assistent bietet schrittweise Anleitungen zur Integration von Auris in deine Anwendung. Zugriff unter Konsole → Entwickler → Quickstarts.

Interaktiver Einrichtungsassistent

Der Assistent führt durch drei Schritte:

Anwendung auswählen

Wähle eine bestehende Anwendung aus deinem Tenant oder klicke auf Anwendung erstellen, um eine neue zu registrieren. Der Assistent benötigt eine Anwendung, um clientId und domain in Code-Snippets vorab auszufüllen.

Framework auswählen

Wähle dein Entwicklungs-Framework. Jede Framework-Karte zeigt das entsprechende SDK-Paket:

FrameworkSDK-PaketBeschreibung
JavaScript@auris/jsVanilla JavaScript (Browser oder Node.js)
React@auris/reactReact Provider + Hooks
Next.js@auris/nextjsServer-Helfer + Edge Middleware
PHPauris/sdkComposer-Paket für PHP-Anwendungen
WordPressauris-ssoWordPress SSO Plugin
Laravelauris/sdkPHP SDK mit Laravel-spezifischer Anleitung

Den Code-Snippets folgen

Der Assistent zeigt framework-spezifischen Code mit vorab ausgefüllter clientId und Domain deiner Anwendung:

Installation:

npm install @auris/react

Provider-Einrichtung:

import { AurisProvider } from '@auris/react' function App({ children }) { return ( <AurisProvider domain="auth.ihrfirmenname.de" clientId="ihre-tatsächliche-client-id" > {children} </AurisProvider> ) }

Anmelde-Schaltfläche:

import { useAuris } from '@auris/react' function LoginButton() { const { loginWithRedirect, isAuthenticated, user } = useAuris() if (isAuthenticated) { return <p>Willkommen, {user.name}</p> } return <button onClick={() => loginWithRedirect()}>Anmelden</button> }

Erweiterte Themen

Unterhalb des Haupt-3-Schritt-Assistenten enthält die Quickstarts-Seite einen Abschnitt Erweiterte Themen mit Code-Snippets für:

ThemaBeschreibung
M2M-AuthentifizierungClient-Credentials-Token-Exchange
Berechtigungen (JS)Berechtigungen mit @auris/js prüfen
Berechtigungen (React)usePermissions und PermissionGate
Berechtigungen (Next.js)Server-Helfer requirePermission und checkPermission
FGA-PrüfungenFeingranulare Autorisierungs-Tuple-Prüfungen
Management APIServer-seitige Benutzer-/Rollen-/Org-Verwaltung via M2M
Webhook-VerifizierungHMAC-SHA256-Signaturverifizierung
JWT-VerifizierungLokale Token-Verifizierung mit JWKS

Jedes Thema enthält ein funktionierendes Code-Beispiel mit vorab ausgefüllten Anmeldedaten deiner Anwendung.

CLI-Werkzeug

Die CLI-Werkzeug-Referenzseite dokumentiert die auris-Befehlszeilenschnittstelle zur Verwaltung deines Tenants von einem Terminal aus. Zugriff auf die Referenz unter Konsole → Entwickler → CLI.

Verfügbare Befehle

BefehlBeschreibung
auris initEin Projekt mit Auris-Konfiguration initialisieren
auris loginMit deinem Auris-Tenant authentifizieren
auris users listBenutzer im Tenant auflisten
auris users createEinen neuen Benutzer erstellen
auris roles listRollen auflisten
auris roles createEine neue Rolle erstellen
auris orgs listOrganisationen auflisten
auris apps listAnwendungen auflisten
auris logs tailPrüfprotokolle in Echtzeit streamen
auris actions listActions-Engine-Regeln auflisten
auris fga checkEine FGA-Prüfung von der Befehlszeile ausführen
auris importBenutzer aus CSV/JSON importieren
auris exportBenutzer nach CSV/JSON exportieren

Installation

npm install -g @auris/cli

Authentifizierung

Die CLI verwendet denselben OAuth2-Ablauf wie die Konsole. Das Ausführen von auris login öffnet ein Browserfenster zur Authentifizierung und speichert das Token lokal.

SDK-Übersicht

Die SDK-Übersichtsseite vergleicht Funktionen über die drei SDK-Pakete hinweg. Zugriff unter Konsole → Entwickler → SDKs.

Funktionsvergleich

Funktion@auris/js@auris/react@auris/nextjs
OAuth2 + PKCE-AnmeldungJaJaJa
Magic-Link-AnmeldungJaJaJa
Soziale AnmeldungJaJaJa
Token-VerwaltungJaJaJa
Auto-RefreshJaJaJa
BerechtigungsprüfungenJaJa (Hooks)Ja (Server)
FGA-PrüfungenJaJa (Hooks)Ja (Server)
Management API (M2M)JaNeinJa (Server)
Webhook-VerifizierungJaNeinNein
JWT-LokalverifizierungJaNeinJa
React ProviderNeinJaJa
React HooksNeinJaJa
Server-HelferNeinNeinJa
Edge MiddlewareNeinNeinJa
PermissionGate-KomponenteNeinJaJa
AuthGuard-KomponenteNeinJaJa

Paketdetails

PaketAbhängigkeitenBundle-GrößeUmgebungen
@auris/jsKeine Abhängigkeiten~8 KB gzippedBrowser, Node.js, Edge
@auris/reactAbhängig von @auris/js~12 KB gzippedBrowser (React 18+)
@auris/nextjsAbhängig von @auris/react~15 KB gzippedBrowser + Server + Edge (Next.js 13+)

Entwicklerdokumentation

Die Entwicklerdokumentationsseite bietet interne Referenzanleitungen, die in einklappbaren Abschnitten organisiert sind. Zugriff unter Konsole → Entwickler → Docs.

Anleitungsabschnitte

AbschnittAbgedeckte Themen
EinstiegInstallation, grundlegende Einrichtung, erste Anmeldung
AuthentifizierungAnmeldemethoden, Token-Handling, Abmeldung, Sitzungsverwaltung
AutorisierungRBAC-Berechtigungsprüfungen, FGA-Integration, benutzerdefinierte Ansprüche
WebhooksEndpunkte einrichten, Signaturverifizierung, Ereignistypen
Server-seitigM2M-Token, Management API, Server-seitiges Rendering
OIDCDiscovery-Dokument, JWKS, Standardendpunkte

Jeder Abschnitt enthält:

  • Prägnanten erklärenden Text
  • Code-Blöcke mit Syntaxhervorhebung
  • Kopieren-Schaltflächen auf allen Code-Blöcken
  • Schnelllinks zur vollständigen Dokumentation für tieferes Lesen

Die Entwicklerdokumentationsseite ist als Kurzreferenz konzipiert, die innerhalb der Konsole bleibt, und vermeidet Kontextwechsel zur externen Dokumentation für häufige Aufgaben.

Zugehörige Anleitungen