Skip to Content

Herramientas para Desarrolladores

La sección Desarrollador de la Consola Auris proporciona un conjunto de herramientas para construir, probar y depurar integraciones con Auris. Estas herramientas están diseñadas para reducir el tiempo entre “quiero integrar Auris” y “la autenticación funciona en mi aplicación.”

Accede al Hub de Desarrolladores en Consola → Desarrollador → Hub.

Resumen del Hub de Desarrolladores

El Hub de Desarrolladores es una página de inicio con seis tarjetas que enlazan a cada herramienta para desarrolladores:

HerramientaIconoDescripción
API ExplorerGloboExplora y prueba todos los endpoints de la API Auris
Decodificador de TokensLlaveDecodifica e inspecciona tokens JWT
SandboxTerminalPrueba llamadas a la API contra tu tenant
QuickstartsCoheteAsistente de configuración interactivo para tu aplicación
Herramienta CLITerminalReferencia de la interfaz de línea de comandos
Resumen de SDKsPaqueteComparación de características entre todos los paquetes SDK

Adicionalmente, la página de Documentación para Desarrolladores proporciona guías de referencia inline con bloques de código para tareas de integración comunes.

API Explorer

El API Explorer proporciona una referencia navegable de todos los endpoints de la API Auris, organizados en 9 secciones. Accede en Consola → Desarrollador → API Explorer.

Secciones de la API

SecciónEndpointsDescripción
AuthLogin, registro, intercambio de tokens, refresh, logout, verificación MFA, magic link, login socialFlujos de autenticación principales
UsersCRUD, búsqueda, habilitar/deshabilitar, metadatos, sesiones, gestión 2FAGestión del ciclo de vida de usuarios
RolesCRUD, asignación de permisos, comprobaciones de permisos basadas en rolesConfiguración RBAC
OrganizationsCRUD, miembros, invitaciones, conexiones SSOGestión multi-organización B2B
FGAModelos, tuplas, check, expand, list-objectsAutorización Detallada
AppsCRUD de aplicaciones, rotación de secretos, claims personalizados, tokens M2MConfiguración de aplicaciones
WebhooksCRUD, prueba, historial de entregas, rotación de secretosGestión de webhooks salientes
OIDCDocumento de descubrimiento, JWKS, authorize, userinfoEndpoints estándar de OpenID Connect
SCIMUsers, Groups, ServiceProviderConfig, Schemas, BulkAprovisionamiento SCIM 2.0

Usando el API Explorer

Cada sección se expande para mostrar endpoints individuales con:

  • Método HTTP y ruta (por ejemplo, POST /api/auth/token)
  • Parámetros de la solicitud: Parámetros de consulta, parámetros de ruta y esquema del cuerpo de la solicitud
  • Formato de respuesta: Ejemplos de cuerpos de respuesta de éxito y error
  • Requisito de autenticación: Qué endpoints requieren un token Bearer y cuáles son públicos

El API Explorer es una herramienta de referencia — muestra el formato de solicitud y respuesta pero no ejecuta llamadas a la API. Usa el Sandbox para pruebas en vivo.

Decodificador de Tokens

El Decodificador de Tokens te permite pegar cualquier JWT y ver su contenido decodificado. Accede en Consola → Desarrollador → Decodificador de Tokens.

Cómo Usarlo

Pegar un JWT

Copia un token de acceso, token de identidad o cualquier otro JWT y pégalo en el área de texto.

Ver la salida decodificada

El decodificador divide el JWT en sus tres partes y las muestra:

Encabezado:

{ "alg": "RS256", "kid": "key-id-1", "typ": "JWT" }

Payload:

{ "sub": "usr_abc123", "iss": "https://auth.yourcompany.com", "aud": "your-client-id", "iat": 1739880000, "exp": 1739880900, "email": "[email protected]", "roles": ["editor"], "acr": "urn:auris:acr:mfa", "amr": ["pwd", "otp"] }

Comprobar la validez del token

El decodificador muestra:

  • Estado de expiración: Si el token sigue siendo válido o ha expirado (comparando exp con la hora actual)
  • Hora de emisión: Hora de emisión en formato legible
  • Tiempo restante: Para tokens válidos, cuánto tiempo queda hasta la expiración

Casos de Uso Comunes

  • Depurar claims: Verificar que los claims personalizados, roles y scopes están presentes en el token
  • Comprobar expiración: Determinar si un error 401 es causado por un token expirado
  • Verificar ACR/AMR: Confirmar que los claims de autenticación step-up están incluidos tras MFA
  • Inspeccionar tokens M2M: Comprobar type: "m2m" y claims de scope para tokens de credenciales de cliente
  • Validar DPoP: Comprobar el claim cnf.jkt en tokens vinculados a DPoP

El Decodificador de Tokens decodifica el payload del JWT sin verificar la firma. Esto es intencionado — es una herramienta de depuración. En producción, siempre verifica las firmas usando el endpoint JWKS. Consulta Tokens Explicados para orientación sobre verificación.

Sandbox

El Sandbox proporciona un entorno de pruebas de API en vivo conectado a tu tenant. Accede en Consola → Desarrollador → Sandbox.

Cómo Funciona

El Sandbox rellena previamente las cabeceras de autenticación con tu token de sesión de administrador actual y la cabecera x-tenant con tu ID de tenant. Puedes:

  1. Seleccionar un endpoint de la API del menú desplegable (organizado por las mismas 9 secciones que el API Explorer)
  2. Rellenar los parámetros de la solicitud (parámetros de ruta, consulta, cuerpo)
  3. Hacer clic en Enviar para ejecutar la solicitud contra la API Auris en vivo
  4. Ver el código de estado de la respuesta, las cabeceras y el cuerpo

Contexto Rellenado Previamente

CampoValorFuente
URL BaseTu URL de la API AurisDesde la configuración del tenant
AuthorizationBearer {tu-token-admin}Desde tu sesión actual en la Consola
x-tenantTu slug de tenantDesde tu sesión actual en la Consola

Esto significa que puedes probar endpoints de inmediato sin construir manualmente las cabeceras.

Ejemplo: Probar una Comprobación de Permisos

  1. Selecciona POST /api/roles/check del menú desplegable de endpoints
  2. Introduce el cuerpo de la solicitud:
{ "userId": "usr_abc123", "permission": "view:invoices", "applicationId": "app_xyz789" }
  1. Haz clic en Enviar
  2. Ve la respuesta:
{ "ok": true, "data": { "allowed": true, "source": "role_permission", "role": "editor" } }

Quickstarts

El asistente de Quickstarts proporciona instrucciones paso a paso para integrar Auris en tu aplicación. Accede en Consola → Desarrollador → Quickstarts.

Asistente de Configuración Interactivo

El asistente guía a través de tres pasos:

Seleccionar tu aplicación

Elige una aplicación existente de tu tenant, o haz clic en Crear Aplicación para registrar una nueva. El asistente necesita una aplicación para rellenar previamente el clientId y domain en los fragmentos de código.

Seleccionar tu framework

Elige tu framework de desarrollo. Cada tarjeta de framework muestra el paquete SDK correspondiente:

FrameworkPaquete SDKDescripción
JavaScript@auris/jsJavaScript básico (navegador o Node.js)
React@auris/reactProvider + hooks de React
Next.js@auris/nextjsHelpers de servidor + middleware Edge
PHPauris/sdkPaquete Composer para aplicaciones PHP
WordPressauris-ssoPlugin SSO de WordPress
Laravelauris/sdkSDK PHP con orientación específica para Laravel

Seguir los fragmentos de código

El asistente muestra código específico del framework con el clientId y dominio de tu aplicación rellenados previamente:

Instalación:

npm install @auris/react

Configuración del Provider:

import { AurisProvider } from '@auris/react' function App({ children }) { return ( <AurisProvider domain="auth.yourcompany.com" clientId="your-actual-client-id" > {children} </AurisProvider> ) }

Botón de login:

import { useAuris } from '@auris/react' function LoginButton() { const { loginWithRedirect, isAuthenticated, user } = useAuris() if (isAuthenticated) { return <p>Bienvenido, {user.name}</p> } return <button onClick={() => loginWithRedirect()}>Iniciar Sesión</button> }

Temas Avanzados

Debajo del asistente principal de 3 pasos, la página de Quickstarts incluye una sección de Temas Avanzados con fragmentos de código para:

TemaDescripción
Autenticación M2MIntercambio de tokens con credenciales de cliente
Permisos (JS)Comprobar permisos con @auris/js
Permisos (React)usePermissions y PermissionGate
Permisos (Next.js)Helpers de servidor requirePermission y checkPermission
Comprobaciones FGAComprobaciones de tuplas de Autorización Detallada
API de GestiónGestión de usuarios/roles/organizaciones del lado del servidor mediante M2M
Verificación de WebhooksVerificación de firmas HMAC-SHA256
Verificación JWTVerificación local de tokens usando JWKS

Cada tema incluye un ejemplo de código funcional con las credenciales de tu aplicación rellenadas previamente.

Herramienta CLI

La página de referencia de la Herramienta CLI documenta la interfaz de línea de comandos auris para gestionar tu tenant desde un terminal. Accede a la referencia en Consola → Desarrollador → CLI.

Comandos Disponibles

ComandoDescripción
auris initInicializa un proyecto con configuración Auris
auris loginAutenticarse con tu tenant Auris
auris users listListar usuarios del tenant
auris users createCrear un nuevo usuario
auris roles listListar roles
auris roles createCrear un nuevo rol
auris orgs listListar organizaciones
auris apps listListar aplicaciones
auris logs tailTransmitir logs de auditoría en tiempo real
auris actions listListar reglas del Motor de Acciones
auris fga checkEjecutar una comprobación FGA desde la línea de comandos
auris importImportar usuarios desde CSV/JSON
auris exportExportar usuarios a CSV/JSON

Instalación

npm install -g @auris/cli

Autenticación

El CLI usa el mismo flujo OAuth2 que la Consola. Al ejecutar auris login se abre una ventana del navegador para la autenticación y se almacena el token localmente.

Resumen de SDKs

La página Resumen de SDKs compara características entre los tres paquetes SDK. Accede en Consola → Desarrollador → SDKs.

Comparación de Características

Característica@auris/js@auris/react@auris/nextjs
Login OAuth2 + PKCESíSíSí
Login con magic linkSíSíSí
Login socialSíSíSí
Gestión de tokensSíSíSí
Auto-refreshSíSíSí
Comprobaciones de permisosSíSí (hooks)Sí (servidor)
Comprobaciones FGASíSí (hooks)Sí (servidor)
API de Gestión (M2M)SíNoSí (servidor)
Verificación de webhooksSíNoNo
Verificación JWT localSíNoSí
Provider de ReactNoSíSí
Hooks de ReactNoSíSí
Helpers de servidorNoNoSí
Middleware EdgeNoNoSí
Componente PermissionGateNoSíSí
Componente AuthGuardNoSíSí

Detalles de los Paquetes

PaqueteDependenciasTamaño del bundleEntornos
@auris/jsSin dependencias~8 KB comprimidoNavegador, Node.js, Edge
@auris/reactDepende de @auris/js~12 KB comprimidoNavegador (React 18+)
@auris/nextjsDepende de @auris/react~15 KB comprimidoNavegador + Servidor + Edge (Next.js 13+)

Documentación para Desarrolladores

La página de Documentación para Desarrolladores proporciona guías de referencia inline organizadas en secciones desplegables. Accede en Consola → Desarrollador → Docs.

Secciones de las Guías

SecciónTemas Cubiertos
Primeros PasosInstalación, configuración básica, primer inicio de sesión
AutenticaciónMétodos de login, manejo de tokens, logout, gestión de sesiones
AutorizaciónComprobaciones de permisos RBAC, integración FGA, claims personalizados
WebhooksConfiguración de endpoints, verificación de firmas, tipos de eventos
Lado del ServidorTokens M2M, API de gestión, renderizado del lado del servidor
OIDCDocumento de descubrimiento, JWKS, endpoints estándar

Cada sección incluye:

  • Texto explicativo conciso
  • Bloques de código con resaltado de sintaxis
  • Botones Copiar en todos los bloques de código
  • Enlaces rápidos a la documentación completa para lectura más profunda

La página de Documentación para Desarrolladores está diseñada como referencia rápida que permanece dentro de la Consola, evitando cambios de contexto a documentación externa para tareas comunes.

Guías Relacionadas