CLI (@auris/cli)
@auris/cli v0.1.0@auris/cli es la herramienta de línea de comandos oficial para Auris IAM. Úsala para gestionar usuarios, roles, aplicaciones y logs de auditoría desde el terminal — o en pipelines CI/CD y scripts de automatización.
Instalación
# Instalación global (recomendado)
npm install -g @auris/cli
# O ejecutar sin instalar con npx
npx @auris/cli --helpVerifica la instalación:
auris --versionAutenticación
Antes de usar el CLI, autentícate con tu tenant de Auris:
auris loginEsto abre tu navegador y te redirige a la página de login alojada de Auris. Después de iniciar sesión, el CLI almacena tus tokens de acceso y refresco en ~/.aurisrc.
Para autenticarse de forma no interactiva (para CI/CD), configura la variable de entorno AURIS_CLIENT_SECRET y el CLI usará automáticamente la autenticación M2M client_credentials:
export AURIS_DOMAIN=auth.tudominio.com
export AURIS_CLIENT_ID=app_xxxxx
export AURIS_CLIENT_SECRET=cs_live_xxxxx
export AURIS_TENANT=mi-tenant
auris users listFichero de configuración (.aurisrc)
{
"domain": "auth.tudominio.com",
"clientId": "app_xxxxx",
"tenant": "mi-tenant",
"outputFormat": "table"
}Comandos
Usuarios
# Listar todos los usuarios
auris users list
# Listar con filtros
auris users list --filter "[email protected]"
auris users list --limit 50 --page 2
# Obtener un usuario específico
auris users get usr_abc123
# Crear un usuario
auris users create --email [email protected] --name "Nuevo Usuario"
# Actualizar un usuario
auris users update usr_abc123 --name "Nombre Actualizado"
# Deshabilitar / habilitar un usuario
auris users disable usr_abc123
auris users enable usr_abc123
# Eliminar un usuario
auris users delete usr_abc123
# Asignar un rol
auris users assign-role usr_abc123 --role editor
# Revocar un rol
auris users revoke-role usr_abc123 --role editorRoles y permisos
# Listar todos los roles
auris roles list
# Crear un rol
auris roles create --name editor --description "Puede editar contenido"
# Añadir permiso a un rol
auris roles add-permission editor --permission content:writeAplicaciones
# Listar aplicaciones
auris apps list
# Obtener detalles de una aplicación
auris apps get app_xxxxx
# Rotar el secreto de cliente
auris apps rotate-secret app_xxxxxLogs de auditoría
# Ver logs recientes
auris logs
# Filtrar por tipo de evento
auris logs --event login --limit 100
# Ver logs de un usuario específico
auris logs --user usr_abc123
# Exportar logs en formato JSON
auris logs --format json --output logs.jsonGestión de tenants
# Ver configuración actual del tenant
auris tenant info
# Actualizar configuración del tenant
auris tenant update --name "Mi Empresa"Formato de salida
# Salida como tabla (predeterminado)
auris users list --format table
# Salida como JSON
auris users list --format json
# Salida como CSV
auris users list --format csvUsa --format json en scripts CI/CD para procesar la salida mediante herramientas como jq. Ejemplo: auris users list --format json | jq '.[].email'