Skip to Content

CLI (@auris/cli)

@auris/cli v0.1.0

@auris/cli es la herramienta de línea de comandos oficial para Auris IAM. Úsala para gestionar usuarios, roles, aplicaciones y logs de auditoría desde el terminal — o en pipelines CI/CD y scripts de automatización.


Instalación

# Instalación global (recomendado) npm install -g @auris/cli # O ejecutar sin instalar con npx npx @auris/cli --help

Verifica la instalación:

auris --version

Autenticación

Antes de usar el CLI, autentícate con tu tenant de Auris:

auris login

Esto abre tu navegador y te redirige a la página de login alojada de Auris. Después de iniciar sesión, el CLI almacena tus tokens de acceso y refresco en ~/.aurisrc.

Para autenticarse de forma no interactiva (para CI/CD), configura la variable de entorno AURIS_CLIENT_SECRET y el CLI usará automáticamente la autenticación M2M client_credentials:

export AURIS_DOMAIN=auth.tudominio.com export AURIS_CLIENT_ID=app_xxxxx export AURIS_CLIENT_SECRET=cs_live_xxxxx export AURIS_TENANT=mi-tenant auris users list

Fichero de configuración (.aurisrc)

{ "domain": "auth.tudominio.com", "clientId": "app_xxxxx", "tenant": "mi-tenant", "outputFormat": "table" }

Comandos

Usuarios

# Listar todos los usuarios auris users list # Listar con filtros auris users list --filter "[email protected]" auris users list --limit 50 --page 2 # Obtener un usuario específico auris users get usr_abc123 # Crear un usuario auris users create --email [email protected] --name "Nuevo Usuario" # Actualizar un usuario auris users update usr_abc123 --name "Nombre Actualizado" # Deshabilitar / habilitar un usuario auris users disable usr_abc123 auris users enable usr_abc123 # Eliminar un usuario auris users delete usr_abc123 # Asignar un rol auris users assign-role usr_abc123 --role editor # Revocar un rol auris users revoke-role usr_abc123 --role editor

Roles y permisos

# Listar todos los roles auris roles list # Crear un rol auris roles create --name editor --description "Puede editar contenido" # Añadir permiso a un rol auris roles add-permission editor --permission content:write

Aplicaciones

# Listar aplicaciones auris apps list # Obtener detalles de una aplicación auris apps get app_xxxxx # Rotar el secreto de cliente auris apps rotate-secret app_xxxxx

Logs de auditoría

# Ver logs recientes auris logs # Filtrar por tipo de evento auris logs --event login --limit 100 # Ver logs de un usuario específico auris logs --user usr_abc123 # Exportar logs en formato JSON auris logs --format json --output logs.json

Gestión de tenants

# Ver configuración actual del tenant auris tenant info # Actualizar configuración del tenant auris tenant update --name "Mi Empresa"

Formato de salida

# Salida como tabla (predeterminado) auris users list --format table # Salida como JSON auris users list --format json # Salida como CSV auris users list --format csv

Usa --format json en scripts CI/CD para procesar la salida mediante herramientas como jq. Ejemplo: auris users list --format json | jq '.[].email'