Auris Documentation
Authentification, autorisation et gestion des utilisateurs pour les applications modernes. Login hébergé, authentification multi-facteurs, permissions granulaires, SSO enterprise, provisionnement SCIM et SDK pour chaque stack.
Explorer par thème
La documentation est organisée en sept sections principales. Chacune couvre un aspect différent de la plateforme Auris, du démarrage aux licences logicielles et à la référence API complète.
Guides par catégorie
Guides détaillés, étape par étape, regroupés par domaine. Chaque guide inclut des exemples de code, des exemples de configuration et des liens vers les endpoints API pertinents.
Authentification
- Pages de Login HébergéesFlux OAuth2 Authorization Code + PKCE avec pages brandées par tenant.
- Social LoginGoogle, GitHub, Microsoft, Apple, Facebook, Discord, LinkedIn, Twitter/X, Slack.
- Magic LinksLogin email sans mot de passe avec auto-inscription pour les nouveaux utilisateurs.
- SMS OTPMot de passe à usage unique par SMS via Twilio avec limitation de débit et cooldowns.
- WebAuthn & PasskeysClés matérielles WebAuthn/FIDO2 et passkeys biométriques comme méthode principale ou 2FA.
- Identifiants M2MGrant OAuth2 client_credentials pour la communication serveur à serveur.
- Single Sign-On (SSO)Fédération de fournisseurs d'identité SAML 2.0 et OIDC via le courtage Keycloak.
Autorisation
- Rôles & Permissions (RBAC)Rôles et permissions hiérarchiques avec tri-state allow/deny et overrides au niveau utilisateur.
- Claims JWT PersonnalisésClaims configurables par l'admin injectés dans les access tokens à l'émission.
- Autorisation Fine-GrainedContrôle d'accès basé sur les relations en style Zanzibar avec DSL OpenFGA et débogueur visuel.
Organisations
- B2B Multi-TenantMulti-org avec rôles owner/admin/member/viewer et invitations basées sur token.
- SSO EnterpriseConnexions SAML/OIDC par organisation avec vérification de domaine.
Gestion des utilisateurs
- Gestion des utilisateursCycle de vie utilisateur : créer, mettre à jour, désactiver, supprimer, attribution de rôles et métadonnées.
- Provisionnement SCIMProvisionnement automatique SCIM 2.0 depuis Okta, Azure AD et tout IdP conforme.
- Importer & ExporterImportation en masse depuis CSV/JSON avec suivi de la progression et rapport d'erreurs.
Sécurité
- Authentification Multi-FacteursAuthenticators TOTP, SMS OTP, WebAuthn et MFA adaptatif avec scoring de risque.
- Protection contre les attaquesVerrouillage brute-force, détection de mots de passe compromis, analyse de connexions suspectes et CAPTCHA.
Licences
- Licences LogiciellesValidation de clés de licence, activation d'appareils, fallback hors ligne et contrôle des fonctionnalités avec le SDK JS.
- Licences dans Tout LangageExemples API REST en C#, Rust, Go, Python, Java, C/C++ — aucun SDK requis.
- Comment Fonctionnent les LicencesPolitiques, clés, modes de validation, sièges flottants, activation hors ligne et révocation.
- Référence API LicencesTous les endpoints : politiques, clés, sièges, appareils, flottants, hors ligne, audit et automatisation.
- Console LicencesGuide UI admin pour la gestion des politiques, clés, sièges flottants, appareils et journaux d'audit.
SDK et outils
Packages SDK officiels pour intégrer Auris dans votre application. Tous les SDK JavaScript sont TypeScript-first avec des définitions de types complètes, tree-shakeable et publiés en ESM et CJS. Le SDK PHP supporte PHP 7.4+ sans dépendances externes.
Le SDK JavaScript fournit le client core avec OAuth2 PKCE, gestion des tokens, magic links, social login, authentification M2M, vérification des permissions, requêtes FGA et vérification des signatures webhook. Le SDK React l'étend avec AurisProvider, hooks (useAuris, useUser, usePermissions, useFga) et composants (AuthGuard, PermissionGate). Le SDK Next.js ajoute des helpers de session côté serveur, Edge middleware et protection des routes.