Auris Documentazione
Autenticazione, autorizzazione e gestione degli utenti per applicazioni moderne. Login hosted, autenticazione multi-fattore, permessi granulari, SSO enterprise, provisioning SCIM e SDK per ogni stack.
Esplora per argomento
La documentazione è organizzata in sette sezioni principali. Ognuna copre un aspetto diverso della piattaforma Auris, dall'avvio alle licenze software e alla documentazione completa delle API.
Guide per categoria
Guide dettagliate e passo-passo raggruppate per dominio. Ogni guida include esempi di codice, esempi di configurazione e link agli endpoint API pertinenti.
Autenticazione
- Pagine di Login HostedFlusso OAuth2 Authorization Code + PKCE con pagine brandizzate per tenant.
- Social LoginGoogle, GitHub, Microsoft, Apple, Facebook, Discord, LinkedIn, Twitter/X, Slack.
- Magic LinkLogin email senza password con auto-registrazione per nuovi utenti.
- SMS OTPPassword monouso via SMS con Twilio, con rate limiting e cooldown.
- WebAuthn e PasskeyChiavi hardware WebAuthn/FIDO2 e passkey biometriche come metodo primario o 2FA.
- Credenziali M2MGrant OAuth2 client_credentials per comunicazioni server-to-server.
- Single Sign-On (SSO)Federazione di identity provider SAML 2.0 e OIDC tramite brokering Keycloak.
Autorizzazione
- Ruoli e Permessi (RBAC)Ruoli e permessi gerarchici con tri-state allow/deny e override a livello utente.
- Claim JWT PersonalizzatiClaim configurabili dall'admin iniettati negli access token al momento del rilascio.
- Autorizzazione Fine-GrainedControllo degli accessi basato su relazioni in stile Zanzibar con DSL OpenFGA e debugger visuale.
Organizzazioni
- B2B Multi-TenantMulti-org con ruoli owner/admin/member/viewer e inviti basati su token.
- SSO EnterpriseConnessioni SAML/OIDC per organizzazione con verifica del dominio.
Gestione Utenti
- Gestione UtentiCiclo di vita utente: crea, aggiorna, disabilita, elimina, assegnazione ruoli e metadati.
- Provisioning SCIMProvisioning automatico SCIM 2.0 da Okta, Azure AD e qualsiasi IdP conforme.
- Importazione ed EsportazioneImportazione massiva da CSV/JSON con tracciamento avanzamento e segnalazione errori.
Sicurezza
- Autenticazione Multi-FattoreAuthenticator TOTP, SMS OTP, WebAuthn e MFA adattivo con scoring del rischio.
- Protezione dagli AttacchiBlocco brute-force, rilevamento password compromesse, analisi login sospetti e CAPTCHA.
Licenze
- Licenze SoftwareValidazione chiavi di licenza, attivazione dispositivi, fallback offline e gating delle funzionalità con il JS SDK.
- Licenze in Qualsiasi LinguaggioEsempi API REST in C#, Rust, Go, Python, Java, C/C++ — nessun SDK necessario.
- Come Funzionano le LicenzePolicy, chiavi, modalità di validazione, seat flottanti, attivazione offline e revoca.
- Riferimento API LicenzeTutti gli endpoint: policy, chiavi, seat, dispositivi, floating, offline, audit e automazione.
- Console LicenzeGuida UI admin per gestione policy, chiavi, seat flottanti, dispositivi e log di audit.
SDK e strumenti
Pacchetti SDK ufficiali per integrare Auris nella tua applicazione. Tutti gli SDK JavaScript sono TypeScript-first con definizioni di tipo complete, tree-shakeable e pubblicati come ESM e CJS. L'SDK PHP supporta PHP 7.4+ senza dipendenze esterne.
L'SDK JavaScript fornisce il client core con OAuth2 PKCE, gestione dei token, magic link, social login, autenticazione M2M, verifica dei permessi, query FGA e verifica delle firme webhook. L'SDK React lo estende con AurisProvider, hook (useAuris, useUser, usePermissions, useFga) e componenti (AuthGuard, PermissionGate). L'SDK Next.js aggiunge helper di sessione lato server, Edge middleware e protezione delle route.