Strumenti Sviluppatore
La sezione Developer della Console Auris fornisce una suite di strumenti per sviluppare, testare e debuggare le integrazioni con Auris. Questi strumenti sono progettati per ridurre il tempo tra “voglio integrare Auris” e “l’autenticazione funziona nella mia applicazione”.
Accedi al Developer Hub da Console → Developer → Hub.
Panoramica del Developer Hub
Il Developer Hub è una landing page con sei card che collegano a ogni strumento per sviluppatori:
| Strumento | Icona | Descrizione |
|---|---|---|
| API Explorer | Globo | Sfoglia e testa tutti gli endpoint API di Auris |
| Token Decoder | Chiave | Decodifica e ispeziona i token JWT |
| Sandbox | Terminale | Testa le chiamate API sul tuo tenant |
| Quickstart | Razzo | Procedura guidata di configurazione interattiva |
| CLI | Terminale | Riferimento all’interfaccia a riga di comando |
| Panoramica SDK | Pacchetto | Confronto funzionalità tra tutti i pacchetti SDK |
Inoltre, la pagina Developer Docs fornisce guide di riferimento inline con blocchi di codice per le attività di integrazione comuni.
API Explorer
L’API Explorer fornisce un riferimento sfogliabile di tutti gli endpoint API di Auris, organizzati in 9 sezioni. Accedi da Console → Developer → API Explorer.
Sezioni API
| Sezione | Endpoint | Descrizione |
|---|---|---|
| Auth | Login, registrazione, scambio token, refresh, logout, verifica MFA, magic link, login social | Flussi di autenticazione core |
| Users | CRUD, ricerca, abilita/disabilita, metadati, sessioni, gestione 2FA | Gestione ciclo di vita utenti |
| Roles | CRUD, assegnazione permessi, controlli permessi basati su ruoli | Configurazione RBAC |
| Organizations | CRUD, membri, inviti, connessioni SSO | Gestione multi-org B2B |
| FGA | Modelli, tuple, check, expand, list-objects | Autorizzazione Fine-Grained |
| Apps | CRUD applicazioni, rotazione segreti, custom claims, token M2M | Configurazione applicazioni |
| Webhooks | CRUD, test, cronologia consegne, rotazione segreti | Gestione webhook outbound |
| OIDC | Documento discovery, JWKS, authorize, userinfo | Endpoint standard OpenID Connect |
| SCIM | Users, Groups, ServiceProviderConfig, Schemas, Bulk | Provisioning SCIM 2.0 |
Usare l’API Explorer
Ogni sezione si espande per mostrare i singoli endpoint con:
- Metodo HTTP e percorso (es.
POST /api/auth/token) - Parametri della richiesta: Query parameter, path parameter e schema del corpo della richiesta
- Formato della risposta: Esempi di risposta in caso di successo e di errore
- Requisito di autenticazione: Quali endpoint richiedono un token Bearer e quali sono pubblici
L’API Explorer è uno strumento di riferimento — mostra il formato di richiesta e risposta ma non esegue chiamate API. Usa il Sandbox per i test live.
Token Decoder
Il Token Decoder consente di incollare qualsiasi JWT e vedere i suoi contenuti decodificati. Accedi da Console → Developer → Token Decoder.
Come Usarlo
Incolla un JWT
Copia un token di accesso, un ID token o qualsiasi altro JWT e incollalo nell’area di testo.
Visualizza l’output decodificato
Il decoder divide il JWT nelle sue tre parti e le visualizza:
Header:
{
"alg": "RS256",
"kid": "key-id-1",
"typ": "JWT"
}Payload:
{
"sub": "usr_abc123",
"iss": "https://auth.tuaazienda.com",
"aud": "il-tuo-client-id",
"iat": 1739880000,
"exp": 1739880900,
"email": "[email protected]",
"roles": ["editor"],
"acr": "urn:auris:acr:mfa",
"amr": ["pwd", "otp"]
}Controlla la validità del token
Il decoder mostra:
- Stato scadenza: Se il token è ancora valido o è scaduto (confrontando
expcon l’ora corrente) - Ora di emissione: Ora “emesso il” in formato leggibile
- Tempo rimanente: Per i token validi, quanto tempo manca alla scadenza
Casi d’Uso Comuni
- Debug dei claim: Verifica che i custom claim, i ruoli e gli scope siano presenti nel token
- Verifica scadenza: Determina se un errore
401è causato da un token scaduto - Verifica ACR/AMR: Conferma che i claim di autenticazione step-up siano inclusi dopo l’MFA
- Ispezione token M2M: Controlla
type: "m2m"e i claim scope per i token client credentials - Validazione DPoP: Controlla il claim
cnf.jktnei token con binding DPoP
Il Token Decoder decodifica il payload JWT senza verificare la firma. Questo è intenzionale — è uno strumento di debug. In produzione, verifica sempre le firme usando l’endpoint JWKS. Vedi I Token Spiegati per la guida alla verifica.
Sandbox
Il Sandbox fornisce un ambiente di test API live connesso al tuo tenant. Accedi da Console → Developer → Sandbox.
Come Funziona
Il Sandbox pre-compila gli header di autenticazione con il token della tua sessione admin corrente e l’header x-tenant con il tuo tenant ID. Puoi:
- Selezionare un endpoint API dal dropdown (organizzato nelle stesse 9 sezioni dell’API Explorer)
- Compilare i parametri della richiesta (path param, query param, body)
- Cliccare Invia per eseguire la richiesta sull’API Auris live
- Visualizzare il codice di stato, gli header e il body della risposta
Contesto Pre-compilato
| Campo | Valore | Fonte |
|---|---|---|
| Base URL | Il tuo URL API Auris | Dalla configurazione del tenant |
| Authorization | Bearer {il-tuo-admin-token} | Dalla tua sessione Console corrente |
| x-tenant | Il tuo slug tenant | Dalla tua sessione Console corrente |
Questo significa che puoi testare immediatamente gli endpoint senza costruire manualmente gli header.
Quickstart
La procedura guidata Quickstart fornisce istruzioni passo-passo per integrare Auris nella tua applicazione. Accedi da Console → Developer → Quickstarts.
Procedura Guidata Interattiva
La procedura guidata si articola in tre passaggi:
Seleziona la tua applicazione
Scegli un’applicazione esistente dal tuo tenant, o clicca Crea Applicazione per registrarne una nuova. La procedura guidata ha bisogno di un’applicazione per pre-compilare clientId e domain nei frammenti di codice.
Seleziona il tuo framework
Scegli il tuo framework di sviluppo. Ogni card framework mostra il pacchetto SDK corrispondente:
| Framework | Pacchetto SDK | Descrizione |
|---|---|---|
| JavaScript | @auris/js | JavaScript vanilla (browser o Node.js) |
| React | @auris/react | Provider + hooks React |
| Next.js | @auris/nextjs | Helper server + middleware Edge |
| PHP | auris/sdk | Pacchetto Composer per applicazioni PHP |
| WordPress | auris-sso | Plugin WordPress SSO |
| Laravel | auris/sdk | PHP SDK con guida specifica per Laravel |
Segui i frammenti di codice
La procedura guidata mostra codice specifico per framework con il clientId e il dominio della tua applicazione pre-compilati.
Strumento CLI
La pagina di riferimento CLI documenta l’interfaccia a riga di comando auris per gestire il tuo tenant da terminale. Accedi al riferimento da Console → Developer → CLI.
Comandi Disponibili
| Comando | Descrizione |
|---|---|
auris init | Inizializza un progetto con la configurazione Auris |
auris login | Autenticati con il tuo tenant Auris |
auris users list | Elenca gli utenti nel tenant |
auris users create | Crea un nuovo utente |
auris roles list | Elenca i ruoli |
auris roles create | Crea un nuovo ruolo |
auris orgs list | Elenca le organizzazioni |
auris apps list | Elenca le applicazioni |
auris logs tail | Trasmetti in streaming i log di audit in tempo reale |
auris actions list | Elenca le regole dell’Actions Engine |
auris fga check | Esegui un controllo FGA dalla riga di comando |
auris import | Importa utenti da CSV/JSON |
auris export | Esporta utenti in CSV/JSON |
Installazione
npm install -g @auris/cliPanoramica SDK
La pagina Panoramica SDK confronta le funzionalità tra i tre pacchetti SDK. Accedi da Console → Developer → SDKs.
Confronto Funzionalità
| Funzionalità | @auris/js | @auris/react | @auris/nextjs |
|---|---|---|---|
| Login OAuth2 + PKCE | Sì | Sì | Sì |
| Login magic link | Sì | Sì | Sì |
| Login social | Sì | Sì | Sì |
| Gestione token | Sì | Sì | Sì |
| Auto-refresh | Sì | Sì | Sì |
| Controllo permessi | Sì | Sì (hooks) | Sì (server) |
| Controllo FGA | Sì | Sì (hooks) | Sì (server) |
| Management API (M2M) | Sì | No | Sì (server) |
| Verifica webhook | Sì | No | No |
| Verifica JWT locale | Sì | No | Sì |
| React Provider | No | Sì | Sì |
| React hooks | No | Sì | Sì |
| Helper server | No | No | Sì |
| Middleware Edge | No | No | Sì |
Componente PermissionGate | No | Sì | Sì |
Componente AuthGuard | No | Sì | Sì |
Guide Correlate
- SDK — Documentazione completa SDK
- Riferimento API — Documentazione completa degli endpoint API
- Applicazioni — Configura le applicazioni usate nei Quickstart
- Tutorial Avvio Rapido — Guida completa per iniziare