Skip to Content

Strumenti Sviluppatore

La sezione Developer della Console Auris fornisce una suite di strumenti per sviluppare, testare e debuggare le integrazioni con Auris. Questi strumenti sono progettati per ridurre il tempo tra “voglio integrare Auris” e “l’autenticazione funziona nella mia applicazione”.

Accedi al Developer Hub da Console → Developer → Hub.

Panoramica del Developer Hub

Il Developer Hub è una landing page con sei card che collegano a ogni strumento per sviluppatori:

StrumentoIconaDescrizione
API ExplorerGloboSfoglia e testa tutti gli endpoint API di Auris
Token DecoderChiaveDecodifica e ispeziona i token JWT
SandboxTerminaleTesta le chiamate API sul tuo tenant
QuickstartRazzoProcedura guidata di configurazione interattiva
CLITerminaleRiferimento all’interfaccia a riga di comando
Panoramica SDKPacchettoConfronto funzionalità tra tutti i pacchetti SDK

Inoltre, la pagina Developer Docs fornisce guide di riferimento inline con blocchi di codice per le attività di integrazione comuni.

API Explorer

L’API Explorer fornisce un riferimento sfogliabile di tutti gli endpoint API di Auris, organizzati in 9 sezioni. Accedi da Console → Developer → API Explorer.

Sezioni API

SezioneEndpointDescrizione
AuthLogin, registrazione, scambio token, refresh, logout, verifica MFA, magic link, login socialFlussi di autenticazione core
UsersCRUD, ricerca, abilita/disabilita, metadati, sessioni, gestione 2FAGestione ciclo di vita utenti
RolesCRUD, assegnazione permessi, controlli permessi basati su ruoliConfigurazione RBAC
OrganizationsCRUD, membri, inviti, connessioni SSOGestione multi-org B2B
FGAModelli, tuple, check, expand, list-objectsAutorizzazione Fine-Grained
AppsCRUD applicazioni, rotazione segreti, custom claims, token M2MConfigurazione applicazioni
WebhooksCRUD, test, cronologia consegne, rotazione segretiGestione webhook outbound
OIDCDocumento discovery, JWKS, authorize, userinfoEndpoint standard OpenID Connect
SCIMUsers, Groups, ServiceProviderConfig, Schemas, BulkProvisioning SCIM 2.0

Usare l’API Explorer

Ogni sezione si espande per mostrare i singoli endpoint con:

  • Metodo HTTP e percorso (es. POST /api/auth/token)
  • Parametri della richiesta: Query parameter, path parameter e schema del corpo della richiesta
  • Formato della risposta: Esempi di risposta in caso di successo e di errore
  • Requisito di autenticazione: Quali endpoint richiedono un token Bearer e quali sono pubblici

L’API Explorer è uno strumento di riferimento — mostra il formato di richiesta e risposta ma non esegue chiamate API. Usa il Sandbox per i test live.

Token Decoder

Il Token Decoder consente di incollare qualsiasi JWT e vedere i suoi contenuti decodificati. Accedi da Console → Developer → Token Decoder.

Come Usarlo

Incolla un JWT

Copia un token di accesso, un ID token o qualsiasi altro JWT e incollalo nell’area di testo.

Visualizza l’output decodificato

Il decoder divide il JWT nelle sue tre parti e le visualizza:

Header:

{ "alg": "RS256", "kid": "key-id-1", "typ": "JWT" }

Payload:

{ "sub": "usr_abc123", "iss": "https://auth.tuaazienda.com", "aud": "il-tuo-client-id", "iat": 1739880000, "exp": 1739880900, "email": "[email protected]", "roles": ["editor"], "acr": "urn:auris:acr:mfa", "amr": ["pwd", "otp"] }

Controlla la validità del token

Il decoder mostra:

  • Stato scadenza: Se il token è ancora valido o è scaduto (confrontando exp con l’ora corrente)
  • Ora di emissione: Ora “emesso il” in formato leggibile
  • Tempo rimanente: Per i token validi, quanto tempo manca alla scadenza

Casi d’Uso Comuni

  • Debug dei claim: Verifica che i custom claim, i ruoli e gli scope siano presenti nel token
  • Verifica scadenza: Determina se un errore 401 è causato da un token scaduto
  • Verifica ACR/AMR: Conferma che i claim di autenticazione step-up siano inclusi dopo l’MFA
  • Ispezione token M2M: Controlla type: "m2m" e i claim scope per i token client credentials
  • Validazione DPoP: Controlla il claim cnf.jkt nei token con binding DPoP

Il Token Decoder decodifica il payload JWT senza verificare la firma. Questo è intenzionale — è uno strumento di debug. In produzione, verifica sempre le firme usando l’endpoint JWKS. Vedi I Token Spiegati per la guida alla verifica.

Sandbox

Il Sandbox fornisce un ambiente di test API live connesso al tuo tenant. Accedi da Console → Developer → Sandbox.

Come Funziona

Il Sandbox pre-compila gli header di autenticazione con il token della tua sessione admin corrente e l’header x-tenant con il tuo tenant ID. Puoi:

  1. Selezionare un endpoint API dal dropdown (organizzato nelle stesse 9 sezioni dell’API Explorer)
  2. Compilare i parametri della richiesta (path param, query param, body)
  3. Cliccare Invia per eseguire la richiesta sull’API Auris live
  4. Visualizzare il codice di stato, gli header e il body della risposta

Contesto Pre-compilato

CampoValoreFonte
Base URLIl tuo URL API AurisDalla configurazione del tenant
AuthorizationBearer {il-tuo-admin-token}Dalla tua sessione Console corrente
x-tenantIl tuo slug tenantDalla tua sessione Console corrente

Questo significa che puoi testare immediatamente gli endpoint senza costruire manualmente gli header.

Quickstart

La procedura guidata Quickstart fornisce istruzioni passo-passo per integrare Auris nella tua applicazione. Accedi da Console → Developer → Quickstarts.

Procedura Guidata Interattiva

La procedura guidata si articola in tre passaggi:

Seleziona la tua applicazione

Scegli un’applicazione esistente dal tuo tenant, o clicca Crea Applicazione per registrarne una nuova. La procedura guidata ha bisogno di un’applicazione per pre-compilare clientId e domain nei frammenti di codice.

Seleziona il tuo framework

Scegli il tuo framework di sviluppo. Ogni card framework mostra il pacchetto SDK corrispondente:

FrameworkPacchetto SDKDescrizione
JavaScript@auris/jsJavaScript vanilla (browser o Node.js)
React@auris/reactProvider + hooks React
Next.js@auris/nextjsHelper server + middleware Edge
PHPauris/sdkPacchetto Composer per applicazioni PHP
WordPressauris-ssoPlugin WordPress SSO
Laravelauris/sdkPHP SDK con guida specifica per Laravel

Segui i frammenti di codice

La procedura guidata mostra codice specifico per framework con il clientId e il dominio della tua applicazione pre-compilati.

Strumento CLI

La pagina di riferimento CLI documenta l’interfaccia a riga di comando auris per gestire il tuo tenant da terminale. Accedi al riferimento da Console → Developer → CLI.

Comandi Disponibili

ComandoDescrizione
auris initInizializza un progetto con la configurazione Auris
auris loginAutenticati con il tuo tenant Auris
auris users listElenca gli utenti nel tenant
auris users createCrea un nuovo utente
auris roles listElenca i ruoli
auris roles createCrea un nuovo ruolo
auris orgs listElenca le organizzazioni
auris apps listElenca le applicazioni
auris logs tailTrasmetti in streaming i log di audit in tempo reale
auris actions listElenca le regole dell’Actions Engine
auris fga checkEsegui un controllo FGA dalla riga di comando
auris importImporta utenti da CSV/JSON
auris exportEsporta utenti in CSV/JSON

Installazione

npm install -g @auris/cli

Panoramica SDK

La pagina Panoramica SDK confronta le funzionalità tra i tre pacchetti SDK. Accedi da Console → Developer → SDKs.

Confronto Funzionalità

Funzionalità@auris/js@auris/react@auris/nextjs
Login OAuth2 + PKCESìSìSì
Login magic linkSìSìSì
Login socialSìSìSì
Gestione tokenSìSìSì
Auto-refreshSìSìSì
Controllo permessiSìSì (hooks)Sì (server)
Controllo FGASìSì (hooks)Sì (server)
Management API (M2M)SìNoSì (server)
Verifica webhookSìNoNo
Verifica JWT localeSìNoSì
React ProviderNoSìSì
React hooksNoSìSì
Helper serverNoNoSì
Middleware EdgeNoNoSì
Componente PermissionGateNoSìSì
Componente AuthGuardNoSìSì

Guide Correlate