Kuglers Auth
Bedienung
Login, Adminpanel, User, Gruppen, Clients, Sessions und Audit Logs.
Bedienung
Das Adminpanel ist erreichbar unter:
https://auth.kuglers.at/admin
Nur Benutzer mit Gruppe admin dürfen das Adminpanel öffnen.
Login
Login erfolgt mit E-Mail und Passwort:
https://auth.kuglers.at/login
Der Browser erhält ein HttpOnly-Session-Cookie. Tokens oder Sessions werden nicht in localStorage gespeichert.
Adminbereiche
Das Adminpanel enthält diese Bereiche:
| Bereich | Zweck |
|---|---|
| Übersicht | Kurzer Status zu Usern, Gruppen, Clients und Sessions. |
| User | Benutzer anzeigen, erstellen, aktivieren, deaktivieren und Passwörter setzen. |
| Gruppen | Standardgruppen einsehen. |
| Apps / Clients | Apps registrieren, Redirect URIs pflegen und Clients deaktivieren. |
| Sessions | Aktive Sessions anzeigen und widerrufen. |
| Audit Logs | Sicherheitsrelevante Aktionen nachvollziehen. |
| Einstellungen | Hinweise auf konfigurierbare Betriebsparameter. |
User verwalten
Admins können:
- User erstellen
- User aktivieren
- User deaktivieren
- Passwörter zurücksetzen
- Gruppen zuweisen
- Gruppen entfernen
Deaktivierte User können sich nicht einloggen. Beim Deaktivieren werden aktive Sessions widerrufen.
Clients registrieren
Beim Anlegen eines Clients werden erzeugt:
| Feld | Bedeutung |
|---|---|
client_id | Öffentliche Client-ID. |
client_secret | Wird nur einmal angezeigt. |
redirect_uris | Exakt erlaubte Callback-URLs. |
allowed_groups | Gruppen, die den Client verwenden dürfen. |
Das client_secret wird danach nur noch gehasht gespeichert.
Sessions widerrufen
Admins können Sessions im Adminpanel widerrufen. Widerrufene Sessions sind sofort ungültig.
Audit Logs
Audit Logs dokumentieren unter anderem:
- erfolgreiche Logins
- fehlgeschlagene Logins
- Logouts
- User-Erstellung
- User-Aktivierung und Deaktivierung
- Passwortänderungen
- Gruppenänderungen
- Client-Erstellung
- Client-Änderungen
- Client-Deaktivierung
- Session-Widerrufe
Zuletzt aktualisiert: 2. Juni 2026