Kuglers Auth

Bedienung

Login, Adminpanel, User, Gruppen, Clients, Sessions und Audit Logs.

Bedienung

Das Adminpanel ist erreichbar unter:

https://auth.kuglers.at/admin

Nur Benutzer mit Gruppe admin dürfen das Adminpanel öffnen.

Login

Login erfolgt mit E-Mail und Passwort:

https://auth.kuglers.at/login

Der Browser erhält ein HttpOnly-Session-Cookie. Tokens oder Sessions werden nicht in localStorage gespeichert.

Adminbereiche

Das Adminpanel enthält diese Bereiche:

BereichZweck
ÜbersichtKurzer Status zu Usern, Gruppen, Clients und Sessions.
UserBenutzer anzeigen, erstellen, aktivieren, deaktivieren und Passwörter setzen.
GruppenStandardgruppen einsehen.
Apps / ClientsApps registrieren, Redirect URIs pflegen und Clients deaktivieren.
SessionsAktive Sessions anzeigen und widerrufen.
Audit LogsSicherheitsrelevante Aktionen nachvollziehen.
EinstellungenHinweise auf konfigurierbare Betriebsparameter.

User verwalten

Admins können:

  • User erstellen
  • User aktivieren
  • User deaktivieren
  • Passwörter zurücksetzen
  • Gruppen zuweisen
  • Gruppen entfernen

Deaktivierte User können sich nicht einloggen. Beim Deaktivieren werden aktive Sessions widerrufen.

Clients registrieren

Beim Anlegen eines Clients werden erzeugt:

FeldBedeutung
client_idÖffentliche Client-ID.
client_secretWird nur einmal angezeigt.
redirect_urisExakt erlaubte Callback-URLs.
allowed_groupsGruppen, die den Client verwenden dürfen.

Das client_secret wird danach nur noch gehasht gespeichert.

Sessions widerrufen

Admins können Sessions im Adminpanel widerrufen. Widerrufene Sessions sind sofort ungültig.

Audit Logs

Audit Logs dokumentieren unter anderem:

  • erfolgreiche Logins
  • fehlgeschlagene Logins
  • Logouts
  • User-Erstellung
  • User-Aktivierung und Deaktivierung
  • Passwortänderungen
  • Gruppenänderungen
  • Client-Erstellung
  • Client-Änderungen
  • Client-Deaktivierung
  • Session-Widerrufe

Zuletzt aktualisiert: 2. Juni 2026