NOVÉ

Developer Client Zone je dostupná — OAuth aplikáciu si vytvoríš bez zásahu admina.

IDENTITY • OAUTH • OIDC • ACCESS

Jedna identita. Každá aplikácia.

Authyx spája prihlásenie, sessions, MFA, passkeys, OAuth 2.1 / OpenID Connect a bezpečné API do jednej platformy, ktorú vieš nasadiť za pár minút.

PKCE S256 OIDC / JWKS Refresh rotation MFA + Passkeys

OAuth flow v praxi

Authorization Code + PKCE S256

Používateľ

Continue with Authyx

Authyx

Consent + PKCE

Tvoja aplikácia

Access + ID token

2.1

Auth flow

PKCE

OAuth klienti

3

Jazyky

REST

API-first

PLATFORMA

Od loginu po celý identity lifecycle

Nie iba pekný login formulár. Authyx rieši aj to, čo príde po ňom.

01 / 04

OAuth 2.1 + OpenID Connect

Authorization Code, povinné PKCE S256, consent, ID token, UserInfo, discovery a JWKS.

SECURITY BY DEFAULT

Navrhnuté tak, aby chyby neboli default.

State, nonce, presné redirect URI, HTTP-only cookies, rotujúce refresh tokeny a krátko žijúce access tokeny sú súčasť flowu, nie voliteľný doplnok.

State + nonce validation

Strict redirect URI matching

Refresh-token rotation

Revocation + session control

PRE DEVELOPEROV

Pripoj aplikáciu bez vlastného auth backendu.

Zaregistruj klienta, vlož Client ID, pošli používateľa na authorize endpoint a tokeny vymieňaj server-side.

1. Vytvor OAuth klienta
2. Presmeruj na Authyx
3. Vymeň code + verifier
4. Načítaj /userinfo
Next.js / OAuth 2.1
const authorize = new URL("https://id.authyx.eu/oauth/authorize");

authorize.searchParams.set("client_id", "app_xxxxx");
authorize.searchParams.set("redirect_uri", "https://app.example.com/api/auth/callback");
authorize.searchParams.set("response_type", "code");
authorize.searchParams.set("scope", "openid profile email offline_access");
authorize.searchParams.set("state", state);
authorize.searchParams.set("nonce", nonce);
authorize.searchParams.set("code_challenge", pkceChallenge);
authorize.searchParams.set("code_challenge_method", "S256");

PRE VIAC NEŽ JEDEN PROJEKT

Jedno konto, viac služieb.

Používateľ presne vidí, ktoré aplikácie majú prístup k jeho účtu a čo im povolil. Prístup vie kedykoľvek odobrať.

ArxGallery

openid profile email

CONNECTED

Control Panel

openid profile

CONNECTED

Mobile App

openid profile offline_access

CONNECTED

Pripravený pripojiť prvú aplikáciu?

Vytvor OAuth klienta v Client Zone a použi flow z dokumentácie.