Hoş Geldiniz, AuthHub Yönetim Konsolu
Tüm Servisler Aktif · RS256Çoklu uygulama kimlik yönetimi, refresh token rotasyonu ve asimetrik JWT imza motoru sorunsuz çalışıyor.
Son Giriş ve Oturum Hareketleri
Uygulamalar üzerinden gerçekleşen canlı oturum akışı
| Kullanıcı | Uygulama | Cihaz / İstemci | Durum | İşlem |
|---|---|---|---|---|
| Yükleniyor... | ||||
Geliştirici & Test Konsolu
Mobil ve web entegrasyonu için hızlı erişim
Tanımlı İstemci Uygulamalar (Client Apps)
Mobil ve web servisleriniz için benzersiz Client ID tanımlamaları
| Kullanıcı Profili | Kullanıcı ID | Uygulama Rolleri | Doğrulama | 2FA (MFA) | Kayıt Tarihi | İşlemler |
|---|---|---|---|---|---|---|
| Kullanıcılar yükleniyor... | ||||||
Canlı Oturum Yönetimi & Sonlandırma (Sessions)
Mobil ve web cihazlarındaki aktif refresh token'lar, IP konumları ve uzaktan oturum sonlandırma
Canlı Aktif Oturum
0
Çevrimiçi Kullanıcı
0
İptal Edilen Oturum
0
Cihaz Dağılımı
Masaüstü: 0 • Mobil: 0
| Kullanıcı E-posta | Uygulama | Cihaz & Tarayıcı | IP Adresi | İlk Giriş | Son Etkinlik | Durum | Güvenlik İşlemi |
|---|---|---|---|---|---|---|---|
| Oturumlar yükleniyor... | |||||||
Genel Anahtar Seti (JWKS)
Mikroservislerinizin token doğrulaması için /.well-known/jwks.json adresinde yayınlanır.
JWKS yükleniyor...
Backend Servislerinde Doğrulama (SDKs)
Geliştireceğiniz mikroservisler (Sipariş, Bildirim, Ödeme vb.) JWT'leri AuthHub'a sormadan tamamen stateless doğrular:
// Spring Boot application.yml
spring:
security:
oauth2:
resourceserver:
jwt:
jwk-set-uri: http://localhost:8085/.well-known/jwks.json
issuer-uri: authhub-auth-service
API ve Token Test Konsolu (Playground)
Kullanıcı oturumlarını veya arka plan mikroservis (M2M) akışlarını canlı test edin.
Authenticator uygulamanızdaki 6 haneli kodu veya tek kullanımlık acil kurtarma kodunuzu girin.
RFC 6749 Bölüm 4.4 Makineden Makineye (M2M) Yetkilendirme. Servis kimliği ile insan müdahalesi olmadan RS256 Bearer Token üretir.
RFC 7636 PKCE (Proof Key for Code Exchange) & OpenID Connect Core 1.0. SPA ve mobil uygulamalar için tek kullanımlık güvenli yetkilendirme kodu akışı.
// İstek yapıldığında dönen Access Token, Refresh Token // ve çözümlenen RS256 Payload (roles, sub, iss) burada görüntülenecektir.
Güvenlik Denetim Günlüğü (Audit Trail)
shield Kalıcı Olay Kaydı · Canlı TakipSistemdeki tüm kimlik doğrulama, token rotasyonu, şifre değişimleri ve yetkilendirme hareketleri burada kayıt altındadır.
Toplam Olay (24 Saat)
0
Başarısız Giriş Denemesi
0
Güvenlik Uyarıları
0
Farklı IP Adresleri
0
| Zaman | Olay Türü | Durum | Kullanıcı (E-posta) | Uygulama | IP & İstemci | Açıklama / Detay |
|---|---|---|---|---|---|---|
|
progress_activity
Günlük kayıtları yükleniyor... |
||||||
Güvenlik, Brute-Force & Rate Limiting Yönetimi
Dinamik IP & Hesap KilidiDinamik IP karantinası, kademeli rate limiting (RFC 6585) ve hesap kilit politikalarını gerçek zamanlı izleyin ve yönetin.
Dinamik karantinaya alınan veya kalıcı yasaklı IP adresleri
5 hatalı şifre denemesi sonucu 15 dk geçici kilitlenenler
Son 24 saatte kaydedilen başarısız kimlik doğrulama olayları
IP engelleme ve hesap kilitlenme toplam müdahale sayısı
AuthHub Güvenlik & Savunma İlkeleri
Tüm uç noktalar RFC 6585 ve IETF rate limiting başlıkları (X-RateLimit-*, Retry-After) ile korunmaktadır.
Karantinadaki & Engellenen IP Adresleri
0 IP| IP Adresi | Engel Tipi | Engellenme Zamanı | Kalan Karantina Süresi | Hatalı İstek | Engelleme Nedeni | İşlem |
|---|---|---|---|---|---|---|
| Karantinada veya engellenmiş hiçbir IP bulunmuyor. Sistem güvende. | ||||||
Geçici Kilitli Kullanıcı Hesapları
0 Hesap| Kullanıcı (E-posta & İsim) | Hatalı Şifre Denemesi | Kilit Bitiş Zamanı | Kalan Süre | İşlem |
|---|---|---|---|---|
| Şu anda kilitli kullanıcı hesabı bulunmuyor. | ||||
Organizasyon & Çoklu Kiracılık (Multi-Tenancy)
Tenant İzolasyonuAuthHub SaaS mimarisi: Her organizasyonun kullanıcı havuzunu, uygulamalarını ve oturumlarını bağımsız olarak yönetin.
Kayıtlı tüm bağımsız kiracı organizasyonlar
Kullanıcı girişi ve token üretimi açık olanlar
Erişimi dondurulan kiracılar (403 Forbidden)
Kayıtlı Organizasyonlar
Organizasyonları yönetin, durumlarını değiştirin veya aktif çalışma organizasyonu olarak seçin.
| Tanıtıcı (Slug) | Organizasyon Adı | Açıklama | Kullanıcı | Uygulama | Aktif Oturum | Durum | Oluşturulma | İşlemler |
|---|---|---|---|---|---|---|---|---|
| Organizasyonlar yükleniyor... | ||||||||
Roller & Yetki Matrisi (Fine-Grained RBAC)
Kurumsal RBACDinamik roller tanımlayın, granüler yetki matrisini yönetin ve kullanıcılara özelleştirilmiş erişim izinleri atayın.
Sistem ve özel rollerin toplam adedi
Organizasyona özel oluşturulan dinamik roller
Kullanıcı, Uygulama, Güvenlik, Denetim izinleri
Tanımlı Roller
İzin matrisini düzenleyin ve kaydedin.
Webhooks & Olay Akışı (Event Streaming)
Faz 8AuthHub güvenlik ve kimlik olaylarını (giriş hataları, hesap kilitleri, şifre değişimleri) HMAC-SHA256 imzası ile harici servislere fırlatın.
Tanımlı Webhook
0
Toplam İletim
0
Başarılı İletim
0
Aktif Webhook Abonelikleri
Tüm isteklerX-AuthHub-Signature: sha256=... ile imzalanır.
| Webhook Adı & Hedef URL | Abone Olunan Olaylar | Durum | Gizli Anahtar (Secret) | İletim Sayısı | İşlemler |
|---|---|---|---|---|---|
| Webhook abonelikleri yükleniyor... | |||||
Sosyal Sağlayıcılar & Kimlik Federasyonu
OAuth2.1 / OIDCKullanıcıların Google ve GitHub hesapları ile tek tıkla giriş yapmasını sağlayın. Otomatik hesap eşleme (Account Linking) ve mobil SDK token exchange desteklenir.
Google Identity (OIDC)
Google Identity Services & OpenID Connect
http://localhost:8085/api/v1/auth/social/google/callback
Bu URL'yi Google Cloud Console > APIs & Services > Credentials ekranında ekleyiniz.
GitHub OAuth App
GitHub Developer Settings & OAuth2
http://localhost:8085/api/v1/auth/social/github/callback
Bu URL'yi GitHub > Settings > Developer settings > OAuth Apps ekranında ekleyiniz.
Mimari Entegrasyon & Geliştirici Kılavuzu
Sosyal hesapla ilk kez giriş yapan kullanıcılar için AuthHub'da otomatik profil oluşturulur ve kiracının varsayılan rolü atanır.
Sağlayıcı tarafından e-postası doğrulanmış kullanıcılar, var olan AuthHub yerel hesabıyla tek bir kimlikte güvenle birleştirilir.
Mobil istemciler (Flutter, React Native) POST /api/v1/auth/social/token ile doğrudan Google ID Token takas edebilir.
Kurumsal Kimlik Sağlayıcılar & SCIM 2.0
SAML 2.0 & SCIM 2.0Kurumsal müşterileriniz için Okta, Microsoft Entra ID (Azure AD), Google Workspace ve PingFederate ile SAML 2.0 Tek Oturum Açma (SSO) ve SCIM 2.0 otomatik personel dizin eşitlemesi sağlayın.
SAML 2.0 Kurumsal SSO (SP)
Okta, Microsoft Entra ID / Azure AD, PingFederate
SCIM 2.0 Dizin Eşitlemesi (RFC 7643/7644)
Otomatik Personel İşe Alım, Güncelleme & Ayrılma
http://localhost:8085/scim/v2
Okta veya Azure AD > Provisioning ayarlarında "SCIM Base URL" alanına yapıştırınız.
Yeni bir belirteç üretildiğinde eski SCIM anahtarı anında geçersiz kılınır.
POST /scim/v2/Users— Personel oluşturma (Auto-Provisioning)PATCH /scim/v2/Users/{id}— Aktiflik dondurma (active=false)GET /scim/v2/Groups— Roller & DepartmanlarDELETE /scim/v2/Users/{id}— Personel ayrılma ve anında oturum iptali
Mobil ve Basit İstemciler İçin Sıfır Etki (Zero Impact Guarantee)
Mobil uygulamanız POST /api/v1/auth/login veya OAuth2 PKCE akışını aynen kullanmaya devam eder. SAML veya SCIM'i bilmesine gerek yoktur.
Kurumsal SAML SSO ile oturum açılsa dahi AuthHub aynı RS256 JWT Access Token ve Refresh Token'ı üretir. Mobil veya web tarafında token saklama mantığı değişmez.
SCIM ile bir personel dondurulduğunda (active=false), personelin hem web hem mobil tüm açık cihaz oturumları anında iptal edilir.