aYOUne

Authentifizierung

Die CLI nutzt denselben Auth-Flow wie alle anderen aYOUne-Clients: OAuth2-PKCE gegen auth.ayoune.app, JWT-Tokens mit 60-Minuten-Lifetime und automatischem Refresh 5 Minuten vor Ablauf.

Flow

  1. ay login startet einen lokalen HTTP-Listener auf einem freien Port.
  2. Browser öffnet https://auth.ayoune.app/?continue=http://localhost:{port}&code_challenge=....
  3. Nach Login redirected der Auth-Service mit ?code=... zurück auf den Listener.
  4. CLI tauscht Code gegen { accessToken, refreshToken } via /oauth/token.
  5. Tokens werden in ~/.aYOUne/storage/tokens.json abgelegt (OS-Dateirechte 0600).

Token-Lifecycle

Token TTL Refresh
accessToken 60 min Automatisch 55min nach Ausstellung
refreshToken 30 Tage Nur beim Re-Login erneuert

Wenn der Refresh fehlschlägt (z.B. Refresh-Token expired), wird der User zum erneuten ay login aufgefordert.

Service-Accounts (Headless)

Für CI/CD + scheduled Scripts: API-Keys statt Browser-Login.

ay login --api-key $AYOUNE_API_KEY

API-Keys werden pro Customer im Admin-UI angelegt (mobile-app → Einstellungen → Integrationen → API-Keys). Sie haben dieselben Rechte wie der erzeugende User und können widerrufen werden.

Rechte-Scope

Die CLI respektiert die serverseitigen Rechte-Gates (<module>.<entity>.<verb>, z.B. crm.consumers.read). Unzureichende Rechte resultieren in HTTP-403 mit klarer Meldung.

Prüfen, welche Module dem aktiven User zugänglich sind:

ay access

Siehe auch

Mit dieser Seite weiterarbeiten

Fertige Anweisungen für dein KI-Werkzeug. Kopieren, einfügen, loslegen — die KI holt sich den Inhalt selbst über die Adresse im Text.

Vertriebsunterlage daraus machen Nutzen und Einwaende statt Technik — fuer Gespraeche mit Interessenten.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/cli/authentication.md
Die vollstaendige Sammlung: https://ayoune.com/de/docs/cli.md

Erstelle daraus eine **Vertriebsunterlage**. Nicht die Technik beschreiben, sondern:

1. Welches Problem loest das aus Kundensicht? In einem Satz.
2. Die drei staerksten Nutzen-Argumente, je mit dem technischen Beleg dahinter.
3. Fuer wen ist es NICHT geeignet — ehrlich, das schafft Vertrauen im Gespraech.
4. Die fuenf wahrscheinlichsten Einwaende und je eine belastbare Antwort.
5. Eine Kurzfassung von maximal 120 Woertern fuer die erste Mail.

Erfinde nichts. Wo die Quelle etwas nicht hergibt, schreib "nicht dokumentiert"
statt zu raten — eine erfundene Zusage im Vertrieb kostet spaeter mehr, als sie bringt.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
In einfachen Worten erklaeren Fuer Kolleginnen und Kollegen ohne Vorwissen im Thema.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/cli/authentication.md
Die vollstaendige Sammlung: https://ayoune.com/de/docs/cli.md

Erklaere den Inhalt so, dass ihn jemand ohne Vorwissen versteht.

- Beginne mit dem Zweck: wozu gibt es das ueberhaupt?
- Fachbegriffe beim ersten Vorkommen in einem Halbsatz erklaeren.
- Ein Alltags-Vergleich, wo er wirklich traegt — keiner, wo er hinkt.
- Am Ende: die drei Dinge, die man sich merken sollte.

Kuerze nicht durch Weglassen von Einschraenkungen. Eine Vereinfachung, die eine
Bedingung unterschlaegt, ist eine Falschaussage.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Einarbeitungs-Leitfaden bauen Ein Weg vom ersten Tag bis zur selbststaendigen Arbeit.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/cli/authentication.md
Die vollstaendige Sammlung: https://ayoune.com/de/docs/cli.md

Baue daraus einen **Einarbeitungs-Leitfaden** fuer eine neue Person im Team.

- In Etappen gliedern, jede mit einem pruefbaren Ergebnis ("danach kannst du X").
- Reihenfolge nach Abhaengigkeit, nicht nach Wichtigkeit.
- Je Etappe: was zu lesen ist, was zu tun ist, woran man merkt, dass es sitzt.
- Benenne die Stellen, an denen erfahrungsgemaess Rueckfragen entstehen.

Wo die Dokumentation eine Luecke hat, markiere sie als offene Frage an das Team,
statt sie zu ueberbruecken.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Luecken und offene Fragen finden Was fehlt, was widerspricht sich, was ist nicht belegt.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/cli/authentication.md
Die vollstaendige Sammlung: https://ayoune.com/de/docs/cli.md

Pruefe die Dokumentation kritisch und benenne:

1. **Luecken** — was ein Leser braeuchte, aber nicht findet.
2. **Widersprueche** — Stellen, die sich gegenseitig ausschliessen.
3. **Unbelegtes** — Behauptungen ohne Beleg, Zahl oder Verweis.
4. **Veraltetes** — was nach Stand der Quelle ueberholt sein koennte.

Sortiere nach Auswirkung: was fuehrt einen Leser in die Irre, was ist nur unschoen.
Sei konkret mit Abschnitt und Zitat — eine allgemeine Kritik hilft niemandem.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Fragen und Antworten ableiten Fuer Hilfe-Center, Support-Team oder die Produktseite.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/cli/authentication.md
Die vollstaendige Sammlung: https://ayoune.com/de/docs/cli.md

Leite daraus **Fragen und Antworten** ab.

- Formuliere die Fragen so, wie ein Nutzer sie stellen wuerde — nicht in Fachsprache.
- Jede Antwort in zwei bis vier Saetzen, mit Verweis auf den Abschnitt der Quelle.
- Ordne nach Haeufigkeit, mit der die Frage vermutlich auftritt.
- Nimm auch die unangenehmen Fragen auf (Grenzen, Kosten, Voraussetzungen).

Nur Fragen, die die Quelle wirklich beantwortet.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Arbeits-Checkliste erstellen Zum Abarbeiten waehrend der Umsetzung.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/de/docs/cli/authentication.md
Die vollstaendige Sammlung: https://ayoune.com/de/docs/cli.md

Mache daraus eine **abhakbare Checkliste** fuer die praktische Umsetzung.

- Je Punkt genau eine Handlung, im Imperativ.
- Reihenfolge so, dass kein Punkt eine spaetere Voraussetzung braucht.
- Voraussetzungen und Stolperstellen als eingerueckte Unterpunkte.
- Am Ende eine Abnahme: woran erkenne ich, dass alles richtig ist?
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.

War dieser Artikel hilfreich?

👎 Nein (0)
Kommentar hinterlassen