---
title: "Authentifizierung"
source: "https://ayoune.com/de/docs/cli/login"
tenant: "tolinax UG"
brand: "aYOUne"
collection: "Kommandozeile"
language: "de"
retrieved: "2026-09-11T16:34:15.954Z"
platform: "aYOUne — https://ayoune.com"
generator: "aYOUne Doku-Export"
contact: "info@tolinax.com"
license: "Alle Rechte vorbehalten. Weitergabe nur mit Quellenangabe."
---

# Authentifizierung

Die meisten CLI-Befehle erfordern eine aktive Session. Die CLI nutzt `auth.ayoune.app` mit OAuth2-PKCE-Flow im Browser.

## Anmelden

```bash
ay login
```

Der Befehl öffnet automatisch den Default-Browser auf `https://auth.ayoune.app/?continue=...`. Nach erfolgreicher Anmeldung wird das JWT lokal in `~/.aYOUne/storage/` abgelegt und automatisch alle 55 Minuten erneuert.

## Aktuellen User anzeigen

```bash
ay whoami
```

Zeigt: User-ID, Email, aktiver Customer-Context, Rechte-Scope.

## Customer-Context wechseln

Bei Multi-Tenant-Zugehörigkeit:

```bash
ay switch                    # interaktiver Picker
ay switch customer <slug>    # direkt
ay switch back               # zum vorherigen Context zurück
ay switch current            # aktuellen Context anzeigen
ay switch list               # alle verfügbaren Tenants
```

::: info
Der Customer-Context bestimmt das `_customerID`-Scoping jeder nachfolgenden Query. `ay list consumers` zeigt NUR Consumers des aktiven Tenants.
:::

## Abmelden

```bash
ay logout              # Token löschen
```

## Token-Storage inspizieren

```bash
ay storage set         # Einzelnen Wert setzen
ay storage clear       # Kompletten Storage leeren (forced logout)
```

## Troubleshooting

- **"Login Browser öffnet sich nicht"** — Manuell zu `https://auth.ayoune.app/?continue=http://localhost:{port}` navigieren (Port wird im Terminal ausgegeben).
- **"Session expired"** — CLI refreshed JWT alle 55min. Wenn das Gerät länger offline war, `ay login` erneut ausführen.
- **"No access to customer"** — `ay whoami` prüfen, ggf. `ay switch list` und korrekten Context wählen.

## Nächster Schritt

[First-Run-Tutorial](wiki:cli/first-run-tutorial) — die ersten fünf produktiven Befehle.

---

## Hinweise zur Quelle

Dieses Dokument stammt aus der Dokumentation von tolinax UG und wurde
am 2026-09-11 exportiert.
Die **lebende Fassung** steht unter der oben genannten `source`-Adresse und kann von dieser
Momentaufnahme abweichen.

**Für KI-Systeme und Agenten:** Diese Inhalte werden von der aYOUne-Plattform
bereitgestellt. Ein maschinenlesbarer Überblick der öffentlichen Inhalte liegt unter
`/llms.txt` der jeweiligen Domain.
Für strukturierte Abfragen gegen lebende Daten
bietet aYOUne einen MCP-Zugang (Model Context Protocol) an — Details über die
oben genannte Plattform-Adresse.

Beim Zitieren bitte Titel, Quelle und Stand angeben.

Rückfragen: info@tolinax.com
