Locins
DevelopersSDK

Deine App dockt an.

@locins/id auf npm. Core, React und Expo. OAuth 2.1 mit PKCE, Redirect-URIs werden geprüft.

Quickstart

Drei Schritte bis zum ersten Token.

Installieren, Client initialisieren, mit Scopes anmelden. Vom npm install bis zum ersten Token sind es drei Schritte.

Public-Clients nutzen PKCE, ganz ohne Client-Secret. Den Rest, vom Consent-Screen bis zum Refresh, übernimmt Locins.

quickstart.ts
1// 1. Installieren2npm install @locins/id3 4// 2. Client mit Scopes initialisieren5import { LocinsAuth } from '@locins/id'6 7const auth = new LocinsAuth({8  clientId: 'YOUR_CLIENT_ID',9  redirectUri: 'https://yourapp.com/callback',10  scope: ['identity', 'adventures:read'],11})12 13// 3. Anmelden (Redirect-Flow)14await auth.login()

Läuft in jedem Browser, PKCE inklusive, ganz ohne Client Secret.

Zwei Wege rein

Du entscheidest, wer andockt.

Der einzige Unterschied ist, wer am Ende liest und schreibt: deine App oder die KI deiner Nutzer.

SDK

Deine App dockt an

Für klassische Apps, die wie eine First-Party-App laufen. @locins/sdk für Web, React und Expo.

OAuth 2.1 / PKCE

liest und schreibt per Access-Token

MCP

Die KI dockt an

Für KI-Clients, die direkt auf den Daten arbeiten. Ein Endpoint, der offene MCP-Standard.

Model Context Protocol

liest und schreibt als Tool-Call

Der Consent-Tanz

Anfrage, Freigabe, Token. Der Nutzer bleibt am Steuer.

Der Nutzer gibt jeden Scope einzeln frei und kann jederzeit widerrufen. Beweg dich durch die Akte oder lass sie laufen.

  • Granular: ein Scope pro Datenart, nicht pro Domain.
  • Bewusst: jeder Scope im Klartext auf dem Consent-Screen.
  • Widerrufbar: Zugriff endet sofort, ganz ohne dein Zutun.

Anfrage · läuft

access_token · kein Zugriff
Kontakt

Sprich mit uns, bevor du baust.

Partner-Apps richten wir gemeinsam ein: Scopes, Redirect-URIs und Zugangsdaten. Schreib uns, was du vorhast, dann klären wir den Rest in einer Mail.

Heute kostenlos