Deine App dockt an.
@locins/id auf npm. Core, React und Expo. OAuth 2.1 mit PKCE, Redirect-URIs werden geprüft.
Drei Schritte bis zum ersten Token.
Installieren, Client initialisieren, mit Scopes anmelden. Vom npm install bis zum ersten Token sind es drei Schritte.
Public-Clients nutzen PKCE, ganz ohne Client-Secret. Den Rest, vom Consent-Screen bis zum Refresh, übernimmt Locins.
1// 1. Installieren2npm install @locins/id3 4// 2. Client mit Scopes initialisieren5import { LocinsAuth } from '@locins/id'6 7const auth = new LocinsAuth({8 clientId: 'YOUR_CLIENT_ID',9 redirectUri: 'https://yourapp.com/callback',10 scope: ['identity', 'adventures:read'],11})12 13// 3. Anmelden (Redirect-Flow)14await auth.login()Läuft in jedem Browser, PKCE inklusive, ganz ohne Client Secret.
Du entscheidest, wer andockt.
Der einzige Unterschied ist, wer am Ende liest und schreibt: deine App oder die KI deiner Nutzer.
Deine App dockt an
Für klassische Apps, die wie eine First-Party-App laufen. @locins/sdk für Web, React und Expo.
OAuth 2.1 / PKCEliest und schreibt per Access-Token
Die KI dockt an
Für KI-Clients, die direkt auf den Daten arbeiten. Ein Endpoint, der offene MCP-Standard.
Model Context Protocolliest und schreibt als Tool-Call
Anfrage, Freigabe, Token. Der Nutzer bleibt am Steuer.
Der Nutzer gibt jeden Scope einzeln frei und kann jederzeit widerrufen. Beweg dich durch die Akte oder lass sie laufen.
- Granular: ein Scope pro Datenart, nicht pro Domain.
- Bewusst: jeder Scope im Klartext auf dem Consent-Screen.
- Widerrufbar: Zugriff endet sofort, ganz ohne dein Zutun.
Anfrage · läuft
Sprich mit uns, bevor du baust.
Partner-Apps richten wir gemeinsam ein: Scopes, Redirect-URIs und Zugangsdaten. Schreib uns, was du vorhast, dann klären wir den Rest in einer Mail.
Heute kostenlos