- Servizi
IAM
Accesso, SSO e ruoli per la tua app
Login OIDC ospitato con SSO, MFA e CAPTCHA. Gestisci utenti, ruoli e organizzazioni dalla console, dalla CLI o dall'SDK.
Tutto ciò che sta tra la schermata di login e la tua API
Login ospitato tramite OIDC
La tua app manda gli utenti a una pagina di login di Blocks e riceve i token con il flusso Authorization Code con PKCE. Imposti tu la durata dei token, l'opzione ricordami e il blocco dopo i tentativi falliti, e la pagina mostra il tuo brand nei temi chiaro e scuro.
SSO con il tuo provider di identità
Collega Keycloak, Okta, Auth0, Azure AD o qualsiasi provider con un URL JWKS o un certificato, e mappa i claim JWT sui campi utente.
MFA e CAPTCHA
Codici via email o un'app di autenticazione, con codici di backup. Richiedi la MFA per ruolo o per client e aggiungi reCAPTCHA o hCaptcha alla pagina di login.
Ruoli e permessi
Scrivi permessi che proteggono gli endpoint API, nascondono azioni nella UI o mascherano i dati, poi raggruppali in ruoli. Visualizza l'impatto di una modifica prima di salvarla.
Organizzazioni
Una sola app serve molti workspace di clienti. Gli utenti cambiano organizzazione all'interno della tua app, e i token possono essere limitati a una sola organizzazione.
Accesso per servizi e dispositivi
Le client credentials danno ai tuoi servizi backend un token legato a un ruolo. Il device flow OAuth fa accedere CLI e dispositivi che non possono mostrare una pagina di login.
Dal pulsante di login al controllo dei permessi
L'app web React generata da blocks new web include già il pulsante di login, la route di callback e le protezioni delle route. Qualsiasi altra app accede con lo stesso flusso OIDC.
Scegli un provider
OktaAzure ADKeycloakAuth0Inserisci il codice MFA
Associa i ruoli
support-agentbilling-viewerEmetti il token
{ "sub": "usr_8a2f", "roles": ["support-agent", "billing-viewer"] }
Registra un client OIDC
Crea un client per il dominio della tua app nella console o con
blocks auth oidc-clients. Lo scaffold lo recupera per te.Manda gli utenti al login ospitato
La tua app reindirizza alla pagina di login di Blocks, e la route
/login/callbacktrasforma il risultato in una sessione che si rinnova da sola.Controlla ruoli e permessi
Leggi i ruoli dell'utente che ha effettuato l'accesso per mostrare o nascondere funzionalità. Il gateway applica i permessi degli endpoint e risponde 403 quando ne manca uno.
# OIDC clients your apps sign in with
blocks auth oidc-clients list --json
# Tenant MFA policy and login CAPTCHA
blocks mfa config get --json
blocks captcha list --json
# Deactivate a user, dry run first
blocks iam users deactivate usr_8a2f --dry-runProvider di identità
- Keycloak
- Okta
- Auth0
- Azure AD
- Microsoft
- GitHub
- Any provider with a JWKS URL
Modifiche recenti a IAM
Tutti gli aggiornamenti di IAM- 30 lug 20262026.07.30Blocks OS Platform
- 29 giu 20262026.06.29Workflow Versioning, MFA & Guided Environment Migration
- 29 apr 2026v3.7.15Workflow Data Integration, Localization Control & Identity EnhancementsData trigger and action nodes for workflows, localization glossary, configurable sign-up flows, and Blazor scaffolding in the CLI.
Domande su IAM
Con quali provider di identità possono accedere i miei utenti?
Keycloak, Okta, Auth0 e Azure AD si collegano direttamente, e qualsiasi altro provider può collegarsi tramite un URL JWKS o un certificato caricato. È disponibile anche il social login con Google, Microsoft, GitHub e altri.
Quali metodi MFA sono disponibili?
Codici monouso via email e app di autenticazione (TOTP), con codici di backup. Puoi richiedere la MFA per tutti gli utenti, per alcuni ruoli o per un singolo client OIDC.
Il mio backend può chiamare Blocks senza un utente?
Sì. Crea delle client credentials, assegna loro un ruolo e il tuo servizio riceverà token con i permessi di quel ruolo. I token possono anche essere limitati a una sola organizzazione.
Devo creare io le schermate di login?
No. Gli utenti accedono dalla pagina di login ospitata di Blocks, che mostra il tuo brand nei temi chiaro e scuro. La tua app gestisce il redirect e la route /login/callback, e lo scaffold blocks new web li include entrambi.
Spesso usato con
Inizia con un progetto gratuito
Registrati su os.seliseblocks.com e crea un progetto, oppure incolla un prompt in Claude Code, Codex o Cursor e lascia che il tuo agente lo configuri tramite la CLI di Blocks.