Authentifizierung
Mit condoo.Vibe die Anmeldung über Google sowie E-Mail und Passwort hinzufügen, App-Bereiche schützen und Rollen, Berechtigungen sowie Zugriff auf Arbeitsbereiche gestalten.
Viele Anwendungen müssen wissen, wer sie verwendet.
Ein Kundenportal muss wissen, welcher Kunde angemeldet ist. Eine SaaS-Anwendung muss wissen, welchem Konto ein Projekt gehört. Ein Teamarbeitsbereich muss erkennen, welcher Nutzer Administrator und welcher Teammitglied ist.
condoo.Vibe kann deiner Anwendung eine Authentifizierung mit Google-Anmeldung und E-Mail/Passwort-Anmeldung hinzufügen.
Du beschreibst, wer auf dein Produkt zugreifen und was dort tun können soll.
condoo.Vibe kann den Authentifizierungsablauf anhand dieser Anforderungen entwickeln.
Authentifizierung beantwortet eine grundlegende Frage: Wer verwendet die Anwendung?
Was ist Authentifizierung?
Authentifizierung ist die Überprüfung der Identität eines Nutzers.
Du hast Authentifizierung bereits verwendet, wenn du:
- Ein Konto erstellt hast
- Dich mit E-Mail und Passwort angemeldet hast
- "Continue with Google" verwendet hast
- Dich von einer Anwendung abgemeldet hast
- Zu einer Anwendung zurückgekehrt und angemeldet geblieben bist
Nach der Authentifizierung kann die Anwendung den Nutzer identifizieren und ihm ein auf sein Konto bezogenes Benutzererlebnis bieten.
condoo.Vibe unterstützt Benutzerkonten

Wenn deine Anwendung Benutzerkonten benötigt, kann condoo.Vibe die Authentifizierung in das Produkt integrieren.
condoo.Vibe unterstützt:
Google-Authentifizierung
Authentifizierung mit E-Mail und Passwort
Du kannst condoo.Vibe beispielsweise sagen:
Dieser Anwendung Authentifizierung hinzufügen. Nutzer sollen ein Konto mit E-Mail und Passwort erstellen oder mit Google fortfahren können. Nach der Anmeldung zum Dashboard weiterleiten.
condoo.Vibe kann den Authentifizierungsablauf als Teil der Anwendung entwickeln.
Authentifizierung muss nicht zuerst entwickelt werden
Du musst dein Projekt nicht mit dem manuellen Aufbau einer Anmeldeinfrastruktur beginnen.
Du kannst das Produkt beschreiben.
Zum Beispiel:
Ein Kundenportal erstellen, in dem Kunden ein Konto anlegen, sich anmelden, ihre Projekte ansehen, Dateien herunterladen und ihrem Kundenbetreuer Nachrichten senden können.
condoo.Vibe kann erkennen, dass die Anwendung Benutzeridentitäten und geschützte Bereiche benötigt.
Authentifizierung wird Teil der Produktarchitektur.
Registrieren
Bei Anwendungen mit Registrierung benötigen neue Nutzer eine Möglichkeit, ein Konto zu erstellen.
Ein typischer Registrierungsablauf könnte so aussehen:
Konto erstellen
Name
E-Mail
Passwort
[Create account]
oder
[Continue with Google]
Du kannst festlegen, was nach der Registrierung geschehen soll.
Zum Beispiel:
Nach dem Erstellen eines Kontos Nutzer durch das Onboarding führen, bevor sie auf das Dashboard zugreifen können.
Oder:
Nach der Registrierung automatisch den Arbeitsbereich erstellen und zum Dashboard weiterleiten.
Authentifizierung kann mit dem restlichen Ablauf deiner Anwendung verbunden werden.
Anmelden
Wiederkehrende Nutzer benötigen eine Möglichkeit, auf ihr bestehendes Konto zuzugreifen.
Zum Beispiel:
Willkommen zurück
E-Mail
Passwort
[Sign in]
[Continue with Google]
Nach der Authentifizierung kann die Anwendung den Nutzer identifizieren und ihm den passenden Zugriff geben.
Du kannst auch beschreiben, wohin Nutzer anschließend gelangen sollen:
Nutzer nach erfolgreicher Anmeldung zu /app weiterleiten.
Oder:
Nach der Anmeldung den Nutzer zu der Seite zurückführen, die er ursprünglich öffnen wollte.
Mit Google anmelden
Google-Authentifizierung kann den Zugang erleichtern, weil Nutzer ihr Google-Konto für deine Anwendung verwenden können.
Statt ein weiteres Passwort zu erstellen, wählen sie:
Continue with Google
Bei Produkten, für die ein schneller Einstieg wichtig ist, bietet die Kombination aus Google-Anmeldung und E-Mail/Passwort-Anmeldung mehr Flexibilität.
Geschützte Seiten
Nicht jede Seite deiner Anwendung muss öffentlich zugänglich sein.
Eine SaaS-Anwendung könnte Folgendes enthalten:
Öffentliche Seiten
//pricing/features/login/signup
Jeder kann diese Seiten besuchen.
Geschützte Seiten
/app/app/projects/app/customers/app/team/app/settings
Diese Seiten erfordern Authentifizierung.
Wenn ein abgemeldeter Nutzer einen geschützten Bereich öffnen möchte, sollte die Anwendung ihn zuerst zur Anmeldung führen.
condoo.Vibe sagen, was geschützt werden soll
Du kannst Zugriffsanforderungen in natürlicher Sprache beschreiben.
Zum Beispiel:
Die Marketingwebsite soll öffentlich bleiben. Für Dashboard, Projekte, Team und Einstellungen müssen Nutzer sich anmelden.
Oder:
Jeder darf Immobilien ansehen, aber zum Speichern einer Immobilie als Favorit müssen Nutzer ein Konto erstellen.
Oder:
Kunden müssen angemeldet sein, um ihre Bestellungen zu sehen.
Das sind Produktanforderungen.
condoo.Vibe kann sie in Authentifizierungsverhalten umsetzen.
Authentifizierung und deine Datenbank
Authentifizierung wird besonders hilfreich in Kombination mit der Datenbank deines Projekts.
Angenommen, deine Datenbank enthält:
Projekte
Jedes Projekt könnte einen Eigentümer haben.
Vereinfacht:
Nutzer
↓
Projekt
Wenn sich der Nutzer anmeldet, weiß die Anwendung, wer er ist.
Sie kann dann die mit diesem Konto verbundenen Daten abrufen.
Zum Beispiel:
Nutzern nur die Projekte anzeigen, die ihnen gehören.
Dabei werden kombiniert:
Authentifizierung → Wer ist das?
Datenbank → Welche Projekte existieren?
Anwendungslogik → Welche Projekte soll dieser Nutzer sehen?
Authentifizierung ist keine Autorisierung
Diese Unterscheidung wird bei anspruchsvolleren Anwendungen wichtig.
Authentifizierung ermittelt, wer der Nutzer ist.
Autorisierung bestimmt, was dieser Nutzer tun darf.
Zum Beispiel:
Sarah meldet sich bei der Anwendung an.
Die Authentifizierung sagt der Anwendung:
- Das ist Sarah.
- Sarah hat die Rolle Agent.
Die Autorisierung könnte daraufhin festlegen:
Sarah darf ihr zugewiesene Leads ansehen und verwalten, aber nicht auf die Abrechnung des Arbeitsbereichs zugreifen.
Das sind zwei unterschiedliche Aufgaben.
Rollen und Berechtigungen
Viele Anwendungen benötigen unterschiedliche Nutzertypen.
Eine Agenturplattform könnte zum Beispiel diese Rollen haben:
- Owner
- Admin
- Agent
Die Berechtigungen ließen sich so definieren:
Owner
Kann den gesamten Arbeitsbereich, das Team, die Abrechnung und die Anwendungseinstellungen verwalten.
Admin
Kann die meisten Funktionen des Arbeitsbereichs und Teamvorgänge verwalten.
Agent
Kann die operativen Funktionen nutzen, für die eine Zugriffsberechtigung besteht.
Du kannst diese Anforderungen direkt beschreiben:
Die Rollen Owner, Admin und Agent hinzufügen. Nur Owner dürfen auf die Abrechnung zugreifen. Owner und Admins dürfen Teammitglieder einladen. Agents dürfen Leads und Abschlüsse verwalten, aber keine Arbeitsbereichseinstellungen ändern.
condoo.Vibe kann das Anwendungsverhalten anhand dieser Anforderungen entwickeln.
Aktionen schützen, nicht nur Seiten
Autorisierung sollte nicht nur bestimmen, ob jemand eine Seite öffnen darf.
Sie kann auch festlegen, ob bestimmte Aktionen erlaubt sind.
Zum Beispiel:
Ein Agent darf möglicherweise:
- Leads ansehen
- Leads erstellen
- Leads aktualisieren
aber nicht:
- Teammitglieder löschen
- Die Abrechnung ändern
- Den Arbeitsbereich löschen
Du kannst condoo.Vibe sagen:
Agents dürfen Kunden erstellen und aktualisieren. Nur Owner und Admins dürfen Kundendatensätze löschen.
So entstehen fein abgestufte Berechtigungen innerhalb der Anwendung.
Mehrbenutzeranwendungen
Authentifizierung wird besonders wichtig, wenn mehrere Personen dasselbe Produkt nutzen.
Angenommen, du entwickelst eine Projektmanagement-Software.
Ein Unternehmen erstellt einen Arbeitsbereich und lädt fünf Mitarbeiter ein.
Vereinfacht:
Arbeitsbereich
│
├── Owner
├── Admin
├── Member
├── Member
└── Member
Die Nutzer werden einzeln authentifiziert, gehören aber demselben Arbeitsbereich an.
Deine Anwendung kann diesem Arbeitsbereich Daten zuordnen:
Arbeitsbereich
│
├── Nutzer
├── Projekte
├── Aufgaben
├── Dateien
└── Aktivitäten
So können mehrere authentifizierte Nutzer innerhalb derselben Organisation zusammenarbeiten.
Datentrennung ist wichtig
Für mandantenfähige SaaS-Anwendungen reicht Authentifizierung allein nicht aus.
Angenommen:
- Unternehmen A verwendet dein CRM.
- Unternehmen B verwendet ebenfalls dein CRM.
Ihre Informationen müssen getrennt bleiben.
Unternehmen A
├── Nutzer
├── Leads
└── Abschlüsse
Unternehmen B
├── Nutzer
├── Leads
└── Abschlüsse
Ein Nutzer von Unternehmen A darf niemals private Daten von Unternehmen B erhalten, nur weil beide dieselbe Anwendung verwenden.
Dafür sind zusätzlich zur Authentifizierung passende Berechtigungen und Regeln zur Eingrenzung des Datenzugriffs erforderlich.
Zum Beispiel:
Jeder Lead, Abschluss und Kunde muss zu einem Arbeitsbereich gehören. Nutzer dürfen nur auf Datensätze von Arbeitsbereichen zugreifen, in denen sie Mitglied sind.
Bei Anwendungen mit privaten Kunden- oder Unternehmensdaten sind solche Anforderungen entscheidend.
Authentifizierung ermöglicht Personalisierung
Wenn bekannt ist, wer angemeldet ist, kann die Anwendung auch das Benutzererlebnis personalisieren.
Zum Beispiel:
Guten Morgen, Sarah.
Oder:
Deine Projekte
Neugestaltung der Website
Mobile Anwendung
Marketing-Dashboard
Oder:
Dir zugewiesene Aufgaben
Du kannst condoo.Vibe bitten:
Das Dashboard mit dem Vornamen des angemeldeten Nutzers personalisieren und dessen zugewiesene Aufgaben anzeigen.
Authentifizierung liefert die dafür erforderliche Benutzeridentität.
Authentifizierung und Onboarding
Nach der Registrierung muss ein Nutzer nicht unbedingt sofort auf dem Hauptdashboard landen.
Manche Anwendungen benötigen zunächst ein Onboarding.
Zum Beispiel:
Konto erstellen
↓
Arbeitsbereich erstellen
↓
Unternehmensart auswählen
↓
Team einladen
↓
Dashboard
Du kannst diesen Ablauf beschreiben:
Neue Nutzer sollen nach der Registrierung ihren Arbeitsbereich erstellen, Unternehmensname und Branche eingeben und danach zum Dashboard gelangen. Teameinladungen können während des Onboardings übersprungen werden.
condoo.Vibe kann Authentifizierung mit dem Einführungsablauf des Produkts verbinden.
Authentifizierung und bestehende Nutzer
Bei der Weiterentwicklung deiner Anwendung möchtest du vielleicht ändern, was nach der Anmeldung geschieht.
Zum Beispiel:
Bestehende Nutzer sollen weiterhin direkt zu ihrem Dashboard gelangen. Nur neu registrierte Nutzer sollen das neue Onboarding sehen.
Das ist eine wichtige Unterscheidung.
Wenn Authentifizierung oder Onboarding einer Anwendung mit bestehenden Nutzern geändert werden, erkläre klar, was mit neuen und mit bestehenden Konten geschehen soll.
Komplexe Authentifizierungsänderungen zuerst planen
Manche Änderungen an der Authentifizierung haben Folgen für die gesamte Anwendung.
Zum Beispiel:
Diese Einzelbenutzeranwendung in ein mandantenfähiges SaaS-Produkt umwandeln, in dem Unternehmen Arbeitsbereiche erstellen, Nutzer einladen, Rollen zuweisen und sämtliche Unternehmensdaten getrennt halten können.
Das kann Folgendes betreffen:
- Authentifizierung
- Datenbankstruktur
- Berechtigungsprüfung
- APIs
- Bestehende Datensätze
- Navigation
- Nutzer-Onboarding
- Einladungen
- Anwendungszustand
Verwende bei solchen Änderungen vor der Umsetzung Plan Mode.
Sensible Informationen nicht offenlegen
Authentifizierungssysteme arbeiten mit sensiblen Informationen.
Passwörter, Authentifizierungsgeheimnisse, Tokens und private Zugangsdaten dürfen nicht in öffentlichen Oberflächen angezeigt oder in clientseitigem Code offengelegt werden.
Du solltest condoo.Vibe normalerweise nicht bitten:
Das Authentifizierungsgeheimnis direkt in diese Frontend-Datei schreiben.
Sensible Werte sollten stattdessen in der passenden sicheren serverseitigen Umgebung oder Konfiguration bleiben.
Dasselbe Prinzip gilt für API-Schlüssel, Datenbankzugangsdaten und andere Geheimnisse.
Beispielprompts
Hier sind Beispiele für Authentifizierungsanforderungen an condoo.Vibe.
Einfaches SaaS-Produkt
Google-Authentifizierung und Anmeldung mit E-Mail und Passwort hinzufügen. Startseite und Preisseite sollen öffentlich bleiben. Alles unter /app muss eine Anmeldung erfordern.
Kundenportal
Kunden müssen vor dem Zugriff auf das Portal ein Konto erstellen. Nach der Anmeldung dürfen sie nur Projekte sehen, die ihrem Konto zugeordnet sind.
Teamanwendung
Arbeitsbereiche mit den Rollen Owner, Admin und Member hinzufügen. Owner können Abrechnung und gesamtes Team verwalten. Admins können Mitglieder einladen und Projekte verwalten. Members haben nur Zugriff auf ihnen zugewiesene Projekte.
Marktplatz
Käufer dürfen ohne Anmeldung stöbern, müssen sich aber vor dem Kaufen oder Speichern von Produkten authentifizieren. Verkäufer müssen sich vor dem Zugriff auf das Verkäuferdashboard authentifizieren.
Internes Werkzeug
Es darf keine öffentliche Registrierung geben. Nur eingeladene Nutzer dürfen auf die Anwendung zugreifen.
Du beschreibst das Zugriffsmodell.
condoo.Vibe entwickelt das passende Benutzererlebnis.
Authentifizierung mit verschiedenen Nutzern testen
Wenn deine Anwendung mehrere Rollen hat, teste nicht alles mit einem einzigen Konto.
Wenn deine Anwendung beispielsweise diese Rollen hat:
- Owner
- Admin
- Agent
teste jede Rolle.
Prüfe, ob der Owner auf die Abrechnung zugreifen kann.
Prüfe, ob der Admin die richtigen Teamfunktionen hat.
Prüfe, ob dem Agent der Zugriff auf eingeschränkte Funktionen verwehrt wird.
Teste außerdem, was im abgemeldeten Zustand passiert.
Authentifizierung und Berechtigungen funktionieren nur dann korrekt, wenn jeder Nutzer genau den vorgesehenen Zugriff erhält.
Ein hilfreiches Modell
Betrachte den Zugriff in drei Ebenen:
1. Wer bist du?
Authentifizierung.
Das ist Sarah.
2. Wohin gehörst du?
Mitgliedschaft / Eigentum.
Sarah gehört zu Acme Realty.
3. Was darfst du tun?
Autorisierung.
Sarah hat die Rolle Agent und darf Leads verwalten, aber nicht auf die Abrechnung zugreifen.
Zusammen:
Identität
↓
Mitgliedschaft
↓
Berechtigungen
↓
Anwendungszugriff
Das wird zunehmend wichtig, wenn deine Anwendung über einen einzelnen Nutzer hinauswächst.
Du beschreibst das Zugriffsmodell
Du musst nicht zuerst eine Authentifizierungsarchitektur entwerfen.
Beginne mit Fragen wie:
- Wer verwendet diese Anwendung?
- Benötigen diese Personen Konten?
- Was soll öffentlich sein?
- Was erfordert eine Anmeldung?
- Gibt es verschiedene Nutzertypen?
- Was darf jede Rolle tun?
- Auf welche Daten darf jeder Nutzer zugreifen?
Beschreibe diese Anforderungen für condoo.Vibe.
Dein KI-Produktteam kann daraus das Authentifizierungs- und Berechtigungsverhalten der Anwendung entwickeln.
Weiter: Formulare, Uploads, E-Mail und Zahlungen hinzufügen
Die Authentifizierung identifiziert deine Nutzer, und die Datenbank speichert Anwendungsdaten.
Echte Produkte müssen jedoch oft auch mit der Außenwelt interagieren.
Als Nächstes betrachten wir, wie du condoo.Vibe um Funktionen wie diese bitten kannst:
Formulare → Datei-Uploads → E-Mail → Zahlungen
und wie condoo.Vibe sie mit den entstehenden Abläufen verbinden kann.