Deutsch (du)

Authentifizierung

Mit condoo.Vibe die Anmeldung über Google sowie E-Mail und Passwort hinzufügen, App-Bereiche schützen und Rollen, Berechtigungen sowie Zugriff auf Arbeitsbereiche gestalten.

Viele Anwendungen müssen wissen, wer sie verwendet.

Ein Kundenportal muss wissen, welcher Kunde angemeldet ist. Eine SaaS-Anwendung muss wissen, welchem Konto ein Projekt gehört. Ein Teamarbeitsbereich muss erkennen, welcher Nutzer Administrator und welcher Teammitglied ist.

condoo.Vibe kann deiner Anwendung eine Authentifizierung mit Google-Anmeldung und E-Mail/Passwort-Anmeldung hinzufügen.

Du beschreibst, wer auf dein Produkt zugreifen und was dort tun können soll.

condoo.Vibe kann den Authentifizierungsablauf anhand dieser Anforderungen entwickeln.

Authentifizierung beantwortet eine grundlegende Frage: Wer verwendet die Anwendung?

Was ist Authentifizierung?

Authentifizierung ist die Überprüfung der Identität eines Nutzers.

Du hast Authentifizierung bereits verwendet, wenn du:

Nach der Authentifizierung kann die Anwendung den Nutzer identifizieren und ihm ein auf sein Konto bezogenes Benutzererlebnis bieten.

condoo.Vibe unterstützt Benutzerkonten

Authentifizierung in condoo.Vibe

Wenn deine Anwendung Benutzerkonten benötigt, kann condoo.Vibe die Authentifizierung in das Produkt integrieren.

condoo.Vibe unterstützt:

Google-Authentifizierung

Authentifizierung mit E-Mail und Passwort

Du kannst condoo.Vibe beispielsweise sagen:

Dieser Anwendung Authentifizierung hinzufügen. Nutzer sollen ein Konto mit E-Mail und Passwort erstellen oder mit Google fortfahren können. Nach der Anmeldung zum Dashboard weiterleiten.

condoo.Vibe kann den Authentifizierungsablauf als Teil der Anwendung entwickeln.

Authentifizierung muss nicht zuerst entwickelt werden

Du musst dein Projekt nicht mit dem manuellen Aufbau einer Anmeldeinfrastruktur beginnen.

Du kannst das Produkt beschreiben.

Zum Beispiel:

Ein Kundenportal erstellen, in dem Kunden ein Konto anlegen, sich anmelden, ihre Projekte ansehen, Dateien herunterladen und ihrem Kundenbetreuer Nachrichten senden können.

condoo.Vibe kann erkennen, dass die Anwendung Benutzeridentitäten und geschützte Bereiche benötigt.

Authentifizierung wird Teil der Produktarchitektur.

Registrieren

Bei Anwendungen mit Registrierung benötigen neue Nutzer eine Möglichkeit, ein Konto zu erstellen.

Ein typischer Registrierungsablauf könnte so aussehen:

Konto erstellen

Name
E-Mail
Passwort

[Create account]

oder

[Continue with Google]

Du kannst festlegen, was nach der Registrierung geschehen soll.

Zum Beispiel:

Nach dem Erstellen eines Kontos Nutzer durch das Onboarding führen, bevor sie auf das Dashboard zugreifen können.

Oder:

Nach der Registrierung automatisch den Arbeitsbereich erstellen und zum Dashboard weiterleiten.

Authentifizierung kann mit dem restlichen Ablauf deiner Anwendung verbunden werden.

Anmelden

Wiederkehrende Nutzer benötigen eine Möglichkeit, auf ihr bestehendes Konto zuzugreifen.

Zum Beispiel:

Willkommen zurück

E-Mail
Passwort

[Sign in]

[Continue with Google]

Nach der Authentifizierung kann die Anwendung den Nutzer identifizieren und ihm den passenden Zugriff geben.

Du kannst auch beschreiben, wohin Nutzer anschließend gelangen sollen:

Nutzer nach erfolgreicher Anmeldung zu /app weiterleiten.

Oder:

Nach der Anmeldung den Nutzer zu der Seite zurückführen, die er ursprünglich öffnen wollte.

Mit Google anmelden

Google-Authentifizierung kann den Zugang erleichtern, weil Nutzer ihr Google-Konto für deine Anwendung verwenden können.

Statt ein weiteres Passwort zu erstellen, wählen sie:

Continue with Google

Bei Produkten, für die ein schneller Einstieg wichtig ist, bietet die Kombination aus Google-Anmeldung und E-Mail/Passwort-Anmeldung mehr Flexibilität.

Geschützte Seiten

Nicht jede Seite deiner Anwendung muss öffentlich zugänglich sein.

Eine SaaS-Anwendung könnte Folgendes enthalten:

Öffentliche Seiten

Jeder kann diese Seiten besuchen.

Geschützte Seiten

Diese Seiten erfordern Authentifizierung.

Wenn ein abgemeldeter Nutzer einen geschützten Bereich öffnen möchte, sollte die Anwendung ihn zuerst zur Anmeldung führen.

condoo.Vibe sagen, was geschützt werden soll

Du kannst Zugriffsanforderungen in natürlicher Sprache beschreiben.

Zum Beispiel:

Die Marketingwebsite soll öffentlich bleiben. Für Dashboard, Projekte, Team und Einstellungen müssen Nutzer sich anmelden.

Oder:

Jeder darf Immobilien ansehen, aber zum Speichern einer Immobilie als Favorit müssen Nutzer ein Konto erstellen.

Oder:

Kunden müssen angemeldet sein, um ihre Bestellungen zu sehen.

Das sind Produktanforderungen.

condoo.Vibe kann sie in Authentifizierungsverhalten umsetzen.

Authentifizierung und deine Datenbank

Authentifizierung wird besonders hilfreich in Kombination mit der Datenbank deines Projekts.

Angenommen, deine Datenbank enthält:

Projekte

Jedes Projekt könnte einen Eigentümer haben.

Vereinfacht:

Nutzer
  ↓
Projekt

Wenn sich der Nutzer anmeldet, weiß die Anwendung, wer er ist.

Sie kann dann die mit diesem Konto verbundenen Daten abrufen.

Zum Beispiel:

Nutzern nur die Projekte anzeigen, die ihnen gehören.

Dabei werden kombiniert:

Authentifizierung → Wer ist das?

Datenbank → Welche Projekte existieren?

Anwendungslogik → Welche Projekte soll dieser Nutzer sehen?

Authentifizierung ist keine Autorisierung

Diese Unterscheidung wird bei anspruchsvolleren Anwendungen wichtig.

Authentifizierung ermittelt, wer der Nutzer ist.

Autorisierung bestimmt, was dieser Nutzer tun darf.

Zum Beispiel:

Sarah meldet sich bei der Anwendung an.

Die Authentifizierung sagt der Anwendung:

Die Autorisierung könnte daraufhin festlegen:

Sarah darf ihr zugewiesene Leads ansehen und verwalten, aber nicht auf die Abrechnung des Arbeitsbereichs zugreifen.

Das sind zwei unterschiedliche Aufgaben.

Rollen und Berechtigungen

Viele Anwendungen benötigen unterschiedliche Nutzertypen.

Eine Agenturplattform könnte zum Beispiel diese Rollen haben:

Die Berechtigungen ließen sich so definieren:

Owner

Kann den gesamten Arbeitsbereich, das Team, die Abrechnung und die Anwendungseinstellungen verwalten.

Admin

Kann die meisten Funktionen des Arbeitsbereichs und Teamvorgänge verwalten.

Agent

Kann die operativen Funktionen nutzen, für die eine Zugriffsberechtigung besteht.

Du kannst diese Anforderungen direkt beschreiben:

Die Rollen Owner, Admin und Agent hinzufügen. Nur Owner dürfen auf die Abrechnung zugreifen. Owner und Admins dürfen Teammitglieder einladen. Agents dürfen Leads und Abschlüsse verwalten, aber keine Arbeitsbereichseinstellungen ändern.

condoo.Vibe kann das Anwendungsverhalten anhand dieser Anforderungen entwickeln.

Aktionen schützen, nicht nur Seiten

Autorisierung sollte nicht nur bestimmen, ob jemand eine Seite öffnen darf.

Sie kann auch festlegen, ob bestimmte Aktionen erlaubt sind.

Zum Beispiel:

Ein Agent darf möglicherweise:

aber nicht:

Du kannst condoo.Vibe sagen:

Agents dürfen Kunden erstellen und aktualisieren. Nur Owner und Admins dürfen Kundendatensätze löschen.

So entstehen fein abgestufte Berechtigungen innerhalb der Anwendung.

Mehrbenutzeranwendungen

Authentifizierung wird besonders wichtig, wenn mehrere Personen dasselbe Produkt nutzen.

Angenommen, du entwickelst eine Projektmanagement-Software.

Ein Unternehmen erstellt einen Arbeitsbereich und lädt fünf Mitarbeiter ein.

Vereinfacht:

Arbeitsbereich
   │
   ├── Owner
   ├── Admin
   ├── Member
   ├── Member
   └── Member

Die Nutzer werden einzeln authentifiziert, gehören aber demselben Arbeitsbereich an.

Deine Anwendung kann diesem Arbeitsbereich Daten zuordnen:

Arbeitsbereich
   │
   ├── Nutzer
   ├── Projekte
   ├── Aufgaben
   ├── Dateien
   └── Aktivitäten

So können mehrere authentifizierte Nutzer innerhalb derselben Organisation zusammenarbeiten.

Datentrennung ist wichtig

Für mandantenfähige SaaS-Anwendungen reicht Authentifizierung allein nicht aus.

Angenommen:

Ihre Informationen müssen getrennt bleiben.

Unternehmen A
├── Nutzer
├── Leads
└── Abschlüsse

Unternehmen B
├── Nutzer
├── Leads
└── Abschlüsse

Ein Nutzer von Unternehmen A darf niemals private Daten von Unternehmen B erhalten, nur weil beide dieselbe Anwendung verwenden.

Dafür sind zusätzlich zur Authentifizierung passende Berechtigungen und Regeln zur Eingrenzung des Datenzugriffs erforderlich.

Zum Beispiel:

Jeder Lead, Abschluss und Kunde muss zu einem Arbeitsbereich gehören. Nutzer dürfen nur auf Datensätze von Arbeitsbereichen zugreifen, in denen sie Mitglied sind.

Bei Anwendungen mit privaten Kunden- oder Unternehmensdaten sind solche Anforderungen entscheidend.

Authentifizierung ermöglicht Personalisierung

Wenn bekannt ist, wer angemeldet ist, kann die Anwendung auch das Benutzererlebnis personalisieren.

Zum Beispiel:

Guten Morgen, Sarah.

Oder:

Deine Projekte

Neugestaltung der Website
Mobile Anwendung
Marketing-Dashboard

Oder:

Dir zugewiesene Aufgaben

Du kannst condoo.Vibe bitten:

Das Dashboard mit dem Vornamen des angemeldeten Nutzers personalisieren und dessen zugewiesene Aufgaben anzeigen.

Authentifizierung liefert die dafür erforderliche Benutzeridentität.

Authentifizierung und Onboarding

Nach der Registrierung muss ein Nutzer nicht unbedingt sofort auf dem Hauptdashboard landen.

Manche Anwendungen benötigen zunächst ein Onboarding.

Zum Beispiel:

Konto erstellen
     ↓
Arbeitsbereich erstellen
     ↓
Unternehmensart auswählen
     ↓
Team einladen
     ↓
Dashboard

Du kannst diesen Ablauf beschreiben:

Neue Nutzer sollen nach der Registrierung ihren Arbeitsbereich erstellen, Unternehmensname und Branche eingeben und danach zum Dashboard gelangen. Teameinladungen können während des Onboardings übersprungen werden.

condoo.Vibe kann Authentifizierung mit dem Einführungsablauf des Produkts verbinden.

Authentifizierung und bestehende Nutzer

Bei der Weiterentwicklung deiner Anwendung möchtest du vielleicht ändern, was nach der Anmeldung geschieht.

Zum Beispiel:

Bestehende Nutzer sollen weiterhin direkt zu ihrem Dashboard gelangen. Nur neu registrierte Nutzer sollen das neue Onboarding sehen.

Das ist eine wichtige Unterscheidung.

Wenn Authentifizierung oder Onboarding einer Anwendung mit bestehenden Nutzern geändert werden, erkläre klar, was mit neuen und mit bestehenden Konten geschehen soll.

Komplexe Authentifizierungsänderungen zuerst planen

Manche Änderungen an der Authentifizierung haben Folgen für die gesamte Anwendung.

Zum Beispiel:

Diese Einzelbenutzeranwendung in ein mandantenfähiges SaaS-Produkt umwandeln, in dem Unternehmen Arbeitsbereiche erstellen, Nutzer einladen, Rollen zuweisen und sämtliche Unternehmensdaten getrennt halten können.

Das kann Folgendes betreffen:

Verwende bei solchen Änderungen vor der Umsetzung Plan Mode.

Sensible Informationen nicht offenlegen

Authentifizierungssysteme arbeiten mit sensiblen Informationen.

Passwörter, Authentifizierungsgeheimnisse, Tokens und private Zugangsdaten dürfen nicht in öffentlichen Oberflächen angezeigt oder in clientseitigem Code offengelegt werden.

Du solltest condoo.Vibe normalerweise nicht bitten:

Das Authentifizierungsgeheimnis direkt in diese Frontend-Datei schreiben.

Sensible Werte sollten stattdessen in der passenden sicheren serverseitigen Umgebung oder Konfiguration bleiben.

Dasselbe Prinzip gilt für API-Schlüssel, Datenbankzugangsdaten und andere Geheimnisse.

Beispielprompts

Hier sind Beispiele für Authentifizierungsanforderungen an condoo.Vibe.

Einfaches SaaS-Produkt

Google-Authentifizierung und Anmeldung mit E-Mail und Passwort hinzufügen. Startseite und Preisseite sollen öffentlich bleiben. Alles unter /app muss eine Anmeldung erfordern.

Kundenportal

Kunden müssen vor dem Zugriff auf das Portal ein Konto erstellen. Nach der Anmeldung dürfen sie nur Projekte sehen, die ihrem Konto zugeordnet sind.

Teamanwendung

Arbeitsbereiche mit den Rollen Owner, Admin und Member hinzufügen. Owner können Abrechnung und gesamtes Team verwalten. Admins können Mitglieder einladen und Projekte verwalten. Members haben nur Zugriff auf ihnen zugewiesene Projekte.

Marktplatz

Käufer dürfen ohne Anmeldung stöbern, müssen sich aber vor dem Kaufen oder Speichern von Produkten authentifizieren. Verkäufer müssen sich vor dem Zugriff auf das Verkäuferdashboard authentifizieren.

Internes Werkzeug

Es darf keine öffentliche Registrierung geben. Nur eingeladene Nutzer dürfen auf die Anwendung zugreifen.

Du beschreibst das Zugriffsmodell.

condoo.Vibe entwickelt das passende Benutzererlebnis.

Authentifizierung mit verschiedenen Nutzern testen

Wenn deine Anwendung mehrere Rollen hat, teste nicht alles mit einem einzigen Konto.

Wenn deine Anwendung beispielsweise diese Rollen hat:

teste jede Rolle.

Prüfe, ob der Owner auf die Abrechnung zugreifen kann.

Prüfe, ob der Admin die richtigen Teamfunktionen hat.

Prüfe, ob dem Agent der Zugriff auf eingeschränkte Funktionen verwehrt wird.

Teste außerdem, was im abgemeldeten Zustand passiert.

Authentifizierung und Berechtigungen funktionieren nur dann korrekt, wenn jeder Nutzer genau den vorgesehenen Zugriff erhält.

Ein hilfreiches Modell

Betrachte den Zugriff in drei Ebenen:

1. Wer bist du?

Authentifizierung.

Das ist Sarah.

2. Wohin gehörst du?

Mitgliedschaft / Eigentum.

Sarah gehört zu Acme Realty.

3. Was darfst du tun?

Autorisierung.

Sarah hat die Rolle Agent und darf Leads verwalten, aber nicht auf die Abrechnung zugreifen.

Zusammen:

Identität
   ↓
Mitgliedschaft
   ↓
Berechtigungen
   ↓
Anwendungszugriff

Das wird zunehmend wichtig, wenn deine Anwendung über einen einzelnen Nutzer hinauswächst.

Du beschreibst das Zugriffsmodell

Du musst nicht zuerst eine Authentifizierungsarchitektur entwerfen.

Beginne mit Fragen wie:

Beschreibe diese Anforderungen für condoo.Vibe.

Dein KI-Produktteam kann daraus das Authentifizierungs- und Berechtigungsverhalten der Anwendung entwickeln.

Weiter: Formulare, Uploads, E-Mail und Zahlungen hinzufügen

Die Authentifizierung identifiziert deine Nutzer, und die Datenbank speichert Anwendungsdaten.

Echte Produkte müssen jedoch oft auch mit der Außenwelt interagieren.

Als Nächstes betrachten wir, wie du condoo.Vibe um Funktionen wie diese bitten kannst:

Formulare → Datei-Uploads → E-Mail → Zahlungen

und wie condoo.Vibe sie mit den entstehenden Abläufen verbinden kann.