added new features 3.0
This commit is contained in:
@@ -84,14 +84,15 @@ Browser ──▶ Nginx ──▶ SessionGuard (Session gültig? User aktiv?)
|
||||
### Modul-Routing (ab Phase 4, geplant)
|
||||
|
||||
```
|
||||
Browser ──▶ Nginx (/slug) ──▶ Management-Gateway
|
||||
Browser ──▶ MPM-Host (/api/v1/auth/module-open/slug)
|
||||
└── Einmal-Ticket ──▶ eigener Modul-Host (/<slug>) ──▶ Management-Gateway
|
||||
├── User identifizieren (Session)
|
||||
├── Permission Check (user_module_permissions)
|
||||
├── DENIED → 403
|
||||
└── ALLOWED → Modul-Gateway → Modulprozess
|
||||
```
|
||||
|
||||
Ein Modul vertraut **niemals** allein auf die URL; die Plattform übergibt die Identität sicher an das Modul (Modul-API-Vertrag, Phase 6).
|
||||
Ein Modul vertraut **niemals** allein auf die URL; die Plattform übergibt die Identität sicher an das Modul (Modul-API-Vertrag, Phase 6). Der Modulhost bedient keine Management-API. Ein kurzlebiges, einmalig verwendbares Ticket stellt dort eine an die Plattformsession gebundene Modulsession aus. Modulpfade für Assets und API-Aufrufe müssen unter `/<slug>/` liegen; root-relative `/api/` ist auf dem Modulhost gesperrt. In Produktion verwenden Plattform-Cookies den `__Host-`-Präfix.
|
||||
|
||||
## 5. Datenmodell (Phase 1)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user