You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: i18n/de/docusaurus-plugin-content-docs/current/authorization/README.mdx
+38-26Lines changed: 38 additions & 26 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -10,7 +10,7 @@ import Users from '@site/src/assets/users.svg';
10
10
11
11
[Autorisierung (Authorization)](https://auth.wiki/authorization) in Logto definiert, **was Benutzer und Apps nach der Authentifizierung tun dürfen**: welche APIs, Ressourcen oder Aktionen für jede Identität erlaubt sind.
12
12
13
-
Logto bietet flexible, tokenbasierte Autorisierung für moderne SaaS- und KI-Anwendungen. Du kannst API-Ressourcen global oder im Kontext jeder Organisation schützen. Alle Berechtigungen werden über ein [rollenbasiertes Zugangskontrollsystem (RBAC)](/authorization/role-based-access-control) verwaltet, mit erweiterten Funktionen für Multi-Tenant-Anwendungen durch [Organisationstemplates](/authorization/organization-template).
13
+
Logto bietet flexible, tokenbasierte Autorisierung für moderne SaaS- und KI-Anwendungen. Du kannst API-Ressourcen global oder im Kontext jeder Organisation schützen. Alle Berechtigungen werden über ein [rollenbasiertes Zugangskontrollsystem (RBAC)](/authorization/role-based-access-control) verwaltet, mit erweiterten Funktionen für Multi-Tenant-Anwendungen durch [Organisationstemplates](/authorization/organization-template). Über die Steuerung hinaus, was Benutzer tun dürfen, kannst du auch einschränken, welche Benutzer sich bei jeder Anwendung anmelden dürfen – mit [App-spezifischer Zugangskontrolle](/authorization/app-level-access-control).
14
14
15
15
## Zentrale Konzepte \{#core-concepts}
16
16
@@ -19,46 +19,48 @@ Logto bietet flexible, tokenbasierte Autorisierung für moderne SaaS- und KI-Anw
19
19
-**Rolle (Role):** Eine Gruppe von Berechtigungen (z. B. Admin, Betrachter, Editor).
20
20
-**Berechtigung (scope):** Eine spezifisch erlaubte Aktion (z. B. `read:report`, `invite:member`).
21
21
-**Organisation (Organization):** Stellt einen Mandanten, Arbeitsbereich oder Kunden in deiner Anwendung dar. **Dies unterscheidet sich vom Logto-Tenant, der sich auf dein gesamtes Logto-Projekt oder deine Instanz bezieht**.
22
-
-**Organisationstemplate (Organization template):** Für Multi-Tenant-Anwendungen definiere ein wiederverwendbares Set von Rollen und Berechtigungen, das für alle Organisationen gilt. [Sieh dir an, wie Organisationstemplates funktionieren](/authorization/organization-template).
23
-
-**Zugangstoken (Access token) / Organisationstoken (Organization token):** Tokens, die Ansprüche für globale oder organisationsbezogene Berechtigungen enthalten.
22
+
-**Organisationstemplate:** Für Multi-Tenant-Anwendungen kannst du eine wiederverwendbare Sammlung von Rollen und Berechtigungen definieren, die auf alle Organisationen angewendet wird. [So funktionieren Organisationstemplates](/authorization/organization-template).
23
+
-**Zugangstoken (Access token) / Organisationstoken (Organization token):** Tokens, die Ansprüche (Claims) für globale oder organisationsbezogene Berechtigungen enthalten.
|**Globale API-Ressourcenberechtigungen**| Schütze API-Ressourcen, die in deinem gesamten Logto-Tenant geteilt werden (nicht organisationsspezifisch) | Zugangstoken |Globale Rollen/Berechtigungen zuweisen|[Globale API-Ressourcen schützen](/authorization/global-api-resources)|
32
-
|**Organisations-(Nicht-API)-Berechtigungen**| Steuere organisationsspezifische Aktionen, UI-Features oder Geschäftslogik (keine APIs) | Organisationstoken | Organisationsrollen/Berechtigungen für App-Steuerungen zuweisen|[Organisations-(Nicht-API)-Berechtigungen schützen](/authorization/organization-permissions)|
33
-
|**Organisationsbezogene API-Ressourcenberechtigungen**| Schütze API-Ressourcen, die innerhalb einer bestimmten Organisation zugänglich sind | Organisationstoken | Organisationsrollen/Berechtigungen für Organisations-APIs zuweisen|[Organisationsbezogene API-Ressourcen schützen](/authorization/organization-level-api-resources)|
29
+
| Szenario | Wann verwenden | Token-Typ | Rollenkonfiguration| Mehr erfahren |
|**Globale API-Ressourcen-Berechtigungen**| Schütze API-Ressourcen, die in deinem gesamten Logto-Tenant geteilt werden (nicht organisationsspezifisch) | Zugangstoken |Weisen globale Rollen/Berechtigungen zu|[Globale API-Ressourcen schützen](/authorization/global-api-resources)|
32
+
|**Organisations-(Nicht-API)-Berechtigungen**| Steuere organisationsspezifische Aktionen, UI-Features oder Geschäftslogik (keine APIs) | Organisationstoken |Weisen Organisationsrollen/Berechtigungen für App-Steuerung zu|[Organisation (Nicht-API)-Berechtigungen schützen](/authorization/organization-permissions)|
33
+
|**Organisationsbezogene API-Ressourcen-Berechtigungen**| Schütze API-Ressourcen, die innerhalb einer bestimmten Organisation zugänglich sind | Organisationstoken |Weisen Organisationsrollen/Berechtigungen für Organisations-APIs zu|[Organisationsbezogene API-Ressourcen schützen](/authorization/organization-level-api-resources)|
34
34
35
-
Logto modelliert API-Ressourcen gemäß [RFC 8707](https://auth.wiki/resource-indicator) und verwendet den `resource`-Parameter in OAuth 2.0-Autorisierungsflüssen. Das macht es einfach, mehrere APIs oder Microservices abzusichern und stellt die Kompatibilität mit anderen standardbasierten Systemen sicher.
35
+
Logto modelliert API-Ressourcen gemäß [RFC 8707](https://auth.wiki/resource-indicator) und verwendet den `resource`-Parameter in OAuth 2.0-Autorisierungsflüssen. Das macht es einfach, mehrere APIs oder Microservices abzusichern und sorgt für Kompatibilität mit anderen standardbasierten Systemen.
36
+
37
+
Diese Muster steuern, was ein Benutzer **nach** der Anmeldung bei einer Anwendung tun darf. Um zu steuern, ob sich ein Benutzer überhaupt bei einer bestimmten Anwendung anmelden darf, verwende die [App-spezifische Zugangskontrolle](/authorization/app-level-access-control). Sie beschränkt den Zugriff auf Anwendungen mit Zulassungsregeln basierend auf Benutzern, Rollen, Organisationen oder Organisationsrollen und funktioniert unabhängig von den oben genannten tokenbasierten Mustern.
36
38
37
39
:::tip
38
-
Benötigst du benutzerdefinierte Ansprüche oder erweiterte Zugangskontrolle? Siehe [Benutzerdefinierte Token-Ansprüche](/developers/custom-token-claims).
40
+
Benötigst du benutzerdefinierte Ansprüche (Claims) oder erweiterte Zugangskontrolle? Siehe [Benutzerdefinierte Token-Claims](/developers/custom-token-claims).
39
41
:::
40
42
41
-
## Wie die Logto-Autorisierung funktioniert\{#how-logto-authorization-works}
43
+
## So funktioniert die Logto-Autorisierung \{#how-logto-authorization-works}
42
44
43
-
-**Tokenbasiert:** Jeder Zugriff wird über ein sicheres, signiertes Zugangstoken gewährt. Dein Backend validiert das Token und erzwingt Berechtigungen (Scopes).
44
-
-**Globale vs. organisationsbezogene Berechtigung (scope):**
45
+
-**Tokenbasiert:** Jeder Zugriff wird über ein sicheres, signiertes Zugangstoken gewährt. Dein Backend validiert das Token und erzwingt die Berechtigungen (Scopes).
46
+
-**Globale vs. organisationsbezogene Berechtigung (Scope):**
45
47
46
-
-_Globale_ Berechtigung (scope): Steuert den Zugriff auf API-Ressourcen in deinem gesamten Logto-Tenant.
47
-
-_Organisationsbezogene_ Berechtigung (scope): Steuert sowohl Geschäftslogik (App-Features) als auch API-Ressourcen im Kontext einer Organisation. Organisationsberechtigungen können für Nicht-API-Features (wie UI-Elemente oder Workflows) und/oder organisationsspezifische API-Endpunkte gelten.
48
+
-_Globale_ Berechtigung (Scope): Steuert den Zugriff auf API-Ressourcen in deinem gesamten Logto-Tenant.
49
+
-_Organisationsbezogene_ Berechtigung (Scope): Steuert sowohl Geschäftslogik (App-Features) als auch API-Ressourcen im Kontext einer Organisation. Organisationsberechtigungen können für Nicht-API-Features (wie UI-Elemente oder Workflows) und/oder organisationsspezifische API-Endpunkte gelten.
48
50
49
-
-**Rollen und Berechtigungen (Scopes):** Rollen sind Sammlungen von Berechtigungen (Scopes). Weise Rollen Benutzern oder Clients global oder innerhalb einer Organisation zu, je nach deinem Szenario.
51
+
-**Rollen und Berechtigungen (Scopes):** Rollen sind Sammlungen von Berechtigungen (Scopes). Weisen Rollen Benutzern oder Clients global oder innerhalb einer Organisation zu, je nach deinem Szenario.
50
52
51
53
## Nächste Schritte \{#next-steps}
52
54
53
-
Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertiefe dein Verständnis:
55
+
Bereit für den nächsten Schritt? Starte praktisch, entdecke praxisnahe Anleitungen oder vertiefe dein Verständnis:
54
56
55
57
<DocCardList
56
58
items={[
57
59
{
58
60
type: 'link',
59
61
label: 'Rollenbasierte Zugangskontrolle',
60
62
href: '/authorization/role-based-access-control',
61
-
description: 'Beherrsche Rollen und Berechtigungen für fein abgestufte Zugangskontrolle.',
63
+
description: 'Beherrsche Rollen und Berechtigungen für eine feingranulare Zugangskontrolle.',
62
64
customProps: {
63
65
icon: <Role />,
64
66
},
@@ -68,7 +70,7 @@ Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertief
68
70
label: 'Organisationstemplate',
69
71
href: '/authorization/organization-template',
70
72
description:
71
-
'Lerne, wie du wiederverwendbare Rollen und Berechtigungen für Multi-Tenant-Anwendungen einrichtest.',
73
+
'Erfahre, wie du wiederverwendbare Rollen und Berechtigungen für Multi-Tenant-Anwendungen einrichtest.',
72
74
customProps: {
73
75
icon: <OrgTemplate />,
74
76
},
@@ -85,7 +87,7 @@ Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertief
0 commit comments