Skip to content

Commit d0652bd

Browse files
chore: update translations and generated content (#1447)
Co-authored-by: xiaoyijun <10806653+xiaoyijun@users.noreply.github.com>
1 parent 7fa2874 commit d0652bd

9 files changed

Lines changed: 317 additions & 212 deletions

File tree

  • i18n
    • de/docusaurus-plugin-content-docs/current/authorization
    • es/docusaurus-plugin-content-docs/current/authorization
    • fr/docusaurus-plugin-content-docs/current/authorization
    • ja/docusaurus-plugin-content-docs/current/authorization
    • ko/docusaurus-plugin-content-docs/current/authorization
    • pt-BR/docusaurus-plugin-content-docs/current/authorization
    • th/docusaurus-plugin-content-docs/current/authorization
    • zh-CN/docusaurus-plugin-content-docs/current/authorization
    • zh-TW/docusaurus-plugin-content-docs/current/authorization

i18n/de/docusaurus-plugin-content-docs/current/authorization/README.mdx

Lines changed: 38 additions & 26 deletions
Original file line numberDiff line numberDiff line change
@@ -10,7 +10,7 @@ import Users from '@site/src/assets/users.svg';
1010

1111
[Autorisierung (Authorization)](https://auth.wiki/authorization) in Logto definiert, **was Benutzer und Apps nach der Authentifizierung tun dürfen**: welche APIs, Ressourcen oder Aktionen für jede Identität erlaubt sind.
1212

13-
Logto bietet flexible, tokenbasierte Autorisierung für moderne SaaS- und KI-Anwendungen. Du kannst API-Ressourcen global oder im Kontext jeder Organisation schützen. Alle Berechtigungen werden über ein [rollenbasiertes Zugangskontrollsystem (RBAC)](/authorization/role-based-access-control) verwaltet, mit erweiterten Funktionen für Multi-Tenant-Anwendungen durch [Organisationstemplates](/authorization/organization-template).
13+
Logto bietet flexible, tokenbasierte Autorisierung für moderne SaaS- und KI-Anwendungen. Du kannst API-Ressourcen global oder im Kontext jeder Organisation schützen. Alle Berechtigungen werden über ein [rollenbasiertes Zugangskontrollsystem (RBAC)](/authorization/role-based-access-control) verwaltet, mit erweiterten Funktionen für Multi-Tenant-Anwendungen durch [Organisationstemplates](/authorization/organization-template). Über die Steuerung hinaus, was Benutzer tun dürfen, kannst du auch einschränken, welche Benutzer sich bei jeder Anwendung anmelden dürfen – mit [App-spezifischer Zugangskontrolle](/authorization/app-level-access-control).
1414

1515
## Zentrale Konzepte \{#core-concepts}
1616

@@ -19,46 +19,48 @@ Logto bietet flexible, tokenbasierte Autorisierung für moderne SaaS- und KI-Anw
1919
- **Rolle (Role):** Eine Gruppe von Berechtigungen (z. B. Admin, Betrachter, Editor).
2020
- **Berechtigung (scope):** Eine spezifisch erlaubte Aktion (z. B. `read:report`, `invite:member`).
2121
- **Organisation (Organization):** Stellt einen Mandanten, Arbeitsbereich oder Kunden in deiner Anwendung dar. **Dies unterscheidet sich vom Logto-Tenant, der sich auf dein gesamtes Logto-Projekt oder deine Instanz bezieht**.
22-
- **Organisationstemplate (Organization template):** Für Multi-Tenant-Anwendungen definiere ein wiederverwendbares Set von Rollen und Berechtigungen, das für alle Organisationen gilt. [Sieh dir an, wie Organisationstemplates funktionieren](/authorization/organization-template).
23-
- **Zugangstoken (Access token) / Organisationstoken (Organization token):** Tokens, die Ansprüche für globale oder organisationsbezogene Berechtigungen enthalten.
22+
- **Organisationstemplate:** Für Multi-Tenant-Anwendungen kannst du eine wiederverwendbare Sammlung von Rollen und Berechtigungen definieren, die auf alle Organisationen angewendet wird. [So funktionieren Organisationstemplates](/authorization/organization-template).
23+
- **Zugangstoken (Access token) / Organisationstoken (Organization token):** Tokens, die Ansprüche (Claims) für globale oder organisationsbezogene Berechtigungen enthalten.
2424

2525
## Autorisierungsszenarien \{#authorization-scenarios}
2626

2727
Es gibt drei Hauptmuster für die Autorisierung in Logto. Wähle das Szenario, das zu deinen Anforderungen passt:
2828

29-
| Szenario | Wann verwenden | Token-Typ | Rollenkonfiguration | Mehr erfahren |
30-
| ------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------- | ------------------ | ------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------ |
31-
| **Globale API-Ressourcenberechtigungen** | Schütze API-Ressourcen, die in deinem gesamten Logto-Tenant geteilt werden (nicht organisationsspezifisch) | Zugangstoken | Globale Rollen/Berechtigungen zuweisen | [Globale API-Ressourcen schützen](/authorization/global-api-resources) |
32-
| **Organisations-(Nicht-API)-Berechtigungen** | Steuere organisationsspezifische Aktionen, UI-Features oder Geschäftslogik (keine APIs) | Organisationstoken | Organisationsrollen/Berechtigungen für App-Steuerungen zuweisen | [Organisations-(Nicht-API)-Berechtigungen schützen](/authorization/organization-permissions) |
33-
| **Organisationsbezogene API-Ressourcenberechtigungen** | Schütze API-Ressourcen, die innerhalb einer bestimmten Organisation zugänglich sind | Organisationstoken | Organisationsrollen/Berechtigungen für Organisations-APIs zuweisen | [Organisationsbezogene API-Ressourcen schützen](/authorization/organization-level-api-resources) |
29+
| Szenario | Wann verwenden | Token-Typ | Rollenkonfiguration | Mehr erfahren |
30+
| ------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------- | ------------------ | ------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------ |
31+
| **Globale API-Ressourcen-Berechtigungen** | Schütze API-Ressourcen, die in deinem gesamten Logto-Tenant geteilt werden (nicht organisationsspezifisch) | Zugangstoken | Weisen globale Rollen/Berechtigungen zu | [Globale API-Ressourcen schützen](/authorization/global-api-resources) |
32+
| **Organisations-(Nicht-API)-Berechtigungen** | Steuere organisationsspezifische Aktionen, UI-Features oder Geschäftslogik (keine APIs) | Organisationstoken | Weisen Organisationsrollen/Berechtigungen für App-Steuerung zu | [Organisation (Nicht-API)-Berechtigungen schützen](/authorization/organization-permissions) |
33+
| **Organisationsbezogene API-Ressourcen-Berechtigungen** | Schütze API-Ressourcen, die innerhalb einer bestimmten Organisation zugänglich sind | Organisationstoken | Weisen Organisationsrollen/Berechtigungen für Organisations-APIs zu | [Organisationsbezogene API-Ressourcen schützen](/authorization/organization-level-api-resources) |
3434

35-
Logto modelliert API-Ressourcen gemäß [RFC 8707](https://auth.wiki/resource-indicator) und verwendet den `resource`-Parameter in OAuth 2.0-Autorisierungsflüssen. Das macht es einfach, mehrere APIs oder Microservices abzusichern und stellt die Kompatibilität mit anderen standardbasierten Systemen sicher.
35+
Logto modelliert API-Ressourcen gemäß [RFC 8707](https://auth.wiki/resource-indicator) und verwendet den `resource`-Parameter in OAuth 2.0-Autorisierungsflüssen. Das macht es einfach, mehrere APIs oder Microservices abzusichern und sorgt für Kompatibilität mit anderen standardbasierten Systemen.
36+
37+
Diese Muster steuern, was ein Benutzer **nach** der Anmeldung bei einer Anwendung tun darf. Um zu steuern, ob sich ein Benutzer überhaupt bei einer bestimmten Anwendung anmelden darf, verwende die [App-spezifische Zugangskontrolle](/authorization/app-level-access-control). Sie beschränkt den Zugriff auf Anwendungen mit Zulassungsregeln basierend auf Benutzern, Rollen, Organisationen oder Organisationsrollen und funktioniert unabhängig von den oben genannten tokenbasierten Mustern.
3638

3739
:::tip
38-
Benötigst du benutzerdefinierte Ansprüche oder erweiterte Zugangskontrolle? Siehe [Benutzerdefinierte Token-Ansprüche](/developers/custom-token-claims).
40+
Benötigst du benutzerdefinierte Ansprüche (Claims) oder erweiterte Zugangskontrolle? Siehe [Benutzerdefinierte Token-Claims](/developers/custom-token-claims).
3941
:::
4042

41-
## Wie die Logto-Autorisierung funktioniert \{#how-logto-authorization-works}
43+
## So funktioniert die Logto-Autorisierung \{#how-logto-authorization-works}
4244

43-
- **Tokenbasiert:** Jeder Zugriff wird über ein sicheres, signiertes Zugangstoken gewährt. Dein Backend validiert das Token und erzwingt Berechtigungen (Scopes).
44-
- **Globale vs. organisationsbezogene Berechtigung (scope):**
45+
- **Tokenbasiert:** Jeder Zugriff wird über ein sicheres, signiertes Zugangstoken gewährt. Dein Backend validiert das Token und erzwingt die Berechtigungen (Scopes).
46+
- **Globale vs. organisationsbezogene Berechtigung (Scope):**
4547

46-
- _Globale_ Berechtigung (scope): Steuert den Zugriff auf API-Ressourcen in deinem gesamten Logto-Tenant.
47-
- _Organisationsbezogene_ Berechtigung (scope): Steuert sowohl Geschäftslogik (App-Features) als auch API-Ressourcen im Kontext einer Organisation. Organisationsberechtigungen können für Nicht-API-Features (wie UI-Elemente oder Workflows) und/oder organisationsspezifische API-Endpunkte gelten.
48+
- _Globale_ Berechtigung (Scope): Steuert den Zugriff auf API-Ressourcen in deinem gesamten Logto-Tenant.
49+
- _Organisationsbezogene_ Berechtigung (Scope): Steuert sowohl Geschäftslogik (App-Features) als auch API-Ressourcen im Kontext einer Organisation. Organisationsberechtigungen können für Nicht-API-Features (wie UI-Elemente oder Workflows) und/oder organisationsspezifische API-Endpunkte gelten.
4850

49-
- **Rollen und Berechtigungen (Scopes):** Rollen sind Sammlungen von Berechtigungen (Scopes). Weise Rollen Benutzern oder Clients global oder innerhalb einer Organisation zu, je nach deinem Szenario.
51+
- **Rollen und Berechtigungen (Scopes):** Rollen sind Sammlungen von Berechtigungen (Scopes). Weisen Rollen Benutzern oder Clients global oder innerhalb einer Organisation zu, je nach deinem Szenario.
5052

5153
## Nächste Schritte \{#next-steps}
5254

53-
Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertiefe dein Verständnis:
55+
Bereit für den nächsten Schritt? Starte praktisch, entdecke praxisnahe Anleitungen oder vertiefe dein Verständnis:
5456

5557
<DocCardList
5658
items={[
5759
{
5860
type: 'link',
5961
label: 'Rollenbasierte Zugangskontrolle',
6062
href: '/authorization/role-based-access-control',
61-
description: 'Beherrsche Rollen und Berechtigungen für fein abgestufte Zugangskontrolle.',
63+
description: 'Beherrsche Rollen und Berechtigungen für eine feingranulare Zugangskontrolle.',
6264
customProps: {
6365
icon: <Role />,
6466
},
@@ -68,7 +70,7 @@ Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertief
6870
label: 'Organisationstemplate',
6971
href: '/authorization/organization-template',
7072
description:
71-
'Lerne, wie du wiederverwendbare Rollen und Berechtigungen für Multi-Tenant-Anwendungen einrichtest.',
73+
'Erfahre, wie du wiederverwendbare Rollen und Berechtigungen für Multi-Tenant-Anwendungen einrichtest.',
7274
customProps: {
7375
icon: <OrgTemplate />,
7476
},
@@ -85,7 +87,7 @@ Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertief
8587
},
8688
{
8789
type: 'link',
88-
label: 'Organisations-(Nicht-API)-Berechtigungen schützen',
90+
label: 'Organisation (Nicht-API)-Berechtigungen schützen',
8991
href: '/authorization/organization-permissions',
9092
description:
9193
'Steuere organisationsspezifische Aktionen und UI-Features mit Organisationsrollen.',
@@ -105,20 +107,30 @@ Bereit für mehr? Starte praktisch, entdecke praxisnahe Anleitungen oder vertief
105107
},
106108
{
107109
type: 'link',
108-
label: 'Wie Zugangstokens validiert werden',
110+
label: 'So validierst du Zugangstokens',
109111
href: '/authorization/validate-access-tokens',
110112
description:
111-
'Lerne, wie du Logto-Tokens in deinem Backend verifizierst, um APIs abzusichern.',
113+
'Erfahre, wie du Logto-Tokens in deinem Backend überprüfst, um APIs abzusichern.',
114+
customProps: {
115+
icon: <Security />,
116+
},
117+
},
118+
{
119+
type: 'link',
120+
label: 'App-spezifische Zugangskontrolle',
121+
href: '/authorization/app-level-access-control',
122+
description:
123+
'Beschränke, welche Benutzer sich bei jeder Anwendung anmelden dürfen – mit Benutzern, Rollen, Organisationen und Organisationsrollen.',
112124
customProps: {
113125
icon: <Security />,
114126
},
115127
},
116128
{
117129
type: 'link',
118-
label: 'Token-Ansprüche anpassen',
130+
label: 'Token-Claims anpassen',
119131
href: '/developers/custom-token-claims',
120132
description:
121-
'Lerne, wie du benutzerdefinierte Ansprüche für erweiterte Zugangskontrollszenarien hinzufügst.',
133+
'Erfahre, wie du benutzerdefinierte Claims für erweiterte Zugangskontrollszenarien hinzufügst.',
122134
customProps: {
123135
icon: <Jwt />,
124136
},
@@ -145,7 +157,7 @@ Suchst du nach praktischen Beispielen und realen Szenarien? Schau dir diese Anle
145157
{
146158
type: 'link',
147159
label:
148-
'Baue eine Multi-Tenant-SaaS-Anwendung: Ein vollständiger Leitfaden von Design bis Implementierung',
160+
'Eine Multi-Tenant-SaaS-Anwendung bauen: Ein vollständiger Leitfaden von Design bis Implementierung',
149161
href: '/use-cases/multi-tenancy/build-multi-tenant-saas-application',
150162
description:
151163
'Folge einem umfassenden Leitfaden zur Multi-Tenant-SaaS-Architektur und -Implementierung.',
@@ -156,7 +168,7 @@ Suchst du nach praktischen Beispielen und realen Szenarien? Schau dir diese Anle
156168
]}
157169
/>
158170

159-
## Weiterführende Lektüre \{#further-reading}
171+
## Weiterführende Literatur \{#further-reading}
160172

161173
<Url href="https://blog.logto.io/rbac-and-abac">
162174
RBAC und ABAC: Die Zugangskontrollmodelle, die du kennen solltest

0 commit comments

Comments
 (0)