This commit is contained in:
Bastian Wagner
2026-07-20 17:01:16 +02:00
parent 2f84a109e8
commit aa7758c9dd
38 changed files with 1129 additions and 134 deletions

View File

@@ -1,5 +1,9 @@
# Security-Modell
Globale Administratorrechte werden beim Login ausschließlich aus serverseitig validierten
OIDC-Claims synchronisiert. Es gibt keine browserseitige Rollenübermittlung und keinen
First-User-Admin-Fallback. Details: [Administratoren über OIDC](oidc-administrator.md).
Das Boilerplate trennt Browser, Backend und Identity Provider strikt. Der Browser
bekommt keine OIDC-Tokens. Das Backend ist fuer Authentifizierung,
Autorisierung, CSRF und Session-Verwaltung verbindlich.