generated from bastian/boilerplate
deploy
This commit is contained in:
@@ -1,5 +1,9 @@
|
||||
# Security-Modell
|
||||
|
||||
Globale Administratorrechte werden beim Login ausschließlich aus serverseitig validierten
|
||||
OIDC-Claims synchronisiert. Es gibt keine browserseitige Rollenübermittlung und keinen
|
||||
First-User-Admin-Fallback. Details: [Administratoren über OIDC](oidc-administrator.md).
|
||||
|
||||
Das Boilerplate trennt Browser, Backend und Identity Provider strikt. Der Browser
|
||||
bekommt keine OIDC-Tokens. Das Backend ist fuer Authentifizierung,
|
||||
Autorisierung, CSRF und Session-Verwaltung verbindlich.
|
||||
|
||||
Reference in New Issue
Block a user