-
Notifications
You must be signed in to change notification settings - Fork 0
Platform Admin Panel
FrissBrot edited this page Aug 27, 2026
·
1 revision
/admin ist ein komplett getrennter Betreiber-Bereich, unabhängig vom normalen
Kunden-Login:
- Eigene Accounts-Tabelle
platform_admin(nichtapp_user). - Eigenes Session-Cookie
hocx_admin_sessionmit eigenem Secret (ADMIN_AUTH_SECRET, getrennt vonAUTH_SECRET). - Einzige Stelle mit mandantenübergreifender Sicht: Mandanten anlegen, Benutzer über Mandanten hinweg verwalten/mergen, globales SSO für Admin-Accounts konfigurieren.
Der erste Admin-Account wird beim ersten Start aus INITIAL_ADMIN_EMAIL /
INITIAL_ADMIN_PASSWORD in .env angelegt – nur solange die platform_admin-Tabelle
noch leer ist. Danach werden weitere Admins ausschliesslich über das Panel selbst
(/admin/admins) verwaltet.
-
Mandanten (
/admin/tenants): anlegen, Stammdaten, Benutzer-Tab pro Mandant (Rolle ändern/entfernen/hinzufügen), Export/Import. -
Benutzer (
/admin/users): mandantenübergreifende Benutzerverwaltung, Merge zweier Accounts. -
Domains (
/admin/domains): Custom-Domains pro Mandant. -
SSO (
/admin/sso): genau ein global konfigurierter OIDC-Provider, ausschliesslich für den Login ins Admin-Panel selbst (kein Mandanten-seitiges SSO). -
Error-Logs (
/admin/error-logs).
Ein Platform-Admin-Account und ein regulärer Vereins-Account können dieselbe
E-Mail-Adresse haben, sind aber vollständig unabhängige Datensätze mit eigenen
Passwort-Hashes. /api/auth/login (Kunde) und /api/admin/auth/login
(Platform-Admin) sind getrennte Endpunkte.
- Startseite
-
Entwicklerdokumentation
- Entwickler-Onboarding
- Architektur
- Big Picture
- Code-Architektur
- API-Konventionen
- Datenbank und Migrationen
- Platform-Admin-Panel
- Mandanten-Export und -Import
- Testprozess
- Konfiguration
- Debugging und Observability
- Beitragen und Qualität
- Dokumentationspflege
- Deployment-Runbook
- Sicherheit
- Bekannte offene Punkte