Platform-Admin-Panel¶
/admin ist ein komplett getrennter Betreiber-Bereich, unabhängig vom normalen
Kunden-Login:
- Eigene Accounts-Tabelle
platform_admin(nichtapp_user). - Eigenes Session-Cookie
hocx_admin_sessionmit eigenem Secret (ADMIN_AUTH_SECRET, getrennt vonAUTH_SECRET). - Einzige Stelle mit mandantenübergreifender Sicht: Mandanten anlegen, Benutzer über Mandanten hinweg verwalten/mergen, globales SSO für Admin-Accounts konfigurieren.
Bootstrap¶
Der erste Admin-Account wird beim ersten Start aus INITIAL_ADMIN_EMAIL /
INITIAL_ADMIN_PASSWORD in .env angelegt – nur solange die platform_admin-Tabelle
noch leer ist. Danach werden weitere Admins ausschliesslich über das Panel selbst
(/admin/admins) verwaltet.
Funktionen¶
- Mandanten (
/admin/tenants): anlegen, Stammdaten, Benutzer-Tab pro Mandant (Rolle ändern/entfernen/hinzufügen), Export/Import. - Benutzer (
/admin/users): mandantenübergreifende Benutzerverwaltung, Merge zweier Accounts. - Domains (
/admin/domains): Custom-Domains pro Mandant. - SSO (
/admin/sso): genau ein global konfigurierter OIDC-Provider, ausschliesslich für den Login ins Admin-Panel selbst (kein Mandanten-seitiges SSO). - Error-Logs (
/admin/error-logs).
Wichtig: zwei getrennte Passwort-Systeme¶
Ein Platform-Admin-Account und ein regulärer Vereins-Account können dieselbe
E-Mail-Adresse haben, sind aber vollständig unabhängige Datensätze mit eigenen
Passwort-Hashes. /api/auth/login (Kunde) und /api/admin/auth/login
(Platform-Admin) sind getrennte Endpunkte.