Central Command

Basic Auth ist ein einfaches HTTP-Authentifizierungsverfahren, bei dem Benutzername und Passwort typischerweise vor dem Ausliefern der Anwendung abgefragt werden. Im Umfeld von Central Command kann Basic Auth auf der Reverse-Proxy-Ebene den geschützten App-Bereich absichern — zusätzlich zur späteren Benutzeranmeldung mit JWT innerhalb der Anwendung.

Die Doppelstruktur hat einen klaren Zweck: Die öffentliche Website bleibt erreichbar und indexierbar, während sensible UI-Pfade nicht ungefiltert im Netz liegen. Basic Auth ist kein Ersatz für feingranulare Rechte in der App, sondern eine erste Hürde. Passwörter sollten stark sein, nur an berechtigte Personen gehen und bei Bedarf rotiert werden.

Für den Alltag bedeutet das: Wer das Backend öffnet, passiert gegebenenfalls zuerst den Server-Schutz und danach den Anwendungslogin. API-Routen für JWT dürfen dabei nicht durch denselben Basic-Auth-Konflikt blockiert werden. Die Architektur trennt deshalb öffentliche Marketingpfade, authentifizierte API und geschützte UI sauber — Basic Auth ist nur eine Schicht davon.

Dieser Eintrag umfasst 143 Wörter.

Björn Groenewold

Weiter sprechen?

Sprechen Sie direkt mit Björn Groenewold über Central Command — kostenlos und unverbindlich.

Dipl. Inf. Björn Groenewold · Geschäftsführer