1
00:00:00,350 --> 00:00:03,350
In dieser Folge geht es um 
Authentifizierung, 

2
00:00:03,550 --> 00:00:06,110
Autorisierung, was da eigentlich
der Unterschied, 

3
00:00:06,230 --> 00:00:08,670
berechtigungsmanagement und so 
weiter für Developer. 

4
00:00:08,870 --> 00:00:11,110
Das ist aber auch für mich 
persönlich eine besondere Folge.

5
00:00:11,110 --> 00:00:13,350
Ich bin noch ein klein bisschen 
aufgeregt, denn diese Folge 

6
00:00:13,350 --> 00:00:15,830
stelle ich 1 meiner 
Nebenprojekte vor, endlich das 

7
00:00:15,830 --> 00:00:18,310
Licht der Welt erblickt und 
thematisch gut in diese Folge 

8
00:00:18,310 --> 00:00:20,550
passt. 
Viel Spaß mit dieser Folge. 

9
00:00:25,700 --> 00:00:28,660
Hallo und herzlich Willkommen zu
einer neuen Folge des To do 

10
00:00:28,660 --> 00:00:31,540
Developer Podcasts mit Robin 
Manuel Thiel und mir. 

11
00:00:31,540 --> 00:00:33,980
Malte Lantine Robin Manuel, wie 
geht's dir heute? 

12
00:00:34,340 --> 00:00:36,260
Hi malte, ja mir geht's gut. 
Ich habe ein bisschen einen 

13
00:00:36,260 --> 00:00:39,220
Frosch im Hals, irgendwie durch 
das vermischte, regnerische und 

14
00:00:39,220 --> 00:00:41,020
mal sonnige Wetter. 
Ich hoffe, man hört es nicht so 

15
00:00:41,020 --> 00:00:43,220
sehr, mir geht es aber super, 
ich bin nämlich richtig 

16
00:00:43,220 --> 00:00:46,500
aufgeregt, wie gesagt kleiner so
Mini Product Launch heute, bei 

17
00:00:46,500 --> 00:00:48,820
mir geht es aber würde ich aber 
sagen sprechen wir am Ende der 

18
00:00:48,820 --> 00:00:50,860
Folge nochmal kurz drüber. 
Wie geht's denn dir? 

19
00:00:51,460 --> 00:00:54,420
Ich bin ein bisschen 
allergiegeplagt, also ich weiß 

20
00:00:54,420 --> 00:00:55,700
nicht, ob man es so ein 
bisschen. 

21
00:00:56,720 --> 00:00:59,680
An der nasalen Stimme hört als 
nur ein bisschen anstrengend mit

22
00:00:59,680 --> 00:01:03,280
den ganzen Gräserpollen. 
Aber ich hoffe, wir kommen gut 

23
00:01:03,280 --> 00:01:06,360
durch die Folge und lernen heute
wieder was Neues. 

24
00:01:06,360 --> 00:01:09,560
Ich glaube, wir haben ein ganz 
spannendes Thema, was halt nicht

25
00:01:09,560 --> 00:01:12,920
nur inhaltlich für eigentlich 
fast alle Developer relevant 

26
00:01:12,920 --> 00:01:16,320
ist, sondern auch etwas ist, mit
dem du dich in den letzten 

27
00:01:16,720 --> 00:01:21,080
anderthalb Jahren bahnst 2 Jahre
sehr intensiv beschäftigt hast. 

28
00:01:21,440 --> 00:01:24,360
Und da bin ich gespannt, wo ihr 
rausgekommen seid. 

29
00:01:24,360 --> 00:01:26,080
Ich meine, dein Projekt hat ja 
schon mal angesprochen. 

30
00:01:26,550 --> 00:01:30,510
Aber wir führen natürlich das 
Thema erstmal ein und schauen, 

31
00:01:30,710 --> 00:01:35,070
dass wir uns in dieser Komplexen
zum einen Begriffswelt erstmal 

32
00:01:35,070 --> 00:01:39,430
zurechtfinden, aber natürlich 
auch grundsätzlich in der Art 

33
00:01:39,430 --> 00:01:41,910
und Weise, wie man so etwas. 
Aufsetzt. 

34
00:01:42,310 --> 00:01:44,670
Aber bevor wir ins Thema 
reingehen, natürlich erstmal 

35
00:01:44,910 --> 00:01:49,270
vielen Dank an diejenigen oder 
denjenigen, der uns diese Woche 

36
00:01:49,270 --> 00:01:52,190
Kaffee ausgegeben hat. 
Vielen Dank hier an der Stelle 

37
00:01:52,190 --> 00:01:55,710
an Jan für 3 Kaffee. 
Dankeschön. 

38
00:01:56,390 --> 00:01:59,670
Und dann können wir glaub ich 
auch schon direkt ins Thema 

39
00:01:59,670 --> 00:02:03,110
einsteigen. 
Und zwar sprechen wir heute über

40
00:02:03,510 --> 00:02:06,230
Autorisierung, 
Authentifizierung, 

41
00:02:06,310 --> 00:02:09,990
Rechtemanagement und ich glaub 
wir fangen erst mal mit einer. 

42
00:02:11,720 --> 00:02:14,960
Begriffsdefinition an, damit wir
einfach verstehen, was ist 

43
00:02:14,960 --> 00:02:18,550
eigentlich. 
Authentifizierung Was ist 

44
00:02:18,550 --> 00:02:21,830
Autorisierung und wie 
funktioniert Rechtemanagement? 

45
00:02:21,830 --> 00:02:25,750
Dann gehen wir jeden einzelnen 
Teil nochmal im Detail ein, Wer 

46
00:02:25,750 --> 00:02:31,190
da noch mehr erfahren will, 
insbesondere in den Bereich wie 

47
00:02:31,190 --> 00:02:35,630
ist das mit Pro Außen und Open 
IT connect implementiert, kann 

48
00:02:35,630 --> 00:02:38,830
auch noch mal in Folge 20 
reinhören, gerade für 

49
00:02:38,830 --> 00:02:41,070
diejenigen, die noch nicht so 
lange dabei sind, da hatten wir 

50
00:02:41,070 --> 00:02:44,270
schon mal das Thema vor dem 
Hintergrund dieser spezifischen 

51
00:02:44,270 --> 00:02:47,390
Implementierung diskutiert, 
aber. 

52
00:02:47,640 --> 00:02:49,720
Erstmal allgemein die 
Einführung. 

53
00:02:50,080 --> 00:02:53,680
Was ist das eigentlich, was 
bedeuten diese Begriffe und wie 

54
00:02:53,680 --> 00:02:56,000
kann man das in seiner Anwendung
einbauen? 

55
00:02:56,680 --> 00:02:59,680
Ja, es braucht ja eigentlich 
fast jede App, aber lange nicht 

56
00:02:59,680 --> 00:03:01,280
jeder Developer. 
Lange nicht alle. 

57
00:03:01,280 --> 00:03:03,600
Die Werber wissen eigentlich 
genau, wie das funktioniert und 

58
00:03:03,600 --> 00:03:07,440
was die Unterschiede sind und 
ich muss auch gestehen, so die 

59
00:03:07,440 --> 00:03:09,160
ersten Jahre meiner Karriere, da
habe ich da immer so ein 

60
00:03:09,160 --> 00:03:11,160
bisschen versucht, so einen 
Bogen drum zu machen, weil du 

61
00:03:11,520 --> 00:03:13,280
hast ja gedacht, es gibt die 
deutschen Wörter, 

62
00:03:13,280 --> 00:03:16,400
Authentifizierung, 
Autorisierung, es gibt einen 

63
00:03:16,400 --> 00:03:18,560
englischen Aufenthalt, 
Authentication of Horizon. 

64
00:03:19,640 --> 00:03:23,880
Dann liest man manchmal so auf N
und ORF sie also aus und dann 

65
00:03:23,880 --> 00:03:26,360
ein großes N oder aus und dann 
großes Z. 

66
00:03:27,030 --> 00:03:30,630
Geschrieben und ich hatte also 
ich hab immer, also man muss 

67
00:03:30,630 --> 00:03:32,870
sich ja immer irgendwie 
implementieren, weil in fast 

68
00:03:32,870 --> 00:03:35,110
alle Apps kann man sich ja 
irgendwie einloggen oder braucht

69
00:03:35,110 --> 00:03:37,790
man den User Account, dann kommt
man mit dem Thema in Berührung, 

70
00:03:38,710 --> 00:03:40,670
aber ich hab da am Anfang meiner
Karriere immer nen sehr großen 

71
00:03:40,670 --> 00:03:43,390
Bogen drum gemacht und ich kann 
mir gut vorstellen, dass es 

72
00:03:43,390 --> 00:03:46,830
vielen auch so geht. 
Ja, zum einen ist es ja ein 

73
00:03:46,830 --> 00:03:50,150
komplexes Thema in der Art und 
Weise, wie man es implementiert,

74
00:03:50,150 --> 00:03:52,830
weil es ein 
sicherheitskritisches Thema ist,

75
00:03:52,830 --> 00:03:56,310
ist es natürlich umso wichtiger,
dass man es korrekt und 

76
00:03:56,310 --> 00:03:59,320
fehlerfrei implementiert. 
Weil das natürlich ein 

77
00:03:59,320 --> 00:04:03,680
Einfallstor für alle möglichen 
Angriffe auf meine Applikation 

78
00:04:03,840 --> 00:04:06,520
sein können. 
Auch Missbrauch der Applikation 

79
00:04:06,520 --> 00:04:10,240
durch durch Fremde, durch andere
User, die nicht entsprechende 

80
00:04:10,240 --> 00:04:12,880
Rechte oder gar keinen Zugriff 
auf die Applikation haben 

81
00:04:12,880 --> 00:04:15,640
sollen. 
Aber ich glaube auch und 

82
00:04:15,640 --> 00:04:18,480
zumindest bei mir war es lange 
so, dass einfach auch schon 

83
00:04:18,480 --> 00:04:22,400
diese Begriffsverwirrung so ein 
bisschen abschreckt, wenn man 

84
00:04:22,400 --> 00:04:24,800
dann überlegt, was ist 
eigentlich der Unterschied 

85
00:04:24,800 --> 00:04:31,110
zwischen Authentication und. 
Authorization im englischen und 

86
00:04:31,390 --> 00:04:34,710
ich glaube bei den deutschen 
Begriffen ist es vielleicht für 

87
00:04:34,710 --> 00:04:38,910
uns als Deutsch Muttersprachler 
ein bisschen einfacher zu 

88
00:04:38,910 --> 00:04:42,550
verstehen, wenn man sagt, 
Authentifikation und. 

89
00:04:42,710 --> 00:04:46,600
Autorisierung. 
Das heißt, ich kann zum einen. 

90
00:04:47,950 --> 00:04:51,350
Beweisen, dass ich eine 
bestimmte Person oder dass ich 

91
00:04:51,350 --> 00:04:55,950
eine bestimmte Identität habe. 
Und zum anderen kann nachgesehen

92
00:04:55,950 --> 00:05:01,030
werden, welche Rechte ich habe, 
als diese Person und. 

93
00:05:01,630 --> 00:05:05,910
Da muss man glaub ich halt diese
Zuordnung einfach einmal klar 

94
00:05:05,910 --> 00:05:08,470
kriegen und dann kann man sich 
es halt immer wieder herleiten. 

95
00:05:08,470 --> 00:05:10,270
Wie machst du das denn, wie hast
du es geschafft da 

96
00:05:10,270 --> 00:05:12,550
durchzusteigen? 
Genau, also ich hab es, ich hab 

97
00:05:12,550 --> 00:05:16,870
gesagt halt Oh forization also 
auf n oder Authentifizierung. 

98
00:05:17,550 --> 00:05:20,630
Das beantwortet erstmal die 
Frage Wer bin ich und ich merk 

99
00:05:20,630 --> 00:05:23,470
mir das mit Authentifizierung 
authentisch. 

100
00:05:23,750 --> 00:05:27,430
Was ist authentisch wenn es von 
mir kommt oder wenn ich es bin, 

101
00:05:27,550 --> 00:05:29,590
so dass es so n bisschen meine 
Eselsbrücke, also 

102
00:05:29,590 --> 00:05:33,910
Authentifizierung oder auch 
Authentication ist erstmal die 

103
00:05:33,910 --> 00:05:37,470
Identifizierung meiner Person 
üblicherweise über sowas wie 

104
00:05:37,470 --> 00:05:40,710
Benutzername und Passwort, 
eventuell auch andere Methoden. 

105
00:05:40,710 --> 00:05:43,270
Es gibt ja auch mittlerweile 
sowas wie Parski oder sowas wie 

106
00:05:43,270 --> 00:05:46,150
Passwort less wo ich dann 
E-Mails zum Beispiel einfach nur

107
00:05:46,150 --> 00:05:49,310
bekomme mit so einem einmal 
gültigen Link, das heißt als 

108
00:05:49,310 --> 00:05:51,430
developer Speicher ich mir gar 
nicht irgendwelche Username 

109
00:05:51,430 --> 00:05:54,630
Passwort Informationen ab oder 
nutze gar keinen Provider 

110
00:05:54,630 --> 00:05:57,630
sondern sag einfach ich vertraue
mal, dass nur der User selber 

111
00:05:57,630 --> 00:05:59,830
Zugriff auf seine eigenen 
E-Mails hat und dem schicke ich 

112
00:05:59,830 --> 00:06:02,150
dann halt einfach jedes Mal 
einen Link, mit dem man sich 

113
00:06:02,150 --> 00:06:05,390
genau einmal einloggen kann, oft
kommt er ja noch zu einem Thema 

114
00:06:05,390 --> 00:06:08,230
wie Multifaktor dazu, also 
weitere Faktoren wie ihn 

115
00:06:08,230 --> 00:06:12,120
einmalcode per SMS oder. 
Über so eine App, wo man Codes 

116
00:06:12,120 --> 00:06:14,760
generieren kann. 
Aber generell ist erstmal das 

117
00:06:14,760 --> 00:06:17,360
Konzept, ich tausche 
irgendwelche Sicherheitsfragen. 

118
00:06:17,790 --> 00:06:21,190
Kritischen Credentials, die nur 
ich kenne oder Daten, auf die 

119
00:06:21,190 --> 00:06:26,080
nur ich Zugriff habe bei. 
Einem vertrauenswürdigen Server 

120
00:06:26,640 --> 00:06:29,680
gegen einen ja so genannten 
Token aus. 

121
00:06:29,680 --> 00:06:32,000
Also irgendwas, was dann bei 
sich in die Hand kriege, wie 

122
00:06:32,000 --> 00:06:34,800
sowieso ein Einmalausweis oder 
wieso ein Laufzettel oder wieso 

123
00:06:34,800 --> 00:06:38,240
eine Wartemarke oder was auch 
immer, was dann nur ich bekomme 

124
00:06:38,680 --> 00:06:40,880
für den Austausch meiner 
persönlichen Informationen, die 

125
00:06:40,880 --> 00:06:43,240
nur ich kennen kann und dann 
sagt mir eben dieser 

126
00:06:43,240 --> 00:06:46,120
vertrauenswürdige Server okay, 
das ist tatsächlich der Robin 

127
00:06:46,120 --> 00:06:48,600
Manuel, oder er hat sich gerade 
wirklich der Malte angemeldet 

128
00:06:48,760 --> 00:06:51,560
und dann bekomme ich so einen 
Token und dieser Token ist oft 

129
00:06:51,560 --> 00:06:54,800
einfach ein json Dokument, 
zumindest bei diesem sehr weit 

130
00:06:54,800 --> 00:06:58,760
verbreiteten o ausstandard. 
Und heute ist es ja in der Regel

131
00:06:58,760 --> 00:07:03,000
so, dass eine solche 
Authentication darauf aufsetzt, 

132
00:07:03,000 --> 00:07:07,920
dass du halt entweder 2 Dinge 
besitzen musst oder eine Sache 

133
00:07:07,920 --> 00:07:12,120
besitzen, eine Sache wissen 
musst ich meine klassische 2 

134
00:07:12,120 --> 00:07:14,440
Faktor Authentifizierung. 
Wir hatten halt in der 

135
00:07:14,440 --> 00:07:16,960
Vergangenheit einfach nur Usern 
im Passwort, wobei der User 

136
00:07:16,960 --> 00:07:19,600
nämlich geheim war und da war 
die. 

137
00:07:20,310 --> 00:07:24,110
Entsprechende Identifikation nur
sehr schwach abgesichert. 

138
00:07:24,110 --> 00:07:26,230
Aber heutzutage ist ja häufig 
so, das heißt, ich muss ein 

139
00:07:26,230 --> 00:07:28,950
Gerät besitzen und dann bringe 
ich vielleicht einen 

140
00:07:29,150 --> 00:07:32,230
Fingerabdruck oder andere 
biometrische Informationen mit, 

141
00:07:32,230 --> 00:07:36,110
oder ich habe ein Token. 
Oder ich habe halt zusätzlich zu

142
00:07:36,110 --> 00:07:38,790
dem Gerät, was ich als zweiten 
Faktor habe, habe ich vielleicht

143
00:07:38,790 --> 00:07:41,870
noch ein Passwort, was nur ich 
kenne, das heißt, häufig 

144
00:07:41,990 --> 00:07:43,950
funktioniert es darüber, das 
heißt, ich habe einen 

145
00:07:43,950 --> 00:07:48,110
entsprechenden Server, der weiß 
was ich besitze oder welches 

146
00:07:48,110 --> 00:07:52,150
wissen ich mitbringe muss. 
Zu beweisen, wer bin ich. 

147
00:07:52,350 --> 00:07:55,110
Das ist also die Authentication.
Genau. 

148
00:07:55,110 --> 00:07:59,190
Und dieser dieser Token oder 
dieser dieses Jason Dokument, 

149
00:07:59,190 --> 00:08:02,350
was ich ja vom Server bekomme. 
Da steht dann zum Beispiel meine

150
00:08:02,350 --> 00:08:04,230
User ID drin, aber noch n paar 
andere Sachen. 

151
00:08:04,310 --> 00:08:06,350
Der hat in der Regel ne 
Lebensdauer, also der ist auch 

152
00:08:06,350 --> 00:08:09,150
gar nicht für immer gültig, 
sondern das kann nur wenn ich 

153
00:08:09,150 --> 00:08:11,350
mich anmelde krieg ich den und 
oft ist der so n und solchen ne 

154
00:08:11,350 --> 00:08:14,790
Stunde gültig oder so. 
Und ganz wichtig, der ist von 

155
00:08:14,790 --> 00:08:19,470
diesem Authentication Server, 
also der Server der weiß was was

156
00:08:19,470 --> 00:08:23,430
mein richtiges Passwort ist. 
Von dem ist er signiert digital.

157
00:08:23,430 --> 00:08:26,830
Das heißt, ich kann 
sicherstellen, dass dieses Json 

158
00:08:26,830 --> 00:08:30,430
Dokument auch wirklich von 
diesem Server und auch nur von 

159
00:08:30,430 --> 00:08:34,270
diesem Server ausgestellt wurde 
und das bietet mir den Vorteil, 

160
00:08:34,270 --> 00:08:37,750
dass ich jetzt mit diesem mit 
diesem Token in der Hand zu 

161
00:08:37,750 --> 00:08:40,150
meinem Backend, was ich als 
Developer geschrieben habe, 

162
00:08:40,150 --> 00:08:43,390
hingehen kann und sagen kann, 
hey, ich rufe jetzt hier die API

163
00:08:43,390 --> 00:08:48,310
auf und schicke dir diesen Token
mit, um zu beweisen, dass ich 

164
00:08:48,310 --> 00:08:51,030
darüber Manuel bin, der diese 
API aufruft, so dass du mir, 

165
00:08:51,030 --> 00:08:53,990
wenn ich solche sagen kann, gib 
mir alle Ordner auch nur meine 

166
00:08:53,990 --> 00:08:57,270
Ordner zurück gibst und was das 
Backend dann in der Regel macht.

167
00:08:57,270 --> 00:08:59,310
Es geht auch noch mal. 
Also es nimmt sich diesen Token,

168
00:08:59,310 --> 00:09:03,080
bevor das mir antwortet. 
Fragt das auch noch mal bei dem 

169
00:09:03,080 --> 00:09:05,080
gleichen Authentication Server 
nach. 

170
00:09:05,280 --> 00:09:09,280
Hey, hast du wirklich diesen 
Token ausgestellt und das fragt 

171
00:09:09,280 --> 00:09:11,360
eigentlich nicht nach, indem es 
ein Request schickt, sondern das

172
00:09:11,360 --> 00:09:14,640
überprüft einfach diese 
Signatur, soll das sicherstellen

173
00:09:14,640 --> 00:09:17,800
kann okay der Robin Manuel hat 
dieses Json Dokument jetzt nicht

174
00:09:17,800 --> 00:09:22,120
einfach selber verfasst, sondern
das ist signalisiert worden, 

175
00:09:22,120 --> 00:09:24,680
dass ist das Stand wirklich von 
dem Server, das kann der nur 

176
00:09:24,680 --> 00:09:27,960
haben weil er diesen Server 
einmal seine Crew Dienst zum 

177
00:09:27,960 --> 00:09:29,520
Beispiel User nehmen und 
Passwort präsentiert. 

178
00:09:29,710 --> 00:09:31,270
Hat. 
Und dann schau ich rein und wenn

179
00:09:31,270 --> 00:09:35,070
das dann auch noch gültig ist, 
dann kann es eben weitermachen, 

180
00:09:35,070 --> 00:09:39,190
meine ID auslesen und alternativ
bekomme ich eben sonst so n 401 

181
00:09:39,190 --> 00:09:44,150
un authorized Fehlercode zurück.
Aber authentications erstmal nur

182
00:09:44,150 --> 00:09:48,910
zu beweisen, wer bin ich. 
Und an sich sind diese Tokens 

183
00:09:48,910 --> 00:09:52,350
beziehungsweise der Inhalt 
dieses Dokumentes ja nicht 

184
00:09:52,350 --> 00:09:54,110
vertraulich. 
Das heißt, ich kann ja in der 

185
00:09:54,110 --> 00:09:56,150
Regel so ein Token, den ich 
irgendwie. 

186
00:09:56,870 --> 00:09:59,390
Bei mir vielleicht als Cookie 
gespeichert habe oder auf andere

187
00:09:59,390 --> 00:10:01,870
Art und Weise in meinem Browser 
hinterlegt habe, kann ich dann 

188
00:10:02,390 --> 00:10:05,710
auch auslesen, kann ihn 
decrypten und sehe die 

189
00:10:05,710 --> 00:10:08,870
Informationen die da drin sind. 
Das heißt ich kann sehen welche 

190
00:10:08,870 --> 00:10:13,790
User ID welche entsprechenden. 
Ja, permissions sind dort auch 

191
00:10:13,790 --> 00:10:18,710
angefragt oder hinterlegt, aber 
was ich halt nicht tun kann ist 

192
00:10:18,710 --> 00:10:21,470
diesen Token komplett selber 
erstellen, weil ich halt den 

193
00:10:21,470 --> 00:10:25,030
Schlüssel nicht habe, den nur 
dieser Server hat, der 

194
00:10:25,030 --> 00:10:28,030
entsprechend dafür verwendet 
wird um diese Signatur dort 

195
00:10:28,030 --> 00:10:29,470
vorzunehmen. 
Genau, aber er ist schon 

196
00:10:29,470 --> 00:10:31,870
insofern vertraulich, dass ich 
diesen Token jemand anderem 

197
00:10:31,870 --> 00:10:35,350
geben darf, weil dann kann er ja
in meinem Namen agieren. 

198
00:10:35,350 --> 00:10:38,310
Also ich sollte den schon 
vertraulich behandeln, aber du 

199
00:10:38,310 --> 00:10:40,790
hast recht, das ist aber der ist
quasi transparent, ich kann da 

200
00:10:40,790 --> 00:10:43,750
reingucken, es gibt auch so 
Webseiten wie zum Beispiel J. 

201
00:10:44,440 --> 00:10:48,920
Io, also jwt Schiffe, json Web 
Token, so heißt dieser Token, 

202
00:10:48,920 --> 00:10:51,200
wenn es ein JSON Format hat. 
Da kann ich dir dann auch 

203
00:10:51,200 --> 00:10:53,400
einfach mal reinkopieren und 
dann wird er ausgelesen, dann 

204
00:10:53,400 --> 00:10:55,720
kann ich alle Informationen mir 
anschauen die da drin sind. 

205
00:10:55,720 --> 00:10:57,320
Genau. 
Und dann habe ich jetzt mein 

206
00:10:57,320 --> 00:10:59,320
Token. 
Ich gehe mit dem Token. 

207
00:11:00,150 --> 00:11:04,070
Zum Server hin geht zum Backend 
hin und Frage bestimmt die 

208
00:11:04,070 --> 00:11:08,590
Informationen an und dann kommen
wir an den Punkt der. 

209
00:11:10,680 --> 00:11:13,880
Also was darf ich also mit 
meiner Identität? 

210
00:11:14,160 --> 00:11:17,600
Habe ich bestimmte Rechte, das 
heißt, ich darf auf bestimmte AP

211
00:11:17,640 --> 00:11:23,280
is zugreifen und ich darf dort. 
Bestimmte Dinge mit diesem AP is

212
00:11:23,280 --> 00:11:28,680
tun, basierend auf dem, was für 
meine Identität in diesem System

213
00:11:28,680 --> 00:11:32,280
hinterlegt wurde, das heißt, ich
kann nicht einfach bestimmte 

214
00:11:32,280 --> 00:11:35,200
Dinge. 
Behaupten, dass ich bestimmte 

215
00:11:35,200 --> 00:11:37,600
Rechte habe, sondern es wird 
halt immer abgeglichen, ob die 

216
00:11:37,600 --> 00:11:40,040
Dinge, die ich tun möchte, 
tatsächlich Dinge sind, die ich 

217
00:11:40,040 --> 00:11:42,080
auch tun darf. 
Genau, und das passiert 

218
00:11:42,080 --> 00:11:44,360
klassischerweise dann auch 
wieder über diesen Token. 

219
00:11:44,600 --> 00:11:46,920
Also deswegen ist das Thema auch
so eng verheiratet auf 

220
00:11:46,920 --> 00:11:51,800
Storysation Authentication und 
bei Authorization, also auf sie 

221
00:11:52,320 --> 00:11:54,520
wird dann auch in diesen Token 
geschaut und dem steht dann 

222
00:11:54,520 --> 00:11:58,000
schon auch drin, also in diesem 
O aus Standard, wie gesagt Folge

223
00:11:58,000 --> 00:12:00,640
20 haben wir das noch mal 
genauer aufgedröselt, aber da 

224
00:12:00,640 --> 00:12:03,920
steht zum Beispiel eine Audience
drin, eine Audienz ist in der 

225
00:12:03,920 --> 00:12:06,550
Regel. 
Das einfach ur LS, das heißt ich

226
00:12:06,550 --> 00:12:10,510
darf da steht erstmal drin gegen
welche APIS, gegen welche 

227
00:12:10,510 --> 00:12:12,910
Backends darf ich denn mit 
diesem Token überhaupt hingehen?

228
00:12:13,030 --> 00:12:16,150
Und da stehen auch sogenannte 
Scopes drin, das ist sowas wie 

229
00:12:16,350 --> 00:12:18,950
ja ob das grob gruppiert man im 
Prinzip so n bisschen die 

230
00:12:18,950 --> 00:12:21,950
Operation die man dann. 
Mit diesem taugen aufrufen darf 

231
00:12:21,950 --> 00:12:25,790
also als Beispiel, wenn der wenn
der Scope Read Doppelpunkt 

232
00:12:25,790 --> 00:12:29,510
secrets ist, dann werden 
Developer in der Regel ihre APIS

233
00:12:29,510 --> 00:12:32,030
so implementiert haben, dass 
ich, wenn ich diesen Read secret

234
00:12:32,030 --> 00:12:35,630
scope habe, ich zum Beispiel 
keine Post Operations auf den 

235
00:12:35,630 --> 00:12:40,230
Secrets Endpunkt machen kann, 
sondern nur Get S und diese 

236
00:12:40,470 --> 00:12:42,630
Scopes, das kennt man auch so 
ein bisschen, wenn man sich 

237
00:12:42,630 --> 00:12:45,030
irgendwie mit Social Login, also
mit einem Facebook oder mit 

238
00:12:45,030 --> 00:12:47,270
einem Google Account oder sowas 
irgendwo anmeldet, dann muss man

239
00:12:47,270 --> 00:12:51,070
ja auch bestätigen, ob die App 
in dem eigenen Namen posten 

240
00:12:51,070 --> 00:12:54,520
darf, auf welche auf. 
Welche Bereiche meines Accounts 

241
00:12:54,520 --> 00:12:56,480
diese App mit der, an der ich 
mich gerade anmelde, Zugriff 

242
00:12:56,480 --> 00:12:59,240
hat, und das ist genau dieses 
technische, diese Technologie, 

243
00:12:59,240 --> 00:13:03,320
das sind genau diese scopes, da 
sage ich quasi, ja, du darfst in

244
00:13:03,320 --> 00:13:05,720
meinem Namen also die App, an 
der ich mich gerade anmelde, die

245
00:13:05,720 --> 00:13:08,720
darf in meinem Namen mit der 
Facebook API reden zum Beispiel,

246
00:13:08,720 --> 00:13:10,760
oder mit der Google API oder 
womit auch immer ich mich 

247
00:13:10,760 --> 00:13:14,480
anmelde, aber da halt eben nur 
bestimmte Operationen machen und

248
00:13:14,480 --> 00:13:17,240
so kann ich eben sicherstellen, 
dass mit diesem Token zum 

249
00:13:17,240 --> 00:13:19,880
Beispiel nur lesender Zugriff 
stattfindet und kein 

250
00:13:19,880 --> 00:13:24,630
schreibender Zugriff oder sowas.
Es im Wesentlichen das Gleiche, 

251
00:13:24,630 --> 00:13:27,830
was man vielleicht auch kennt, 
wenn man irgendwie nen API 

252
00:13:28,110 --> 00:13:31,230
secret generiert oder nen 
Personal Access Token wo man 

253
00:13:31,230 --> 00:13:35,550
auch festlegt welche Operationen
genau sind erlaubt. 

254
00:13:35,550 --> 00:13:40,750
Wenn ich dieses Secret mitbringe
und vorweise und wenn ich nicht 

255
00:13:40,750 --> 00:13:45,590
die Rechte habe als User, dann 
bekomme ich halt von Backend, 

256
00:13:45,590 --> 00:13:49,750
wenn wir jetzt hier in http 
sprechen, bekomme ich ein 403 

257
00:13:49,750 --> 00:13:52,270
zurück, das heißt es ist 
verboten, ich darf bestimmte 

258
00:13:52,270 --> 00:13:55,110
Operationen nicht durchführen, 
basierend. 

259
00:13:55,240 --> 00:13:58,280
Auf den Rechten, die ich mit 
meiner Identität dort habe. 

260
00:13:58,760 --> 00:14:00,160
Genau und oft. 
Wenn ich jetzt also immer in 

261
00:14:00,160 --> 00:14:03,480
modernen Technologien, wenn ich 
so eine API programmiere, dann 

262
00:14:03,480 --> 00:14:05,400
kann ich da oft als Developer 
einfach auch schon mit so 

263
00:14:05,400 --> 00:14:08,280
annotations über meinen 
Methoden, über meine Funktionen 

264
00:14:08,280 --> 00:14:11,880
einfach sagen, Hey, dieses 
Stückchen Code oder diese 

265
00:14:11,880 --> 00:14:14,960
Funktion, diese Methode, die 
darf gar nicht aufgerufen 

266
00:14:14,960 --> 00:14:16,680
werden, wenn man nicht 
mindestens die und die 

267
00:14:16,680 --> 00:14:20,080
Eigenschaften im Token mit sich 
bringt im Authorization Bereich 

268
00:14:20,200 --> 00:14:24,160
und das Web Framework unten 
drunter, also irgendwie ASP. 

269
00:14:24,200 --> 00:14:27,990
Net zum Beispiel. 
Sorgt dann dafür, dass das eben 

270
00:14:27,990 --> 00:14:29,510
entsprechend richtig 
konfiguriert wird. 

271
00:14:29,710 --> 00:14:31,710
Das heißt, ich kann mir das als 
Developer mit modernen 

272
00:14:31,710 --> 00:14:34,110
Frameworks relativ simpel 
machen, ich muss halt einmal 

273
00:14:34,110 --> 00:14:37,950
aktivieren, dass ich diese 
Tokens nutzen möchte, muss 

274
00:14:37,950 --> 00:14:41,350
einmal sagen, OK, da und da 
findest du das Zertifikat von 

275
00:14:41,350 --> 00:14:44,230
dem Server, der das signiert hat
und dann kann ich das, also ich 

276
00:14:44,230 --> 00:14:46,470
muss ja nicht jedes mal if ls 
statements in meinem Code 

277
00:14:46,470 --> 00:14:47,990
schreiben, nur wenn ich 
sicherstellen will, dass jemand,

278
00:14:47,990 --> 00:14:51,150
der mit einem bestimmten Token 
kann, kommt auch nur ganz 

279
00:14:51,150 --> 00:14:55,150
bestimmte Operationen meiner API
aufrufen kann und das muss ja 

280
00:14:55,150 --> 00:14:56,950
auch sehr, sehr schnell gehen, 
weil ich jetzt nicht jedes Mal 

281
00:14:58,120 --> 00:15:00,880
vom Backend abfragen kann oder 
abfragen will, darf der Malte 

282
00:15:00,880 --> 00:15:04,240
wirklich Secrets lesen, weil das
ändert sich ja eigentlich nicht,

283
00:15:04,240 --> 00:15:05,640
wenn du diesen Token halt einmal
hast. 

284
00:15:05,760 --> 00:15:07,560
Und meistens ändert sich das 
auch über die Laufzeit dieses 

285
00:15:07,560 --> 00:15:10,160
Tokens ja eben nicht, deswegen 
kann ich dir mal einmal dann 

286
00:15:10,160 --> 00:15:12,560
vertrauen und muss nicht jedes 
Mal nachfragen, welche Rechte 

287
00:15:12,560 --> 00:15:15,560
hat denn der malte um zu wissen 
ob du überhaupt wie in unserem 

288
00:15:15,560 --> 00:15:18,040
Beispiel jetzt hier Secrets 
auslesen kannst? 

289
00:15:18,640 --> 00:15:22,280
Das heißt, ich habe dann 
entsprechend auf einen eine API 

290
00:15:22,280 --> 00:15:25,520
oder eine bestimmte Funktion. 
Habe ich entsprechende Rechte 

291
00:15:25,520 --> 00:15:27,840
zum Beispiel. 
Ich darf bestimmte Dokumente 

292
00:15:27,840 --> 00:15:30,550
nicht nur lesen. 
Abrufen. 

293
00:15:32,280 --> 00:15:35,880
Was machen wir denn jetzt, wenn 
du 2 Dokumente lesend abrufen 

294
00:15:35,880 --> 00:15:38,200
darfst? 
Aber halt nur deine Dokumente 

295
00:15:38,200 --> 00:15:41,280
und nicht alle Dokumente von 
allen Usern? 

296
00:15:41,360 --> 00:15:44,840
Das können wir ja dann auf diese
Art und Weise noch nicht korrekt

297
00:15:44,840 --> 00:15:47,390
hinterlegen. 
Genau da wird es dann knackig. 

298
00:15:47,390 --> 00:15:49,310
Also wenn man ne wenn du sagst, 
ich kann gar nicht generell 

299
00:15:49,310 --> 00:15:51,470
sagen ob du schreiben oder lesen
darfst, sondern vielleicht hast 

300
00:15:51,470 --> 00:15:53,750
du auf manchen Dokumenten ja 
leserechte, auf anderen 

301
00:15:53,750 --> 00:15:56,750
Dokumenten schreib und 
Leserechte und auf wieder andere

302
00:15:56,750 --> 00:15:59,590
Dokumenten gar keine Rechte, 
weil vielleicht, und das ist so 

303
00:15:59,590 --> 00:16:02,870
der das klassische. 
Beispiel weil du ja vielleicht 

304
00:16:02,870 --> 00:16:04,910
weißt, vielleicht gar nicht nur 
um deine Dokumente geht, sondern

305
00:16:04,910 --> 00:16:07,230
vielleicht hab ich da ja auch n 
Dokument geteilt oder ich hab 

306
00:16:07,230 --> 00:16:10,070
dir was freigegeben, aber nur 
lesen und sowas heißt ich kann 

307
00:16:10,070 --> 00:16:13,710
das gar nicht nur über die User 
ID mappen oder sowas und da 

308
00:16:13,710 --> 00:16:16,230
haben wir eigentlich dann auch 
schon die Grenze erreicht von 

309
00:16:16,230 --> 00:16:18,750
Authentication und 
Authentization, vor allem von 

310
00:16:18,750 --> 00:16:20,710
Authorisation Mal mit 
Authentication hat es eigentlich

311
00:16:20,710 --> 00:16:24,070
nichts mehr zu tun und da kommt 
dann eigentlich sowas wie wenn 

312
00:16:24,070 --> 00:16:28,870
das Fine Grained Access Control 
Fga oder halt nicht, das hat man

313
00:16:28,870 --> 00:16:31,270
vielleicht öfter schon mal 
gehört so role Based Access 

314
00:16:31,270 --> 00:16:36,000
Control Areback ins Spiel. 
Denn damit bestimme ich dann 

315
00:16:36,000 --> 00:16:40,440
jetzt wirklich. 
Je nachdem, welche Rolle du hast

316
00:16:40,440 --> 00:16:43,400
oder welche rechte du auf 
irgendwelche ganz bestimmten 

317
00:16:43,400 --> 00:16:45,920
Ressourcen bekommen hast, kann 
ich noch mal überprüfen. 

318
00:16:45,920 --> 00:16:49,320
Das heißt, ich überprüfe gar 
nicht mehr oder ich prüfe das 

319
00:16:49,320 --> 00:16:52,160
vielleicht zusätzlich noch, aber
nicht hauptsächlich nur noch auf

320
00:16:52,160 --> 00:16:54,880
welche API Endpunkte darfst du 
zugreifen, da stelle ich einmal 

321
00:16:54,880 --> 00:16:58,560
sicher, darfst du überhaupt 
Dokumente bearbeiten und dann 

322
00:16:58,560 --> 00:17:00,520
muss ich aber nochmal prüfen, 
darfst du denn dieses eine 

323
00:17:00,520 --> 00:17:02,480
Dokument was du jetzt gerade in 
der Hand hast bearbeiten? 

324
00:17:02,910 --> 00:17:05,510
Und da wie gesagt, das das kann 
ich auch gar nicht mehr alles in

325
00:17:05,510 --> 00:17:07,710
den Token reinschreiben, weil 
nehmen wir jetzt mal irgendwie 

326
00:17:07,710 --> 00:17:10,270
Beispiel Dropbox, wenn ich jetzt
alle Ressourcen in diesen Token 

327
00:17:10,270 --> 00:17:11,750
schreibe, auf die ich 
theoretisch Zugriff hab, das 

328
00:17:11,750 --> 00:17:14,030
können ja tausende sein, es 
würde diesen Token wahnsinnig 

329
00:17:14,030 --> 00:17:16,990
aufblähen und ich schicke den ja
bei jedem Request mit, das würde

330
00:17:16,990 --> 00:17:20,150
da gar keinen Sinn ergeben. 
Und deswegen kommt man dann, 

331
00:17:20,150 --> 00:17:22,829
wenn man diese Anforderungen 
hat, in dem Bereich Fine Grant, 

332
00:17:22,829 --> 00:17:26,710
Access Control oder Role Based 
Access Control rein. 

333
00:17:27,390 --> 00:17:30,350
Ich meine role based Access 
Control hat den großen Vorteil, 

334
00:17:30,350 --> 00:17:33,590
dass ja bestimmte Dinge über 
verschiedene User hinweg 

335
00:17:33,590 --> 00:17:36,870
basierend auf der Rolle als 
Role, die sehen. 

336
00:17:37,110 --> 00:17:39,230
Rahmen dieser Applikation haben,
identisch sind. 

337
00:17:39,230 --> 00:17:42,750
Das heißt, ich kann dann einmal 
für diese Rolle bestimmte Rechte

338
00:17:42,750 --> 00:17:45,510
vergeben und kann dann diese 
Rolle. 

339
00:17:46,390 --> 00:17:49,710
Vielen Usern zuweisen wir kennen
es zum Beispiel auch aus 

340
00:17:49,710 --> 00:17:53,390
irgendwelchen Cloud Plattformen,
wo man einzelnen Usern 

341
00:17:53,390 --> 00:17:57,590
bestimmte. 
Rechte Level zuweisen möchte, um

342
00:17:57,590 --> 00:18:00,870
zu sagen, OK, bestimmte User 
dürfen nur Ressourcen einsehen, 

343
00:18:00,870 --> 00:18:04,310
andere User dürfen Ressourcen 
auch verwalten, andere dürfen 

344
00:18:04,310 --> 00:18:07,830
wiederum im vollen Zuge auch 
Ressourcen löschen und das ist 

345
00:18:07,830 --> 00:18:10,870
ja etwas, was ich dann immer auf
eine größere Gruppe anwende. 

346
00:18:10,870 --> 00:18:13,350
Das heißt, immer wenn es diese 
Gemeinsamkeiten gibt, bieten 

347
00:18:13,350 --> 00:18:18,070
natürlich Rollen einen großen 
Vorteil, um das zu vereinfachen,

348
00:18:18,070 --> 00:18:22,670
wenn es natürlich für jeden User
individuell ist, dann muss ich 

349
00:18:22,670 --> 00:18:24,950
natürlich für jeden User 
individuell diese Rollen 

350
00:18:24,950 --> 00:18:28,400
vergeben und dann? 
Macht es gar nicht mehr so viel 

351
00:18:28,400 --> 00:18:30,920
Sinn, irgendwie erstmal 
standardrollen zu definieren, 

352
00:18:30,920 --> 00:18:34,400
sondern tatsächlich diesen 
Access an jeden User 

353
00:18:34,640 --> 00:18:37,480
entsprechend anzuhängen. 
Und auch die Rollen kann ich 

354
00:18:37,480 --> 00:18:39,240
auch vor verschiedenen Leveln 
zuweisen. 

355
00:18:39,240 --> 00:18:41,760
Ich kann ja die Rolle geben, 
wenn man mit diesem Cloud 

356
00:18:41,760 --> 00:18:43,880
ressourcenkontext bleiben kann, 
kannst du ja die Rolle haben, 

357
00:18:43,880 --> 00:18:46,960
ich darf ein kobanites Cluster 
updaten, das heißt ja, aber das 

358
00:18:46,960 --> 00:18:49,840
heißt, du kriegst die Kubanitus 
maintenor Rolle, die unter 

359
00:18:49,840 --> 00:18:53,760
anderem das Recht ein Cluster zu
updaten beinhaltet, aber die 

360
00:18:53,760 --> 00:18:56,320
kriegst du ja auch Gescope zu 
zugewiesen, das heißt du kannst 

361
00:18:56,320 --> 00:18:58,600
ja nicht alle kommunistischen 
Cluster in der gesamten Cloud 

362
00:18:58,600 --> 00:19:01,320
updaten, sondern du kriegst dann
diese Rolle, die. 

363
00:19:01,520 --> 00:19:03,040
Einfach ja eigentlich nur so 
Rechte bündelt und 

364
00:19:03,040 --> 00:19:05,000
zusammenfasst, weil sie einfach 
was als einfach ein 

365
00:19:05,000 --> 00:19:08,680
wiederkehrender Use Case ist. 
Jemandem diese Rechte zu geben, 

366
00:19:08,880 --> 00:19:10,960
die kriegst du ja auch 
zugewiesen auf entweder ein 

367
00:19:10,960 --> 00:19:13,920
bestimmtes Cluster oder auf eine
bestimmte Gruppe. 

368
00:19:14,390 --> 00:19:17,750
Von Ressourcen, in denen dann 
vielleicht sogar mehrere Cluster

369
00:19:17,750 --> 00:19:18,950
sind. 
Das heißt, da kommt man dann in 

370
00:19:18,950 --> 00:19:21,310
das Thema rein, dass sich die 
Rechte eventuell auch vererben 

371
00:19:21,310 --> 00:19:23,310
können. 
Ne, wenn man bei diesem Dropbox 

372
00:19:23,310 --> 00:19:26,110
Beispiel bleibt, kann ich ja 
sagen, du hast gar nicht, ich 

373
00:19:26,110 --> 00:19:28,990
hab dir gar nicht explizit 
leserechte auf dieses eine 

374
00:19:28,990 --> 00:19:31,350
Dokument gegeben. 
Also sonst würde ich ja 

375
00:19:31,350 --> 00:19:32,750
vielleicht sogar meiner 
Datenbank auch mit jedem 

376
00:19:32,750 --> 00:19:35,270
Dokument einfach abspeichern. 
Wer darf da lesen und wer darf 

377
00:19:35,270 --> 00:19:37,950
da schreiben, sondern vielleicht
hast du ja auch einfach. 

378
00:19:39,680 --> 00:19:42,800
Ein Leserecht auf den Überordner
bekommen und in meinem System, 

379
00:19:42,800 --> 00:19:45,200
was ich jetzt als developer 
baue, impliziert das ja 

380
00:19:45,200 --> 00:19:47,920
vielleicht, dass du natürlich 
dadurch auch Leserechte für alle

381
00:19:47,920 --> 00:19:51,280
Dokumente, die in die sich in 
diesem Ordner befinden, 

382
00:19:51,280 --> 00:19:52,560
bekommst. 
Und vielleicht will ich ja nur 

383
00:19:52,560 --> 00:19:54,680
auf ein ganz bestimmtes Dokument
in dem Ordner dann auch 

384
00:19:54,680 --> 00:19:57,520
Schreibrechte geben oder so. 
Also du merkst schon, das kann, 

385
00:19:57,520 --> 00:19:59,400
das, kann auch schnell sehr 
hierarchisch werden. 

386
00:20:01,120 --> 00:20:03,080
Und das kann auch schnell sehr 
komplex werden, weil es wie 

387
00:20:03,080 --> 00:20:04,720
gesagt noch nicht immer explizit
ist. 

388
00:20:04,800 --> 00:20:06,920
Und das kann es ja sein, dass 
ich jetzt einen Ordner nehme, wo

389
00:20:06,920 --> 00:20:10,160
Dokumente drin sind und den 
verschiebe ich jetzt in den 

390
00:20:10,160 --> 00:20:13,240
anderen Ordner, wo noch jemand 
anderes auf diesen Ordner, auf 

391
00:20:13,240 --> 00:20:14,680
diesen anderen Ordner Zugriff 
hat. 

392
00:20:15,040 --> 00:20:19,320
Also kann das relativ komplex 
werden und das braucht auch gar 

393
00:20:19,320 --> 00:20:21,160
nicht jede App. 
Also wenn ich jetzt irgendwas 

394
00:20:21,160 --> 00:20:24,600
baue, wo ich systemweit entweder
normaler User oder Admin bin, 

395
00:20:24,760 --> 00:20:27,160
dann reicht mir klassischer 
Autorisierung völlig aus. 

396
00:20:27,160 --> 00:20:29,720
Also ich will es auch keinem 
Angst machen, das braucht man 

397
00:20:29,720 --> 00:20:33,510
halt nur sobald man. 
Rechte abhängig von der 

398
00:20:33,510 --> 00:20:35,870
Ressource, vergibt also quasi 
nicht mehr beantwortet. 

399
00:20:35,870 --> 00:20:39,030
Was darf ich, sondern auf 
welchen Ressourcen in meinem 

400
00:20:39,030 --> 00:20:42,510
System hat der User denn welche 
Rechte? 

401
00:20:43,590 --> 00:20:45,440
Und. 
Wenn ich dann auf ne Ressource 

402
00:20:45,440 --> 00:20:50,200
zugreife, dann wird halt 
geprüft, welche Rechte habe ich 

403
00:20:50,200 --> 00:20:54,400
da drauf, entweder über die 
Rollen die ich habe oder welche 

404
00:20:54,400 --> 00:20:58,000
Rollen oder welche Rechte mir 
als User zustehen und dann 

405
00:20:58,000 --> 00:21:01,120
bekomme ich entweder den Zugriff
oder bekomme halt entsprechend 

406
00:21:01,120 --> 00:21:04,280
auch wieder Forbitten zurück, 
aber das ist jetzt nicht mehr 

407
00:21:04,280 --> 00:21:09,040
davon abhängig welche Operation 
ich durchführe, sondern ob ich 

408
00:21:09,040 --> 00:21:13,000
spezifisch auf einer bestimmten 
Ressource die Rechte, die ich 

409
00:21:13,000 --> 00:21:15,480
dort wahrnehmen möchte, auch 
bekommen. 

410
00:21:15,720 --> 00:21:18,840
Das heißt, wir gehen hier 
wirklich noch mal ein Level 

411
00:21:18,840 --> 00:21:20,600
tiefer. 
Ich persönlich habe noch nicht 

412
00:21:20,600 --> 00:21:24,600
an einer Applikation gearbeitet,
wo man das zwingend brauchte, 

413
00:21:25,040 --> 00:21:28,000
weil bisher die Szenarien, an 
denen ich gearbeitet hatte, 

414
00:21:29,160 --> 00:21:31,870
durch. 
Wie du gerade gesagt hast, es 

415
00:21:31,870 --> 00:21:35,920
gab bestimmte. 
Privilegierte User, die hatten 

416
00:21:35,920 --> 00:21:39,000
halt Zugriff auf alles und es 
gab andere User, die hatten halt

417
00:21:40,160 --> 00:21:41,400
als. 
Anwender bestimmte 

418
00:21:41,400 --> 00:21:44,480
Möglichkeiten, aber die waren 
halt entsprechend für alle 

419
00:21:44,480 --> 00:21:46,520
gleich. 
Aber sobald ich halt. 

420
00:21:47,230 --> 00:21:50,270
Zum Beispiel Nutzergenerierten 
Content habe, wenn ich Leuten 

421
00:21:50,270 --> 00:21:52,430
erlaube, bestimmte Ressourcen 
hinzuzufügen. 

422
00:21:52,430 --> 00:21:55,830
Wir kennen es halt aus dem 
Filesharing Beispiel, aber halt.

423
00:21:56,510 --> 00:21:59,310
Auf jeder Social Media Plattform
kann ich Inhalte teilen. 

424
00:21:59,310 --> 00:22:02,990
Ich kann auch Inhalte mit 
bestimmten Personen teilen, dann

425
00:22:02,990 --> 00:22:06,190
kommt halt wieder das gleiche 
Thema zum Tragen, insbesondere 

426
00:22:06,190 --> 00:22:08,990
wenn ich dort über Gruppen das 
Ganze aufbauen kann. 

427
00:22:09,790 --> 00:22:14,470
Also durchaus viele Szenarien wo
ich das brauche und da ist es 

428
00:22:14,470 --> 00:22:18,440
natürlich immer wieder. 
Die Frage, wie implementier ich 

429
00:22:18,440 --> 00:22:23,040
das, gehe ich jetzt selber hin 
und bau das oder kann ich das 

430
00:22:23,040 --> 00:22:27,030
ganze auch? 
Ja, out of the Box verwenden und

431
00:22:27,190 --> 00:22:29,950
da gibt es natürlich wieder 
diverse Lösungen. 

432
00:22:29,950 --> 00:22:32,790
Kommen wir gleich noch mal 
drauf, aber vielleicht sagst du 

433
00:22:32,790 --> 00:22:35,110
noch mal ganz kurz, wie bist du 
halt zu diesem Punkt gekommen, 

434
00:22:35,110 --> 00:22:38,830
wo du gesagt hast, wir müssen 
das jetzt selber implementieren,

435
00:22:38,830 --> 00:22:40,150
was für eine Art von Anwendung 
war das? 

436
00:22:40,830 --> 00:22:42,350
Genau. 
Also ich glaube, du hast gerade 

437
00:22:42,350 --> 00:22:44,790
das Bericht gesagt. 
Oft habe ich diese globalen 

438
00:22:44,790 --> 00:22:47,430
Rollen, aber sobald ich zum 
Beispiel in das Thema Multi 

439
00:22:47,430 --> 00:22:50,750
tendency komme oder sobald ich 
in das Thema komme, dass User 

440
00:22:50,750 --> 00:22:54,150
voreinander oder sich 
gegenseitig Dinge freigeben, 

441
00:22:54,150 --> 00:22:58,360
dann brauche ich das. 
Ich habe, ich habe für einen 

442
00:22:58,360 --> 00:23:01,760
Kunden eine Digital Asset 
Management Lösung mit einem Team

443
00:23:01,760 --> 00:23:04,280
zusammen implementiert oder habe
da unterstützt und beraten. 

444
00:23:04,280 --> 00:23:08,200
Und da also das ist ein Produkt 
was ich an professionelle 

445
00:23:08,200 --> 00:23:12,480
Fotografen richtet, wo man also 
Snatch heißt, das kann man mit 

446
00:23:12,480 --> 00:23:15,040
seiner Kamera dann auch 
irgendwie bei FTP verbinden und 

447
00:23:15,040 --> 00:23:17,960
live auf Events zum Beispiel 
Fotos machen und die Teilen und 

448
00:23:17,960 --> 00:23:20,720
dann an Presse weiterschicken 
und so und die brauchten das, 

449
00:23:20,720 --> 00:23:22,680
die hatten natürlich 
verschiedene Tendenz und die 

450
00:23:22,680 --> 00:23:24,680
wussten, die müssten ganz fein 
definiert. 

451
00:23:25,470 --> 00:23:26,830
Was gibt es denn eigentlich für 
Rechte? 

452
00:23:26,830 --> 00:23:28,550
Was darf ich denn mit so einem 
Bild machen, darf ich das nur 

453
00:23:28,550 --> 00:23:30,950
sehen, darf ich das bearbeiten, 
darf ich da vielleicht nur die 

454
00:23:30,950 --> 00:23:33,390
Metadaten bearbeiten, darf ich 
das löschen, darf ich das 

455
00:23:33,510 --> 00:23:39,350
runterladen und so weiter. 
Und dafür brauchten brauchten 

456
00:23:39,350 --> 00:23:44,430
wir ein solches System und kamen
dann auch irgendwann durch diese

457
00:23:44,430 --> 00:23:46,230
Erfahrung, dass wir sowas dann 
schon mal gebaut haben. 

458
00:23:46,750 --> 00:23:48,670
Und vor allem auch multit 
Anwendung bauen konnten. 

459
00:23:48,670 --> 00:23:52,390
Immer wieder, gerade so im SARS 
Context an diesen Punkt wo ich 

460
00:23:52,390 --> 00:23:55,910
sagte, ich möchte eigentlich 
viel feiner wissen, was der User

461
00:23:55,910 --> 00:23:58,470
für Rechte hat und ich möchte in
meinem Backend als Developer 

462
00:23:58,470 --> 00:24:02,470
dann indem wo ich die Operation 
über Authorization zugelassen 

463
00:24:02,470 --> 00:24:05,390
habe, dann da drin noch mal 
fragen darf, denn dieser also 

464
00:24:05,390 --> 00:24:08,670
hat denn dieser User auch auf 
dieser Ressource das Recht und 

465
00:24:08,670 --> 00:24:10,510
als Developer interessiert mich 
da auch gar nicht mehr wie der 

466
00:24:10,510 --> 00:24:12,590
an das Recht gekommen ist durch 
eine Rollenzuweisung oder wie 

467
00:24:12,590 --> 00:24:14,830
auch immer, sondern ich kann als
Developer, das ist für mich das 

468
00:24:14,830 --> 00:24:16,750
relativ simpel als Developer, 
wenn das einmal implementiert 

469
00:24:16,750 --> 00:24:18,110
ist, dann sage ich nämlich Pass 
auf. 

470
00:24:19,280 --> 00:24:21,720
Liebesberechtigungs oder liebes 
Fine Grained Access Control 

471
00:24:21,720 --> 00:24:24,040
System, sag mir doch einfach mal
Bescheid. 

472
00:24:24,200 --> 00:24:26,880
Hat der User da gerade 
angemeldet, ist auf dem Ordner 

473
00:24:27,320 --> 00:24:32,560
bla bla bla das recht editieren 
und wenn ja dann geht es weiter 

474
00:24:32,560 --> 00:24:35,760
wenn nein Fehlermeldung. 
Aber wenn du das so beschreibst,

475
00:24:35,760 --> 00:24:39,440
würde ich erwarten, dass es da 
genauso wie es zum Thema 

476
00:24:39,760 --> 00:24:44,720
Identity Management und Logins 
diverse Lösungen am Markt gibt, 

477
00:24:44,720 --> 00:24:48,390
weil ich würde ja heutzutage. 
Außer ich bin vielleicht in 

478
00:24:49,030 --> 00:24:52,430
einem sehr spezifischen 
Kundenszenario unterwegs, würd 

479
00:24:52,430 --> 00:24:55,710
ich ja das ganze, gerade was 
halt Applikationen für 

480
00:24:55,710 --> 00:24:59,270
Endanwender betrifft, das ganze 
Thema Identity Management kaum 

481
00:24:59,270 --> 00:25:02,590
komplett selber implementieren. 
Ich würde einen der großen 

482
00:25:02,590 --> 00:25:06,470
Identity Provider entweder aus 
dem B 2 B Bereich oder aus dem B

483
00:25:06,470 --> 00:25:09,350
2 C Bereich verwenden, es wird 
irgendwie ein Social Login 

484
00:25:09,350 --> 00:25:12,750
verwenden oder ich würde 
irgendwie ein Login per Google 

485
00:25:12,750 --> 00:25:16,430
oder Microsoft Account oder so 
ähnliche Szenarien verwenden um 

486
00:25:16,550 --> 00:25:21,120
das ganze Thema. 
Authentifizierung und 

487
00:25:21,120 --> 00:25:25,040
Autorisierung auf Basis dieser 
Identity Provider umzusetzen. 

488
00:25:25,160 --> 00:25:27,360
Und genauso würde ich erwarten, 
dass es das gleiche halt auch 

489
00:25:27,360 --> 00:25:30,360
für das Thema Permission 
Management gibt und das nicht 

490
00:25:30,360 --> 00:25:32,160
jeder immer wieder neu erfinden 
muss. 

491
00:25:32,840 --> 00:25:37,000
Ja, aber deutlich weniger also. 
Genau wie bei so einem. 

492
00:25:37,000 --> 00:25:38,480
Genau wie man Login nicht selber
baut. 

493
00:25:38,480 --> 00:25:40,160
Ich glaube das weiß mittlerweile
jeder, dass man so mit 

494
00:25:40,160 --> 00:25:43,080
Passwörtern und so, wenn man eh 
nicht so viel am Hut haben und 

495
00:25:43,600 --> 00:25:45,960
es ist einfach schneller aus 
sich diese das fertige Lösung 

496
00:25:45,960 --> 00:25:48,800
einzukaufen, sondern bei Login 
nimmt man ja auch einfach sowas 

497
00:25:48,800 --> 00:25:51,080
wie du hast ja gerade schon 
gesagt, kann man auch Zero zum 

498
00:25:51,080 --> 00:25:53,640
Beispiel Octa und sowas, das 
sind da glaube ich sehr populäre

499
00:25:54,200 --> 00:25:56,350
Vertreter. 
Aber wir haben ja gerade eben 

500
00:25:56,350 --> 00:25:58,750
auch schon gehört, dieses ganze 
Thema Fine Green Access Control,

501
00:25:58,790 --> 00:26:00,990
das Decken die oft nicht ab, 
sondern die machen oft dieses 

502
00:26:00,990 --> 00:26:05,190
klassische Authentication und 
Authentization und für Fine 

503
00:26:05,190 --> 00:26:09,030
Graine Access Control gibt es 
auf dem Markt gar nicht so viel.

504
00:26:09,030 --> 00:26:11,110
Ich sage, es gibt nicht nichts, 
aber es gibt da gar nicht so 

505
00:26:11,110 --> 00:26:14,390
wahnsinnig viel und das Thema 
ist auch so komplex, dass ich 

506
00:26:14,390 --> 00:26:16,430
zumindest nicht empfehlen würde,
das selber zu bauen, wir haben 

507
00:26:16,430 --> 00:26:18,590
das selber gebaut und da haben 
wir das nochmal selber gebaut 

508
00:26:18,590 --> 00:26:22,030
und wir haben das insgesamt 
fünfmal gebaut bis wir und 

509
00:26:22,030 --> 00:26:23,950
darauf von viermal falsch 
gemacht, bis wir an einem Punkt 

510
00:26:23,950 --> 00:26:25,750
haben, wo wir sagen okay, jetzt 
funktioniert es, glaube ich, 

511
00:26:25,750 --> 00:26:28,190
weil es gibt immer irgendwas, 
was man nicht beachtet, oder es 

512
00:26:28,190 --> 00:26:30,350
ist super in performant, weil 
man bei jeder Änderung diesen 

513
00:26:30,350 --> 00:26:34,120
kompletten Permissionsbaum. 
Neu berechnet und es ist sogar 

514
00:26:34,120 --> 00:26:38,400
so komplex, dass Google ein ein 
Research Paper dazu geschrieben 

515
00:26:38,400 --> 00:26:39,600
hat. 
Das nennt sich das Google 

516
00:26:39,600 --> 00:26:42,640
Sansibar Paper Werder mal zu 
suchen will wo sie gesagt haben 

517
00:26:42,640 --> 00:26:45,440
wie sie das also was auf was für
Herausforderungen sie dabei 

518
00:26:45,440 --> 00:26:48,200
gestoßen sind, ein globales 
Berechtigungssystem für für 

519
00:26:48,200 --> 00:26:51,560
Youtube, für Google Fotos, für 
Google Drive und so weiter zu 

520
00:26:51,560 --> 00:26:53,240
bauen. 
Sie verraten leider nicht wie 

521
00:26:53,240 --> 00:26:56,360
sie es gemacht haben, aber Sie 
sagen diesem Research paypal was

522
00:26:56,360 --> 00:26:59,680
die was das so komplex macht und
was die Dinge sind auf die man 

523
00:26:59,680 --> 00:27:02,360
alle achten muss und das ist 
wieder mehrere Seiten lang. 

524
00:27:03,390 --> 00:27:06,430
Und führt einen noch mal so n 
bisschen dadurch und hat uns 

525
00:27:06,430 --> 00:27:09,310
dann auch letztendlich geholfen,
als wir zum fünften Mal 

526
00:27:09,310 --> 00:27:11,190
implementiert haben, das Ding 
richtig zu bauen. 

527
00:27:12,430 --> 00:27:18,040
Und deswegen Trommelwirbel. 
Haben wir einen genau solchen 

528
00:27:18,040 --> 00:27:22,280
Permissions as a Service 
Provider gebaut und der launcht 

529
00:27:22,280 --> 00:27:26,680
heute auf Product Hand und der 
nennt sich Spaceblocks und das 

530
00:27:26,680 --> 00:27:29,240
ist quasi eine, das ist 
eigentlich mein allererstes 

531
00:27:29,240 --> 00:27:33,480
richtiges kommerzielles 
Sideprojekt, also ein Tool für 

532
00:27:33,480 --> 00:27:36,080
Developer, was jetzt das Licht 
der Welt heute erblickt hat. 

533
00:27:37,800 --> 00:27:39,880
Zumindest das heute aus dieser 
Preview Phase und sowas 

534
00:27:39,880 --> 00:27:42,960
rausgegangen ist mit einem 
offiziellen Lounge auf Product 

535
00:27:42,960 --> 00:27:45,040
Hand. 
Und genau das haben wir gebaut, 

536
00:27:45,040 --> 00:27:49,440
eben quasi ein Permissions as a 
Service, ein Cloud Modell was? 

537
00:27:49,960 --> 00:27:52,880
Finegraint Access Control oder 
Roll based access Control macht.

538
00:27:53,830 --> 00:27:57,110
Heißt, ich brauch jetzt viele 
Dinge nicht mehr selber machen. 

539
00:27:57,350 --> 00:28:02,190
Ich bekomm von euch nen SDK, ich
bekomm von euch ne Cloudservice 

540
00:28:02,190 --> 00:28:05,870
der die ganzen Checks im 
Hintergrund vornimmt und kann 

541
00:28:05,870 --> 00:28:08,150
dann das in meine Anwendung 
implementieren. 

542
00:28:08,550 --> 00:28:11,390
Wie funktioniert es? 
Ich hab selber noch nicht in 

543
00:28:11,390 --> 00:28:14,750
einer Anwendung eingebaut, ganz 
kurz auf dem hohen 

544
00:28:14,750 --> 00:28:18,070
Abstraktionsniveau erklären, wie
ich vorgehe, wenn ich spacebox 

545
00:28:18,070 --> 00:28:19,790
einsetzen möchte. 
Also erstmal, das müssen wir 

546
00:28:19,790 --> 00:28:20,950
nach der Podcast Folge mal 
ändern. 

547
00:28:20,950 --> 00:28:23,350
Das also ich würd da super gern 
dein Feedback haben, dass du da 

548
00:28:23,350 --> 00:28:26,350
deine Finger mal dran kriegst 
und mir mal sagst generell wie 

549
00:28:26,350 --> 00:28:31,200
du die Developer Experience. 
Grob gesagt funktioniert das so.

550
00:28:31,200 --> 00:28:33,800
Wir haben so einen Low Coat 
Designer, einen Editor in 

551
00:28:33,800 --> 00:28:37,000
unserem Cloud Portal, da 
definiert man einmal die 

552
00:28:37,000 --> 00:28:39,520
Ressourcenstruktur, also wenn 
sie vorhanden sind und die 

553
00:28:39,520 --> 00:28:41,600
Relationen zueinander, das muss 
nicht in jeder App sein. 

554
00:28:41,600 --> 00:28:43,520
Wie gesagt, wir können auch Apps
machen, die einfach eine flache 

555
00:28:43,520 --> 00:28:46,440
Hierarchie haben, aber manchmal 
hat man ja so Dateien in Ordnern

556
00:28:46,440 --> 00:28:48,040
und Ordnern, Unterordner und so 
weiter. 

557
00:28:49,800 --> 00:28:53,320
Und dann definiert man einmal in
diesem, in diesem Designer dann,

558
00:28:53,320 --> 00:28:56,480
welche Rechte gibt es denn, auf 
welche Typen von Ressource? 

559
00:28:56,480 --> 00:28:59,040
Also vielleicht habe ich ja auf 
einem Ordner das Recht, 

560
00:28:59,200 --> 00:29:01,920
vielleicht habe ich auf einer 
Datei das Recht downloaden, aber

561
00:29:01,920 --> 00:29:03,040
auf einem Ordner gibt es das gar
nicht. 

562
00:29:03,040 --> 00:29:05,040
Also ich muss schon für jeden, 
für jede Ressourcen type 

563
00:29:05,040 --> 00:29:08,640
festlegen, was gibt es denn da 
eigentlich für Rechte und? 

564
00:29:09,390 --> 00:29:11,630
Ich kann auch schon 
vordefinierte Rollen wie zum 

565
00:29:11,630 --> 00:29:13,910
Beispiel die Administratorrolle 
oder sowas, die es immer geben 

566
00:29:13,910 --> 00:29:17,230
soll, in diesem Editor anlegen 
und das mache ich in der Regel 

567
00:29:17,230 --> 00:29:19,750
aber einmal oder nur wenn ich 
irgendwie neue Ressourcentypen 

568
00:29:19,750 --> 00:29:23,310
einfüge, dann ändere ich das. 
Und was dann fortlaufend 

569
00:29:23,310 --> 00:29:26,030
eigentlich passiert ist. 
Man registriert bei uns über ne 

570
00:29:26,030 --> 00:29:27,150
API. 
Wir haben natürlich auch 

571
00:29:27,150 --> 00:29:29,830
Esticase für die gängigen 
Sprachen, dann einfach die 

572
00:29:29,830 --> 00:29:33,150
Ressourcen, die man selber im 
System hat und teilt uns 

573
00:29:33,150 --> 00:29:37,030
Änderungen mit, wenn es wenn es 
euch jemand ne Rolle zugewiesen 

574
00:29:37,030 --> 00:29:39,830
oder aberkannt bekommen hat und 
aufgrund dieser Änderungen 

575
00:29:39,830 --> 00:29:42,190
können wir dann im Hintergrund 
die Auswirkungen von diesen 

576
00:29:42,190 --> 00:29:45,830
Changes berechnen und wie 
gesagt, das ist relativ komplex 

577
00:29:45,830 --> 00:29:47,590
und man muss das ja auch sehr 
performant machen, weil ich das 

578
00:29:47,590 --> 00:29:51,550
ja quasi bei jedem oder bei 
jedem wichtigeren Request ja 

579
00:29:51,550 --> 00:29:53,920
einmal abfragen muss. 
Das heißt, das muss auch 

580
00:29:53,920 --> 00:29:57,640
irgendwie schnell sein und dann 
als Developer, wenn man einmal 

581
00:29:57,640 --> 00:30:00,120
eingebaut hat, sobald User eine 
Datei hochlädt, registriert man 

582
00:30:00,120 --> 00:30:01,800
das einmal ganz kurz bei uns 
sagt Hey, es gibt jetzt die 

583
00:30:01,800 --> 00:30:04,640
Datei mit der id 15 ba, ba, BA 
muss man einmal nur ganz kurz 

584
00:30:04,640 --> 00:30:08,640
registrieren und dann redet das 
Backend was uns verwendet, also 

585
00:30:08,640 --> 00:30:12,760
was hier diese Permission Checks
macht über unsere API, über 

586
00:30:12,760 --> 00:30:16,360
unsere St KS mit einer einzigen 
Zeile Code eigentlich in diesen 

587
00:30:16,360 --> 00:30:19,480
API Calls mit uns, das heißt wir
haben verschiedene Operationen, 

588
00:30:19,480 --> 00:30:25,310
zum Beispiel checke ob der User.
Malte auf dem Ordner Podcast, 

589
00:30:25,310 --> 00:30:29,390
dass die Berechtigung lesen hat.
Das ist ja ne einfach ein ein 

590
00:30:29,390 --> 00:30:30,990
Aufruf. 
Du kriegst zurück bei uns n true

591
00:30:30,990 --> 00:30:33,750
oder n false. 
Du kannst aber auch sagen, gib 

592
00:30:33,750 --> 00:30:37,190
mir alle Rechte, die der Malte 
auf dem Ordner Podcast hat, weil

593
00:30:37,190 --> 00:30:39,830
vielleicht will ich dir ja die 
Rechte irgendwo anzeigen oder 

594
00:30:39,830 --> 00:30:44,790
ich kann sagen gib mir alle User
die 1 oder mehrere der folgenden

595
00:30:44,790 --> 00:30:46,630
Rechte auf dem Honor Podcast 
haben. 

596
00:30:46,630 --> 00:30:49,870
Das kann spannend sein, wenn ich
zum Beispiel in der Ui so kleine

597
00:30:49,870 --> 00:30:52,310
Gesichter so Bubbles anzeigen 
möchte, wer da alles Zugriff 

598
00:30:52,310 --> 00:30:54,590
darauf hat oder mit wem ich 
irgendwas teile, das kennt man 

599
00:30:54,590 --> 00:30:56,150
ja auch so ein bisschen 
irgendwie aus Anwendungen wie 

600
00:30:56,150 --> 00:30:59,510
Dropbox oder onedrive oder 
irgendwelchen live Anwendungen 

601
00:30:59,630 --> 00:31:03,790
und ich kann sagen gib mir alle 
Ordner egal. 

602
00:31:04,000 --> 00:31:07,760
Von egal wo im System, auf die 
der Malte mindestens lesezugriff

603
00:31:07,760 --> 00:31:08,920
hat. 
Also ich kann mir auch einfach 

604
00:31:08,920 --> 00:31:11,320
nur die Ressourcen aufrichten 
und auflisten lassen und nicht 

605
00:31:11,320 --> 00:31:14,600
die Rechte, das brauche ich zum 
Beispiel für einen Suchfilter. 

606
00:31:14,600 --> 00:31:17,040
Also wenn ich jetzt eine Suche 
betätige und du suchst über alle

607
00:31:17,040 --> 00:31:19,360
Dateien, dann will ich dir 
natürlich nur Ergebnisse 

608
00:31:19,360 --> 00:31:22,680
anzeigen von Dateien auf die du 
auch Rechte hast bzw nur die bei

609
00:31:22,680 --> 00:31:26,520
der Suche berücksichtigen oder 
wenn man das Thema RAG hatten 

610
00:31:26,520 --> 00:31:28,960
wir auch ein paar folgen mal 
wenn wir mit AI sprechen und 

611
00:31:29,000 --> 00:31:32,040
eigene Daten in die AI Reihe 
füttern wollen, da wollen wir 

612
00:31:32,040 --> 00:31:34,670
natürlich live wissen. 
K ich kann welche. 

613
00:31:34,790 --> 00:31:37,230
Welche Dokumente hat der malte 
denn überhaupt Zugriff drauf, 

614
00:31:37,230 --> 00:31:42,790
damit ich doch nur die natürlich
in den prompt mit Reinfütter und

615
00:31:42,790 --> 00:31:46,430
das haben wir hier gebaut und 
das kannst du und das könnt ihr 

616
00:31:46,430 --> 00:31:49,110
euch alle auch super gern mal 
anschauen auf www.spaceblogs 

617
00:31:49,110 --> 00:31:52,870
Cloud wir haben einen 
kostenlosen developer Tier, der 

618
00:31:52,870 --> 00:31:54,790
ist auch für immer kostenlos, 
also nicht so 30 Tage 

619
00:31:54,790 --> 00:31:58,070
Testversion sondern wenn man das
einfach mal einbauen will kann 

620
00:31:58,710 --> 00:32:03,880
ich das gerne mal anschauen und.
Also dir würde ich super gerne 

621
00:32:03,880 --> 00:32:06,760
mal die Tage zeigen und dein 
Feedback einholen und natürlich 

622
00:32:06,760 --> 00:32:09,160
auch der Aufruf an euch alle, 
wenn ihr für euch das Thema 

623
00:32:09,160 --> 00:32:13,360
generell spannend ist, schaut. 
Es euch natürlich gerne an AB. 

624
00:32:13,360 --> 00:32:15,200
Schreibt mir auch gerne mal eine
E-Mail einfach unten an die to 

625
00:32:15,200 --> 00:32:17,360
do cast Adresse unten und wenn 
ihr möchtet können wir da auch 

626
00:32:17,360 --> 00:32:20,360
gern mal irgendwie so einen 
kleinen 15 Minuten democall 

627
00:32:20,360 --> 00:32:23,920
machen und Podcast Hörerinnen 
und Hörer bekommen natürlich 

628
00:32:23,920 --> 00:32:26,600
auch einen fetten Voucher für 
unsere produktiv subscription 

629
00:32:26,600 --> 00:32:29,920
dann später, also wenn da 
vielleicht durch den Podcast 

630
00:32:29,920 --> 00:32:32,680
jetzt tatsächlich irgendjemand 
jemand Kunde werden möchte, dann

631
00:32:32,800 --> 00:32:34,120
lasst uns da gerne nochmal 
quatschen da. 

632
00:32:34,750 --> 00:32:39,000
Da überlege ich mir was. 
Wenn das mal nicht ein Deal ist,

633
00:32:40,040 --> 00:32:44,320
hab das ja jetzt über die 
letzten, ja ich sag mal 1218 

634
00:32:44,320 --> 00:32:46,040
Monate so n bisschen am Rande 
verfolgt. 

635
00:32:46,040 --> 00:32:48,160
Ihr habt n bisschen gesehen 
welchen Fortschritt ihr da macht

636
00:32:48,160 --> 00:32:51,520
mit der Website und jetzt 
tatsächlich den Launch zu sehen 

637
00:32:51,520 --> 00:32:54,000
sehr aufregend. 
Ich bin gespannt wie das Ganze 

638
00:32:54,000 --> 00:32:58,360
jetzt wirklich in Produktion 
live aussieht, da freue ich mich

639
00:32:58,360 --> 00:33:03,720
darauf die Demo und die ersten 
Hands on Erfahrungen damit und 

640
00:33:04,120 --> 00:33:08,000
ja wenn ihr Feedback habt, nicht
nur zu dieser Folge, sondern 

641
00:33:08,000 --> 00:33:11,720
speziell auch zu spaceblogs 
schreibt gerne eine Mail. 

642
00:33:12,760 --> 00:33:15,920
Einfach an die übliche Podcast 
E-Mail Adresse, die in den 

643
00:33:15,920 --> 00:33:18,640
Shownotes findet. 
Oder ihr findet natürlich auch 

644
00:33:18,640 --> 00:33:23,320
die Kontaktadresse speziell zu 
Spaceblogs auf der Webseite. 

645
00:33:23,320 --> 00:33:25,440
Magst du nochmal die URL 
durchgeben, die habe ich gerade.

646
00:33:25,440 --> 00:33:29,920
Jawohl, das sind www.spaceblogs 
zusammengeschrieben. 

647
00:33:29,960 --> 00:33:32,680
Cloud ist aber wie gesagt auch 
noch mal in der Beschreibung vom

648
00:33:32,680 --> 00:33:35,920
Podcast und eine Sache noch ganz
wichtig letzte Sache. 

649
00:33:36,470 --> 00:33:37,790
Aber war das mir viel bedeuten 
wurde? 

650
00:33:37,790 --> 00:33:40,830
Ich hab es letzte Folge ja schon
angekündigt, heute launchen wir 

651
00:33:40,830 --> 00:33:43,190
auf Product Hand, das ist ne 
Plattform wo sich Leute 

652
00:33:43,190 --> 00:33:47,910
gegenseitig coole Tools zeigen 
und da geht quasi 24 Stunden 

653
00:33:47,910 --> 00:33:51,230
lang so n counter hoch wieviel 
wieviel upvotes und wieviel 

654
00:33:51,230 --> 00:33:53,950
Likes ein Produkt bekommen hat 
und es würde mir die Welt 

655
00:33:53,950 --> 00:33:57,150
bedeuten, wenn ihr euch die Zeit
nehmen würdet, heute vielleicht 

656
00:33:57,150 --> 00:33:59,910
kurz auf Product Hand zu gehen, 
auch da ist der Link natürlich 

657
00:33:59,910 --> 00:34:03,510
unten in den in den Notes von 
dieser Podcast Folge und uns da 

658
00:34:03,510 --> 00:34:05,910
vielleicht kurz ein upvoten Like
einen kleinen Kommentar 

659
00:34:05,910 --> 00:34:08,310
irgendwas dazulassen kann man 
sich natürlich auch so ein 

660
00:34:08,310 --> 00:34:09,710
bisschen nochmal genauer ins 
Produkt. 

661
00:34:10,679 --> 00:34:12,080
Reinfuchsen. 
Wir haben auch eine 5 Minuten 

662
00:34:12,080 --> 00:34:14,800
Demo Video aufgezeichnet, aber 
wieder da ist heute dieser 

663
00:34:14,800 --> 00:34:17,360
Lounge, da zählen jetzt einfach 
die ersten 24 Stunden. 

664
00:34:17,360 --> 00:34:20,679
Also bitte bitte voten 
kommentieren und ich verspreche 

665
00:34:20,679 --> 00:34:23,440
auch, dass wir nicht jede jede 
Podcast Folge ist eine 

666
00:34:23,440 --> 00:34:26,360
Werbefolge machen, aber heute 
würde wir das einfach wahnsinnig

667
00:34:26,360 --> 00:34:28,840
viel bedeuten. 
Und wenn euch diese 

668
00:34:28,840 --> 00:34:32,280
Dauerwerbesendung gefallen hat, 
dann lasst uns gerne auf den 

669
00:34:32,280 --> 00:34:36,840
üblichen Podcast Plattformen 
eine positive Bewertung da und. 

670
00:34:36,949 --> 00:34:39,590
Wir freuen uns natürlich auch 
immer wieder, wenn uns jemand 

671
00:34:39,590 --> 00:34:45,150
von euch einen Kaffee ausgibt. 
Das bedeutet uns extrem viel. 

672
00:34:45,429 --> 00:34:50,070
Alle Details zu dem Thema 
Authentifizierung, Autorisierung

673
00:34:50,070 --> 00:34:53,510
findet ihr auch entsprechend 
über die Links in den Shownotes 

674
00:34:53,510 --> 00:34:58,030
dieser Episode und natürlich die
Hinweise, wie ihr Spaceblogs 

675
00:34:58,030 --> 00:35:03,110
findet, wie ihr beim Product 
Launch Hand unterstützen könnt. 

676
00:35:03,470 --> 00:35:05,350
Ich hoffe, das war jetzt 
wirklich nicht nur Werbung für 

677
00:35:05,350 --> 00:35:07,950
euch, sondern ihr habt mir war 
wichtig, dass wir heute das 

678
00:35:07,950 --> 00:35:10,070
ganze Thema einmal beleuchten. 
Deswegen hoffe ich. 

679
00:35:11,160 --> 00:35:14,200
Alle ein bisschen was mitnehmen 
oder lernen können und wie 

680
00:35:14,200 --> 00:35:16,200
gesagt, versprochen, wir machen 
jetzt hier keinen Werbe Podcast 

681
00:35:16,200 --> 00:35:18,800
draus, aber das war jetzt ein 
privates Anliegen. 

682
00:35:18,920 --> 00:35:22,200
Vielen Lieben Dank fürs Zuhören.
Danke dir und ich würde sagen, 

683
00:35:22,200 --> 00:35:25,120
dann hören wir uns hoffentlich 
in 2 Wochen wieder. 

684
00:35:25,120 --> 00:35:29,120
Der to do Libet Oper Podcast 
erscheint alle 2 Wochen am 

685
00:35:29,120 --> 00:35:31,720
Montag. 
Wir freuen uns auf alle, die 

686
00:35:31,920 --> 00:35:34,680
regelmäßig dabei sind. 
Bis dahin habt eine gute Zeit 

687
00:35:34,680 --> 00:35:37,120
und schreibt ganz viel Code. 
Bis dann.

