21 Rezepte, um CodeB an einem Nachmittag zu integrieren.
Aufgabenorientierte Entwicklerleitfäden — jedes Rezept ist kopierfertig, gegen einen echten CodeB-Tenant getestet und ehrlich darüber, was heute ausgeliefert wird. Anmeldung per OIDC oder European Digital Identity Wallet, Einbetten von Anrufen und Chat, Webhook-Prüfung, Event-Streaming, Weiterleitung des Audit-Trails ans SIEM. Wählen Sie, was Sie brauchen.
CodeB in Ihre Login-Story einbinden.
OIDC-Anmeldung einbauen, Tokens selbst validieren, an den bereits laufenden IAM-Broker Ihres Unternehmens föderieren oder alles per Backend mit M2M-Schlüsseln automatisieren. Alle vier Flows sind RFC-konform und PKCE-first.
Anmeldung mit OIDC
Authorization-Code + PKCE (S256) gegen das CodeB-Discovery-Dokument. Kopierfertige Snippets für Vanilla JS, React, Angular, Vue 3, Node/Express, Python/Flask, PHP und ASP.NET Core.
8 Frameworks Kochbuch öffnen →JWTs lokal validieren
JWKS abrufen, RS256-Signaturen prüfen, Issuer / Audience / Ablauf validieren — ohne Rückruf an CodeB. Snippets für Node.js, Python, Go, Java, .NET, PHP und Ruby.
7 Sprachen Kochbuch öffnen →IAM föderieren
CodeB als Upstream-OpenID-Connect-IdP für Keycloak, Auth0, Okta, Microsoft Entra ID oder AWS Cognito einbinden — reine Konfiguration, kein Code.
5 Broker Kochbuch öffnen →Microsoft Entra Custom-OIDC-Provider
CodeB als Custom-OpenID-Connect-Identity-Provider in Microsoft Entra einbinden. Deckt Entra External ID for customers (Nachfolger von Azure AD B2C) und Entra ID B2B-Gast-Föderation ab. Discovery, PKCE, Claim-Mapping, kopierfertiges Graph-JSON.
Entra External ID · B2B-Föderation Kochbuch öffnen →Nextcloud-SSO mit CodeB
Ein selbst gehostetes Nextcloud gegen den CodeB-OpenID-Connect-Provider föderieren. Deckt beide Integrationswege ab — die offizielle user_oidc-App und die verbreitete Social-Login-App (Custom-OIDC-Formular). Gruppen-Mapping, Auto-Provisionierung, Pro-Nutzer-Attribute. End-to-End bestätigt lauffähig mit dem Social-Login-„Aloaha-SSO“-Knopf.
M2M-API-Schlüssel
Server-zu-Server-Automatisierung mit rotierenden API-Schlüsseln. HMAC-signierte Requests, Tenant-scoped, per Klick widerrufbar. Inklusive Rotations-Playbook und Least-Privilege-Scope-Leitfaden.
Backend-Automatisierung Kochbuch öffnen →EU-Wallet-Anmeldung in Ihrer App akzeptieren.
Der CodeB-Verifier spricht heute OpenID4VP 1.0 und HAIP 1.0. Er akzeptiert SD-JWT VC- und mDoc-Präsentationen, ECDH-ES-JWE-verschlüsselte Responses, DCQL-Abfragen und JAR-Request-Objekte. Dieser Abschnitt umfasst auch die Trust-Service-Hälfte des Wallet-Stacks: Browser- und serverseitiges PAdES-B-B / B-T / B-LT / B-LTA-Signieren über die Cloud-Signature-Consortium-v2-API, den tenant-internen RFC-6960-OCSP-Responder für Langzeit-Validierung, und die ETSI-TS-119-432-SCA-Zuordnung inklusive ARF §5.7.5 transaction_data — den wallet-autorisierten Signaturpfad.
EU-Wallet-Anmeldung akzeptieren
OpenID4VP-Verifier-Integration für Vanilla JS, React, Angular, Vue, Node/Express und Python/Flask. Zeigt den QR, pollt die Wallet-Response, tauscht gegen ein Tenant-Session-Token.
6 Frameworks · OID4VP Kochbuch öffnen →EU-Wallet-Ökosystem
Das Gesamtbild: wie CodeB neben der Referenz-EU-Wallet, der HAIP-Verifier-Zertifizierung, dem EU-LOTL-Trust-Anchor-Cache und dem OpenID4VCI-Credential-Issuer funktioniert. Cross-Links auf jede Wallet-Seite.
Verifier · Issuer · Wallet · Vertrauensanker Kochbuch öffnen →PDF signieren (PAdES-B-T)
Client-seitiges PAdES-B-T gegen den Cloud-Signature-Consortium-v2-Server — inkrementelles Speichern erhält frühere Signaturen, jede Signatur bekommt einen RFC-3161-Zeitstempel, verschlüsselte PDFs (RC4-128 & AES-128) werden unterstützt, und jeder Nutzer erhält ein EC-P-256-Signaturzertifikat, das aus seinem OIDC-Profil angereichert wird (CN / Vorname / Nachname / E-Mail mit SAN). Nur Advanced Electronic Signature (selbstsignierte Vertrauenskette) — keine QES. Bereit für Integrationen mit der European Digital Identity Wallet.
CSC v2 · PAdES-B-T · RFC 3161 Signer öffnen →Server-seitiges signDoc (CSC v2)
Lieber serverseitige PAdES-Erzeugung? Der CSC-v2-Endpunkt signatures/signDoc (§11.10) nimmt ein Dokument entgegen, erzeugt die CMS-Signatur und liefert das signierte PDF zurück — ideal für Batch-Jobs, Benachrichtigungen und PMS-Integrationen. Dasselbe pro-Nutzer-Zertifikat und derselbe RFC-3161-Zeitstempel wie im Browser-Flow.
Kochbuch digitale Signaturen
End-to-End-Integrationsleitfaden für alle vier PAdES-Stufen — B-B, B-T (RFC-3161-Zeitstempel), B-LT (OCSP + Kette für Langzeit-Validierung) und B-LTA (/DocTimeStamp für Archivierung). Schritt-für-Schritt mit Fallback-Semantik, Browser- und Server-Pfaden, Standards-Verweisen und Fehlerbehebung.
OCSP-Responder (RFC 6960)
Öffentliche Doku für den tenant-internen RFC-6960-OCSP-Responder unter /csc/v2/ocsp. Beantwortet CertID-Anfragen für Pro-Nutzer-Signaturzertifikate, das TSA-Responder-Zertifikat und OIDC-/VCI-Aussteller-Zertifikate. Speist id-aa-ets-revocationValues in jede PAdES-B-LT- / B-LTA-Hülle.
SCA (ETSI TS 119 432) + ARF §5.7.5
Wie der CodeB-Fern-Signatur-Dienst auf die ETSI-Signature-Creation-Application-Rolle abgebildet wird — Protokolloperationen, DTBS-Komposition, SCAL1/SCAL2-Aktivierung und die EU-Wallet als SAP-Autorisator per OpenID4VP-transaction_data.
Data Agreements + Einwilligungs-Belege
Versionierte Data Agreements veröffentlichen (ISO/IEC TS 27560:2023), pro Betroffene:m signierte Einwilligungs-Belege sammeln und die DSGVO-Art.-15/17/21-Rechte über privacy-dashboard.html sichtbar machen. Deckt ARF 3.0 §5.11 Einwilligungs-Lebenszyklus — das betroffenenseitige Pendant zu DSFA + VVT.
ISO/IEC TS 27560:2023 · ARF 3.0 §5.11 · DSGVO Art. 15/17/21 Kochbuch öffnen →Events streamen, Artefakte archivieren, Audit-Trails weiterleiten.
Wenn CodeB einmal läuft, wollen Sie darauf reagieren. Webhook-Signaturen prüfen, die Echtzeit-Signal-WebSocket abonnieren, Aufzeichnungen und Transkripte in Ihren Speicher snapshotten und den Audit-Trail nach Splunk, Elastic, Datadog, Loki oder Microsoft Sentinel weiterleiten.
Webhooks empfangen
HMAC-SHA256-Signaturprüfung, Replay-Window-Enforcement, Idempotency-Key-Handling. Snippets für Node/Express, Python/Flask, Go, PHP und ASP.NET Core.
HMAC-Prüfung in 5 Stacks Kochbuch öffnen →Echtzeit-WS-Events
Signal-WebSocket-Consumer-Patterns — Auto-Reconnect, Backoff, Message-Filter, Tenant-Scope. Anrufe, Chatnachrichten, Presence und Admin-Events ohne REST-Polling verfolgen.
Signal-WebSocket-Consumer Kochbuch öffnen →Compliance-Archiv
Signierte Aufzeichnungen, Transkripte und Call-Detail-Records in Ihren eigenen Retention-Store kopieren. Rezepte für S3-kompatible Buckets, On-Prem-SMB und Azure Blob. Integritäts-Reverifikation.
Aufzeichnungen · Transkripte · CDR Kochbuch öffnen →SIEM-Integration
Das CodeB-Audit-Log nach Splunk, Elastic, Datadog, Grafana Loki oder Microsoft Sentinel weiterleiten. HEC + Elastic-Bulk + Datadog-Logs + Loki-Push + Sentinel-Data-Collection-Rules.
5 SIEM-Ziele Kochbuch öffnen →Brauchen Sie etwas, das wir noch nicht abdecken? Die REST-API-Referenz und der API-Hub sind die maßgeblichen Oberflächen — jedes Rezept auf dieser Seite ist eine Übersetzung dieser Dokumente in eine Form, die ein Entwickler in einen Editor einfügen kann.