Auth-Bridge

Vermittlungsstelle für die Shopware-Erweiterung MultiPurposeBlog.

Diese Seite gehört zu keinem Endkundenangebot. Sie richtet sich an Händlerinnen und Händler, die die Erweiterung einsetzen, sowie an Prüfstellen der sozialen Netzwerke, die wissen möchten, welche Rolle dieser Dienst im Zusammenspiel spielt.


Wozu es die Auth-Bridge gibt

Soziale Netzwerke verlangen für die Anmeldung per OAuth eine feste, öffentlich erreichbare Rückleitungsadresse, die vorab in der jeweiligen App hinterlegt ist. Eine einzelne Shop-Installation erfüllt das in aller Regel nicht: Sie liegt hinter einer eigenen Domain, ist teils nur intern erreichbar und ändert sich von Kunde zu Kunde.

Die Auth-Bridge löst genau dieses Problem – und nur dieses. Sie ist die eine hinterlegte Adresse, an die alle Netzwerke zurückleiten.

Was sie tut

  1. Anmeldung vorbereiten. Der Shop meldet einen Anmeldevorgang an und erhält einen Zufallswert („Challenge“), der den Vorgang eindeutig macht und ihn gegen untergeschobene Anfragen absichert.
  2. Rückleitung entgegennehmen. Nach der Anmeldung im Netzwerk landet der Nutzer hier. Die Auth-Bridge ordnet den mitgelieferten Autorisierungscode dem Vorgang zu und leitet zurück in den Shop.
  3. Token tauschen. Der Shop lässt den Code gegen ein Zugriffstoken tauschen. Dieser Schritt gehört hierher, weil er das Client-Secret der App benötigt – das in keiner Shop-Installation liegen soll.
  4. Datensatz löschen. Sobald das Token an den Shop übergeben ist, wird der Vorgang vollständig gelöscht.

Medien-Zwischenspeicher

Einige Netzwerke – etwa Instagram und Threads – nehmen Bilder und Videos nicht entgegen, sondern holen sie selbst von einer öffentlich erreichbaren Adresse ab. Für diesen Fall legt die Erweiterung die Datei unter einem zufällig erzeugten Namen hier ab, damit das Netzwerk sie abrufen kann.

Was sie ausdrücklich nicht tut

Unterstützte Netzwerke

Welche davon zum Einsatz kommen, entscheidet die im Shop installierte Modulauswahl:

Für Prüfstellen

Die Erweiterung veröffentlicht ausschließlich auf Profilen, die die angemeldete Person selbst verwaltet: Der Shop liest die verwalteten Seiten beziehungsweise Unternehmensseiten über die Schnittstelle des Netzwerks aus und bietet nur diese zur Auswahl an. Es werden keine fremden Profile bespielt und keine Inhalte Dritter verarbeitet.


Datenschutzerklärung Nutzungsbedingungen Datenlöschung Impressum

Betreiber: Die Leoparden GmbH, Schillerstraße 60, 70839 Gerlingen — wild@leoparden.net