Seminar / Training
Inhaltsverzeichnis
- Beschreibung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxis und Übungen
- Methodik
- Abgrenzung
Beschreibung
Das Seminar behandelt die produktive Absicherung und Betriebsplanung von Stack Auth. Im Fokus stehen Domain- und Callback-Konfiguration, eigene OAuth-Provider-Schlüssel, E-Mail-Infrastruktur, Produktionsmodus, Secret-Management, Sicherheitsprüfungen und die Entscheidung zwischen gehostetem Betrieb und Self-Hosting. Zusätzlich werden die Komponenten einer selbst betriebenen Stack Auth Umgebung analysiert: API-Backend, Dashboard, Datenbank, E-Mail, Webhook-Infrastruktur, Storage und Update-Verantwortung.
Die Dauer von drei Tagen ist erforderlich, weil produktive Authentifizierung nicht nur aus Konfiguration besteht. Sicherheitsgrenzen, Betriebsrisiken, Rollback-Szenarien, Update-Prozesse, Testumgebungen und Monitoring müssen gemeinsam betrachtet werden. Self-Hosting wird realistisch eingeordnet: als Option mit hoher Kontrolle, aber auch mit zusätzlicher Verantwortung für Sicherheit, Zuverlässigkeit und Wartung.
Zielgruppe
- Plattform- und DevOps-nahe Entwicklungsteams mit Produktionsverantwortung
- Softwarearchitekten, die Stack Auth in bestehende Betriebsmodelle einordnen
- Security-nahe Produktteams mit Anforderungen an sichere Callback-, OAuth- und E-Mail-Konfiguration
- Teams, die Self-Hosting bewerten oder vorbereiten müssen
Voraussetzungen
Erforderlich ist Verständnis für Deployment, Domains, Umgebungsvariablen, Secrets, HTTP und grundlegende OAuth-Konzepte. Kenntnisse in Docker, Datenbanken und produktionsnahen Betriebsprozessen sind hilfreich, insbesondere für den Self-Hosting-Teil.
Seminarinhalte
Produktionsmodus und Domain-Sicherheit
- Domain- und Handler-Konfiguration für produktive Umgebungen
- Callback-URL-Strategien und Risiken offener Entwicklungs-Callbacks
- Trennung von Entwicklungs-, Test- und Produktionsprojekten
- Umgang mit Umgebungsvariablen, Schlüsseln und geheimen Serverwerten
OAuth, E-Mail und Account-Kommunikation
- Ablösung gemeinsamer Entwicklungs-OAuth-Keys durch eigene Provider-Konfiguration
- Prüfung von Consent-Texten, Redirects und Scopes
- SMTP-Konfiguration für produktive E-Mail-Kommunikation
- Templates für Verifikation, Passwort-Reset, Magic Link und Einladungen
- Fehlerbilder bei E-Mail-Zustellung und Provider-Konfiguration
Security Review
- Serverseitige Zugriffskontrolle statt Client-Vertrauen
- Schutz sensibler Seitenbestandteile und API-Endpunkte
- Prüfung von Token-, Session- und Cookie-Annahmen
- Logging, Monitoring, Incident-Hinweise und Schlüsselrotation
- Checklisten für Go-live und spätere Audits
Self-Hosting-Architektur
- Komponenten einer selbst betriebenen Stack Auth Umgebung
- Rolle von API-Backend, Dashboard, Datenbank, Webhook-Dienst, E-Mail-Server und Storage
- Docker-basierter Startpunkt und produktive Einschränkungen
- Datenbankbetrieb, Backups, Migrationen und Updates
- Betriebsverantwortung für Sicherheit, Verfügbarkeit und Abhängigkeiten
Praxis und Übungen
- Erstellung einer Produktions-Checkliste für ein Beispielprojekt
- Bewertung einer Callback- und Domain-Konfiguration
- Konzeption eigener OAuth- und SMTP-Einstellungen
- Sicherheitsreview einer Auth-Integration mit Server- und Client-Pfaden
- Architekturskizze für gehosteten Betrieb und Self-Hosting im Vergleich
Methodik
Das Seminar kombiniert technische Demonstration, Konfigurationsanalyse, Architekturarbeit und Review-Übungen. Der Praxisanteil konzentriert sich auf produktionsnahe Entscheidungen, Fehlerfälle und Betriebsverantwortung.
Abgrenzung
Das Seminar behandelt Betrieb, Sicherheit und Self-Hosting. Grundlagen der Integration, UI-Anpassung, RBAC-Modellierung und API-Key-Implementierung werden nur soweit wiederholt, wie sie für Produktions- und Sicherheitsentscheidungen erforderlich sind.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps-nahe Entwickler, Plattformteams, Architekten, technische Betriebsverantwortliche, Security-nahe Produktteams |
| Voraussetzungen: | Erfahrung mit Webdeployment, Umgebungsvariablen, Domains, OAuth-Grundlagen, Docker- oder Container-Grundkenntnisse sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
