Workforce OIDC
Operator-Login fuer den internen Workspace
Interne Operator-Zugaenge bleiben explizit. Ohne gueltige Session oeffnet `/ogf` keinen anonymen Workspace.
Was passiert beim Login?
- Der Rueckweg bleibt auf den angeforderten Pfad unter `next` begrenzt.
- Die App prueft Grants lokal statt rohe Provider-Claims direkt als Berechtigung zu verwenden.
- Nach erfolgreichem Login arbeitet `/ogf` mit einer eigenen serverseitigen Session.
Aktueller Vertrag
- Zielpfad: `/ogf/channels?state=default`
- Runtime: `staging`
- Auth-Modus: `oidc`
Der Dev-Mock-Modus bleibt absichtlich nur fuer `dev` erlaubt. In `staging` und spaeter `production` fuehrt derselbe Einstieg in den Workforce-Flow zurueck.