Workforce OIDC

Operator-Login fuer den internen Workspace

Interne Operator-Zugaenge bleiben explizit. Ohne gueltige Session oeffnet `/ogf` keinen anonymen Workspace.

Was passiert beim Login?

  • Der Rueckweg bleibt auf den angeforderten Pfad unter `next` begrenzt.
  • Die App prueft Grants lokal statt rohe Provider-Claims direkt als Berechtigung zu verwenden.
  • Nach erfolgreichem Login arbeitet `/ogf` mit einer eigenen serverseitigen Session.

Aktueller Vertrag

  • Zielpfad: `/ogf/channels?state=default`
  • Runtime: `staging`
  • Auth-Modus: `oidc`

Der Dev-Mock-Modus bleibt absichtlich nur fuer `dev` erlaubt. In `staging` und spaeter `production` fuehrt derselbe Einstieg in den Workforce-Flow zurueck.