← ProjekteInterne Plattform · 2025–2026
HanDev Internal Platform
Interne Engineering-Plattform: 4 verbundene Services mit einheitlichem SSO, gemeinsamer Design-System und PostgreSQL — für Auth, Monitoring, Autotests und UI-Komponenten.
- Einheitliches SSO via HttpOnly Cookie (.handev.org)
- RS256 JWT + JWKS für Service-zu-Service-Auth
- 4 Produktiv-Services unter einem Dach
- GitLab CI → Docker → Portainer + Traefik
Node 22Fastify 5React 18TailwindPostgreSQL 18

Aufgabe
Das Studio hat 20+ Produktions-Services in verschiedenen Projekten. Ohne einheitliche Plattform: separate Authentifizierung pro Service, fragmentierte Monitoring-Dashboards, Tests in verschiedenen Repositories. Wir entschieden, in eine Plattform zu investieren, die das ein für alle Mal löst.
Was wir gemacht haben
- 4 Services unter *.handev.org mit einheitlichem SSO via HttpOnly Cookie (Domain=.handev.org).
- Cookie-SSO + JWT mit öffentlichem JWKS: Identity signiert RS256. 15-Minuten-Access + 30-Tage-Refresh mit dreifacher Erneuerung.
- Service-Access-Gate: selbst ein gültiges JWT wird abgelehnt, wenn payload.services den aktuellen Service nicht enthält.
- Globale Rollen (admin/devops/qa/developer/customer/manager/marketing) in Identity gespeichert.
- Gemeinsame npm-Pakete @handev/platform-ui, @handev/platform-auth, @handev/tailwind-preset — Auto-Versionierung.
- Einheitliches Layout: PlatformProvider + PlatformLayout mit gemeinsamem Header, Service-Switcher, User-Menü und Sidebar.
- Deployment: GitLab CI → Docker Registry → Portainer-Webhook. Traefik als Reverse-Proxy mit Auto-SSL.
Ergebnis
- Single Sign-On für alle internen Tools.
- 4 Produktions-Services mit einheitlicher UI/UX und gemeinsamer PostgreSQL.
- Plattform wird für Tests und Monitoring aller Kundenprojekte eingesetzt.