HanDev
← Projekte
Interne Plattform · 2025–2026

HanDev Internal Platform

Interne Engineering-Plattform: 4 verbundene Services mit einheitlichem SSO, gemeinsamer Design-System und PostgreSQL — für Auth, Monitoring, Autotests und UI-Komponenten.

  • Einheitliches SSO via HttpOnly Cookie (.handev.org)
  • RS256 JWT + JWKS für Service-zu-Service-Auth
  • 4 Produktiv-Services unter einem Dach
  • GitLab CI → Docker → Portainer + Traefik
Node 22Fastify 5React 18TailwindPostgreSQL 18
HanDev Internal Platform — интерфейс проекта

Aufgabe

Das Studio hat 20+ Produktions-Services in verschiedenen Projekten. Ohne einheitliche Plattform: separate Authentifizierung pro Service, fragmentierte Monitoring-Dashboards, Tests in verschiedenen Repositories. Wir entschieden, in eine Plattform zu investieren, die das ein für alle Mal löst.

Was wir gemacht haben

  • 4 Services unter *.handev.org mit einheitlichem SSO via HttpOnly Cookie (Domain=.handev.org).
  • Cookie-SSO + JWT mit öffentlichem JWKS: Identity signiert RS256. 15-Minuten-Access + 30-Tage-Refresh mit dreifacher Erneuerung.
  • Service-Access-Gate: selbst ein gültiges JWT wird abgelehnt, wenn payload.services den aktuellen Service nicht enthält.
  • Globale Rollen (admin/devops/qa/developer/customer/manager/marketing) in Identity gespeichert.
  • Gemeinsame npm-Pakete @handev/platform-ui, @handev/platform-auth, @handev/tailwind-preset — Auto-Versionierung.
  • Einheitliches Layout: PlatformProvider + PlatformLayout mit gemeinsamem Header, Service-Switcher, User-Menü und Sidebar.
  • Deployment: GitLab CI → Docker Registry → Portainer-Webhook. Traefik als Reverse-Proxy mit Auto-SSL.

Ergebnis

  • Single Sign-On für alle internen Tools.
  • 4 Produktions-Services mit einheitlicher UI/UX und gemeinsamer PostgreSQL.
  • Plattform wird für Tests und Monitoring aller Kundenprojekte eingesetzt.

Sprechen
wir.

Wir antworten innerhalb eines Werktages mit einer ersten Einschätzung und dem nächsten verfügbaren Team-Slot.

✉ info@handev.org