API First
Frontend und Backend kommunizieren über explizite, typisierte Verträge. Eingaben werden an der Dienstgrenze validiert; Berechtigungen gehören in den Anwendungsdienst und nicht in die Oberfläche.
Fehlercodes sind stabiler als übersetzte Fehlermeldungen. Clients können dadurch Wiederholung, Neuanmeldung oder Nutzerhinweis eindeutig entscheiden.
Gerätegebundene Sitzungen
Kurze Access Tokens und rotierende Refresh Tokens werden einem sichtbaren Gerät zugeordnet. Einzelne Sitzungen lassen sich widerrufen, ohne automatisch alle anderen Geräte abzumelden.
- Refresh-Rotation und Wiederverwendungserkennung
- Geräteübersicht und gezielter Widerruf
- Login-Historie und sicherheitsrelevante Ereignisse
- Ratenbegrenzung nach IP und Kennung
Realtime ohne Zustandschaos
WebSocket-Ereignisse verteilen neue Nachrichten, Receipts, Präsenz und persönliche Zusammenfassungen. Reconnect lädt einen autoritativen Stand nach; Ereignisse allein sind keine Datenbank.
Vorbereitete Integrationsports
Events, Alerts, Cameras, Sensors, Monitoring und AI bleiben modulare Ports. Ohne einen konfigurierten und geprüften Provider dürfen sie keine scheinbaren Live-Daten erzeugen.
