Projekt-Guide – Enterprise PDF Toolbox 5.12.1 Release Certified
Status: eingefrorener Release-Certified-Stand. Diese Guide ergänzt ausschließlich die Dokumentation und verändert keine Fachfunktion.
1. Was ist die Enterprise PDF Toolbox?
Die Enterprise PDF Toolbox ist eine modulare Plattform für Dokumentverarbeitung. Sie verbindet PDF-Bearbeitung, Konvertierung, OCR, PDF/A, Signatur, Datenschutz, Workflows, Batch-Verarbeitung, IAM, Betrieb, CLI, OpenAPI und ein Plugin-SDK.
Der typische Ablauf ist:
Eingabe erfassen
→ Capability auswählen
→ Optionen und Limits prüfen
→ Verarbeitung starten
→ Status und Warnungen kontrollieren
→ Ergebnis oder Bericht herunterladen2. Schnellstart
2.1 Dokumentation öffnen
- ZIP vollständig entpacken.
index.htmlöffnen.- Danach diese Guide oder
lernweg.htmlverwenden.
Die HTML-Dokumentation funktioniert lokal und ohne CDN-Verbindungen.
2.2 Anwendung mit Maven starten
Voraussetzungen:
- Java 21
- Maven Wrapper aus dem Projekt
- freier Port 8080
- für einzelne Integrationen zusätzliche lokale Dienste
./mvnw spring-boot:run -pl pdf-tool-web -amDanach:
Weboberfläche: http://localhost:8080
Swagger UI: http://localhost:8080/swagger-ui.html
OpenAPI: http://localhost:8080/v3/api-docs
Health: http://localhost:8080/actuator/health2.3 Mit Docker Compose starten
docker compose up --buildFür produktionsnahe Profile müssen Secrets, Storage, Datenbank, Redis, MinIO, Keycloak und externe Signaturdienste passend konfiguriert werden.
3. Oberfläche verstehen
Die Benutzeroberfläche ist fachlich gegliedert:
| Bereich | Zweck |
|---|---|
| Start und Dashboard | Systemzustand, letzte Jobs, häufige Aktionen |
| Konvertieren | Markdown, HTML, Text, Bilder und Office mit PDF verbinden |
| Seiten und Layout | Reihenfolge, Zuschnitt, Ränder, Format und Ausrichtung |
| Analyse und OCR | Textebene, OCR, Metadaten, Vergleich und Empfehlungen |
| Sicherheit und Datenschutz | Passwortschutz, Bereinigung und sichere Schwärzung |
| Signieren und Vertrauen | PKCS#12, PKCS#11, Remote Signing, OCSP und CRL |
| Workflows | Regeln, Vorlagen, Versionen, Simulation, Batch und Freigaben |
| Administration | Benutzer, Rollen, Mandanten, OIDC, LDAP und API-Keys |
| Betrieb | Jobs, Ressourcen, Telemetrie, Plugins und Qualitätsberichte |
| Entwickler | OpenAPI, Swagger UI, Clients, CLI und Plugin-SDK |
Einheitliches Bedienmuster
- Datei oder Eingabetext auswählen.
- Standardprofil verwenden oder Optionen öffnen.
- Eingaben und Grenzen prüfen.
- Verarbeitung ausführen.
- Warnungen, Auditstatus und Ergebnis kontrollieren.
- Ergebnis speichern oder als Workflow wiederverwenden.
4. Wichtige Funktionsgruppen
4.1 Conversion Center
Unterstützt unter anderem:
- Markdown → HTML/PDF
- HTML → PDF
- TXT → Markdown/PDF
- Bilder → PDF
- Office → PDF über LibreOffice Headless
- PDF → Text/HTML/DOCX
- PDF → Markdown, Bilder oder ZIP-Paket
Lokale Assets werden kontrolliert eingebettet. Externe Netzwerkressourcen werden bei sicheren Offline-Pfaden blockiert.
4.2 PDF-Bearbeitung
- Zusammenführen und Aufteilen
- Seiten extrahieren, drehen und neu anordnen
- Zuschneiden und Ränder automatisch erkennen
- weiße Ränder entfernen
- A4/A3/Letter normalisieren
- Inhalte zentrieren und skalieren
- Hoch-/Querformat vereinheitlichen
- Leerseiten erkennen
- Lesezeichen, Anhänge und interne Links bearbeiten
Ein Crop blendet Inhalte außerhalb der CropBox aus, löscht sie aber nicht sicher. Vertrauliche Inhalte müssen mit der sicheren Schwärzung entfernt werden.
4.3 OCR und Analyse
OCR ist für Deutsch, Englisch und Türkisch vorgesehen. Dokumentanalyse, Metadatenprüfung, Formularerkennung, Pixelvergleich und strukturierte Empfehlungen ergänzen die reine Texterkennung.
Scan-PDFs ohne Textebene müssen vor textbasierten Exporten oder Suchen zuerst durch OCR verarbeitet werden.
4.4 PDF/A und Archivierung
Die Plattform trennt bewusst:
- Erkennung: liest Deklarationen und technische Indikatoren.
- Preflight: prüft XMP, Fonts, ICC und Farbräume.
- veraPDF: liefert die normative Validierung.
- Archivierungsbericht: kombiniert Ergebnisse, Risiko und Maßnahmen.
Eine XMP-Deklaration allein beweist keine PDF/A-Konformität.
4.5 Sicherheit, Datenschutz und Signatur
- Passwortschutz und Rollen
- Metadatenbereinigung
- sichere Schwärzung
- Signaturprüfung
- Zertifikatsvertrauen
- OCSP-/CRL-Prüfung
- PKCS#12-, PKCS#11-, HSM- und Remote-Signing
- SSRF-, PDF-Bomb- und ZIP-Bomb-Schutz
- Rate Limiting, CSP und Security Header
5. Workflows und Batch-Verarbeitung
Workflows verbinden Capabilities zu wiederverwendbaren Abläufen.
Wenn keine Textebene vorhanden
→ OCR
Wenn Datei größer als 10 MB
→ Komprimieren
Wenn Metadaten vorhanden
→ Datenschutzbereinigung
Wenn signiert
→ keine verändernde Operation automatisch ausführenTerminale Schritte
Ausgaben wie Markdown, HTML, DOCX, Bilder, ZIP oder Prüfberichte sind terminal. Danach darf kein PDF-verändernder Schritt folgen.
Team- und Betriebsfunktionen
- persistente Vorlagen
- Versionierung
- Teamfreigaben
- Validierung
- Dry-Run und Simulator
- Batch-Fehlerisolation pro Datei
- Job-Abbruch
- kontrollierte Parallelität
6. Architektur
Web / REST / CLI
↓
Application Services
↓
Core-Modelle und Ports
↓
Adapter: PDFBox, OCR, LibreOffice, veraPDF, Storage, IAMWichtige Prinzipien:
- Ports-und-Adapter-Architektur
- klare Trennung von Fachlogik und Technik
- Capabilities als erweiterbare Funktionsverträge
- Sicherheitsgrenzen an Adapter- und API-Rändern
- konsolidierte Chronik und Prüfberichte
- Plugin-SDK mit Manifest, Sandbox und Validierung
Für Details: ARCHITECTURE_ATLAS.html und design-patterns.md.
7. REST, OpenAPI und CLI
REST und Swagger
- Swagger UI:
/swagger-ui.html - OpenAPI:
/v3/api-docs - gruppierte Beschreibungen für PDF, Administration und Betrieb
Geschützte Endpunkte behalten JWT-, API-Key- und Rollenprüfungen.
CLI
Beispiele:
pdf-tool markdown-to-pdf input.md -o output.pdf
pdf-tool pdf-to-markdown input.pdf -o export.zip
pdf-tool compress input.pdf --profile balanced
pdf-tool workflow run workflow.json '*.pdf'Shell-Autovervollständigung und Paketierungsunterlagen befinden sich im CLI-Bereich.
8. Betrieb und Diagnose
Wichtige Betriebsflächen:
- globales Dashboard
- Live-Jobmonitor
- Plugin- und Capability-Status
- CPU-, Speicher- und Queue-Auslastung
- Prometheus/Micrometer/OpenTelemetry
- Betriebs- und Qualitätsberichte
- Health-, Readiness- und Liveness-Endpunkte
Bei Fehlern zuerst prüfen:
PRUEFBERICHT.html- Fehlercodekatalog
- Job- und Auditprotokoll
- Health-Endpunkte
- Abhängige Dienste und Secrets
- Dateigröße, Seitenzahl und Sicherheitslimits
9. Entwicklungs- und Wartungseinstieg
Empfohlene Reihenfolge:
index.htmllernweg.htmldocs/PROJECT_GUIDE.htmldocs/ARCHITECTURE_ATLAS.htmldocs/FEATURE_MATRIX.htmldocs/USER_GUIDE.htmldocs/PLUGIN_DEVELOPER_GUIDE.htmlWAS_WURDE_GEMACHT.htmlPRUEFBERICHT.htmlFORTSETZUNGSPROMPT.html
Da der Stand eingefroren ist, erfolgen Änderungen nur über einen neuen Wartungs- oder Major-Zweig.
10. Häufige Fehlerbilder
| Problem | Wahrscheinliche Ursache | Erste Maßnahme |
|---|---|---|
| PDF enthält keinen Text | Scan ohne Textebene | OCR vorschalten |
| Office-Konvertierung schlägt fehl | LibreOffice fehlt oder Pfad falsch | PDF_TOOL_LIBREOFFICE prüfen |
| PDF/A-Validierung nicht verfügbar | veraPDF-CLI fehlt | Validator installieren und Pfad konfigurieren |
| Remote Signing/OCSP blockiert | SSRF-Policy oder Allowlist | Zielhost und Netzwerkregeln prüfen |
| Workflow wird abgelehnt | terminaler Schritt nicht am Ende | Reihenfolge korrigieren |
| Datei wird wegen Limit abgewiesen | Seiten-, Speicher- oder Bomb-Schutz | Eingabe prüfen, Limit bewusst anpassen |
| Zugriff verweigert | Rolle, Mandant oder Capability-Recht fehlt | IAM- und Tenant-Konfiguration prüfen |
11. Empfohlene Produktionsprüfung
Vor produktiver Freigabe:
- vollständiger Maven-Reaktor
- Container-Smoke-Test
- externe Dienste und Secrets
- offizielle PDF/A-Testkorpora
- reale Browser- und Mobile-Safari-Tests
- Signatur- und HSM-Testumgebung
- Backup/Restore für PostgreSQL, Redis und MinIO
- Monitoring, Alarmierung und Audit-Aufbewahrung
- SBOM, Lizenz- und CVE-Prüfung
12. Abschlussstatus
- Produktstand: 5.12.1 Release Certified
- Entwicklungsstatus: eingefroren
- Funktionsänderungen durch diese Guide: keine