Enterprise Knowledge System V6.24
Welle 7

Expertenmodus & Primärquellen

Diese Ebene trennt normative Standards, Preview-Funktionen, Herstellerdokumentation, Community-Prinzipien und didaktische Empfehlungen. Sie zeigt, welche Aussage verbindlich ist, welche versionsabhängig bleibt und wo ein CommerceOne-Beispiel lediglich eine nachvollziehbare Ableitung darstellt.

Leseregel: Ein RFC oder eine Plattform-Spezifikation kann normativ sein. Herstellerdokumentation beschreibt ein konkretes Produkt und eine konkrete Version. Best Practices sind begründete Empfehlungen, aber nicht automatisch verpflichtend. Preview-Funktionen dürfen sich ändern.

Vier Quellenklassen

Normative Spezifikation

Definiert Protokoll, Sprache oder verbindliches Verhalten. Abweichungen können Interoperabilität oder Korrektheit verletzen.

Best Current Practice

Beschreibt den aktuell empfohlenen sicheren oder betrieblichen Umgang. Sie kann ältere Vorgehensweisen ausdrücklich ablösen.

Hersteller-/Projektdokumentation

Gilt für eine konkrete Version. Vor Übernahme in Produktion müssen Versionsstand und Deprecations geprüft werden.

Didaktische Ableitung

CommerceOne-Beispiele erklären Zusammenhänge. Sie sind keine normative Quelle und müssen an den eigenen Kontext angepasst werden.

Kernquellen

RFC 6749 – OAuth 2.0 Authorization Framework

Standards TrackNormative Grundlage

IETF / RFC Editor

Primärquelle öffnen

RFC 9700 – Best Current Practice for OAuth 2.0 Security

Best Current PracticeAktuelle Sicherheitsleitlinie

IETF / RFC Editor

Primärquelle öffnen

RFC 7519 – JSON Web Token (JWT)

Standards TrackNormative Spezifikation

IETF / RFC Editor

Primärquelle öffnen

RFC 7636 – Proof Key for Code Exchange (PKCE)

Standards TrackNormative Spezifikation

IETF / RFC Editor

Primärquelle öffnen

JEP 491 – Synchronize Virtual Threads without Pinning

JEPJDK-Weiterentwicklung

OpenJDK

Primärquelle öffnen

JEP 505 – Structured Concurrency (Fifth Preview)

Preview JEPPreview – nicht dauerhaft garantiert

OpenJDK

Primärquelle öffnen

Java SE 21 Platform Specification

Platform SpecificationNormative Plattformreferenz

Oracle / OpenJDK

Primärquelle öffnen

Spring Security Reference

Official ReferenceVersionsabhängige Herstellerdokumentation

Spring

Primärquelle öffnen

Spring Boot Reference Documentation

Official ReferenceVersionsabhängige Herstellerdokumentation

Spring

Primärquelle öffnen

Vollständiger Quellenkatalog

Experten-Prüffragen

Gültigkeit

Für welche Produkt- oder Spezifikationsversion gilt die Aussage? Ist sie stable, preview, deprecated oder ersetzt?

Normativität

Ist das Verhalten vorgeschrieben, empfohlen oder nur ein mögliches Implementierungsmuster?

Übertragbarkeit

Welche Annahmen des CommerceOne-Beispiels gelten im eigenen System nicht?

Betriebsnachweis

Welche Metrik, welcher Test oder welches Recovery-Experiment beweist, dass die gewählte Umsetzung funktioniert?

Offener Freigabestatus

Die Quellenzuordnung verbessert Nachvollziehbarkeit, ersetzt aber kein vollständiges menschliches Fachreview aller 180 Begriffstexte. Aussagen mit hoher Security-, Daten-, Parallelitäts- oder Betriebswirkung müssen vor produktiver Verwendung gegen die verlinkte Primärquelle geprüft werden.

⌂ Cockpit