Enterprise Knowledge System V6.24
Welle 5

CommerceOne Architekturgeschichten

Jede Geschichte verfolgt einen realen Geschäfts- oder Betriebsablauf durch Domänen, Code, Plattform, Security, Observability und Recovery. Die Geschichten ersetzen keine Fachkapitel, sondern verbinden sie zu einem verständlichen Systembild.

Login und Trust Boundaries

Stell dir den Login wie den Eingang zu einem gesicherten Büro vor. Der Benutzer weist sich zuerst beim Identity Provider aus. Danach erhält er ein Token, das an den API Gateway und später an den zuständigen Service weitergegeben wird. Jeder Übergang ist eine Trust Boundary: An jeder Grenze muss erneut geprüft werden, ob Absender, Ziel, Gültigkeit und Berechtigung stimmen.

Alltagstaugliche Ablaufbeschreibung

Dieser Abschnitt beschreibt den Ablauf ohne unnötige Fachsprache. Er dient als Brücke zwischen dem sichtbaren Ergebnis und der technischen Umsetzung.

  1. Benutzer öffnet Login
  2. Identity Provider prüft Identität
  3. Token wird ausgestellt
  4. API Gateway validiert Token
  5. Service prüft fachliche Berechtigung
  6. Anfrage wird verarbeitet.
Fachlicher Ablauf

Eine Person meldet sich an, damit CommerceOne ihre Identität prüfen und die erlaubten Funktionen freigeben kann. Fachlich geht es nicht nur um ein erfolgreiches Login, sondern darum, wer handeln darf, in welcher Rolle und mit welchem nachvollziehbaren Zweck.

  • Fachliches Ziel: Der Ablauf liefert ein fachlich eindeutiges und für Benutzer beziehungsweise Betrieb nachvollziehbares Ergebnis.
  • Verantwortung: Jeder beteiligte Bereich entscheidet nur innerhalb seiner eigenen fachlichen Zuständigkeit.
  • Sichtbares Ergebnis: Der Benutzer erhält genau den erlaubten Zugriff, ohne dass Passwortdaten durch alle Services wandern.
Technischer Ablauf

Der Client leitet die Anmeldung zum Identity Provider weiter. Nach erfolgreicher Authentication werden Tokens ausgestellt. Gateway und Resource Server prüfen Signatur, Issuer, Audience, Ablaufzeit und Scopes; die Anwendung entscheidet anschließend über die fachliche Authorization.

  • Daten und Schnittstellen: Daten werden an jeder Grenze validiert und nur über definierte APIs, Ports oder Events weitergegeben.
  • Fehlerbehandlung: Fehler werden dort behandelt, wo ausreichender Kontext und Verantwortung vorhanden sind; Wiederholungen müssen sicher und nachvollziehbar bleiben.
  • Technischer Nachweis: Geprüft werden Tokenvalidierung, Authorization-Entscheidung, Audit-Log und Fehlerantworten ohne sensible Details.

Zusammenspiel: Der fachliche Ablauf erklärt, warum etwas geschieht und welches Ergebnis zählt. Der technische Ablauf erklärt, wie dieses Ergebnis zuverlässig, sicher und beobachtbar umgesetzt wird.

7 Schritte

Vom Klick zur bestätigten Bestellung

Der vollständige CommerceOne-Checkout vom Browser bis zur fachlichen Bestätigung.

6 Schritte

Was passiert beim Login?

Vom Browser über OIDC und Keycloak bis zur fachlichen Autorisierung im Service.

5 Schritte

Zahlung ohne verteilte Transaktion

Payment-Autorisierung, fachliche Zustände, Saga und Kompensation.

5 Schritte

Ein Ereignis durch die Plattform verfolgen

Schema, Partitionierung, Consumer Groups, Retry, DLQ und Observability.

6 Schritte

Vom Commit bis zur Produktion

CI, Registry, SBOM, Signatur, GitOps, Helm und kontrollierter Rollout.

6 Schritte

Checkout-Fehler als Incident bearbeiten

Von Benutzerwirkung über Hypothesen bis zur reversiblen Stabilisierung.

6 Schritte

Vom Backup zur nachgewiesenen Wiederherstellung

RPO, RTO, Restore-Test, Konsistenzprüfung und Wiederanlauf.

6 Schritte

Checkout unter kontrollierter Payment-Latenz

Failure Mode, Containment, Graceful Degradation und Recovery als zusammenhängende Story.

Empfohlene Reihenfolge

  1. Was passiert beim Login?
  2. Vom Klick zur bestätigten Bestellung
  3. Zahlung ohne verteilte Transaktion
  4. Ein Ereignis durch die Plattform verfolgen
  5. Vom Commit bis zur Produktion
  6. Checkout-Fehler als Incident bearbeiten
  7. Vom Backup zur nachgewiesenen Wiederherstellung

Platform Product Journey

Vom Repository über Self-Service und GitOps bis zum betriebenen Service.

Story öffnen

FinOps Order Economics

Vom Kostenanstieg zur SLO-geschützten Produktentscheidung.

Story öffnen

Trusted Software Delivery

Neu in V7.19: vollständig integrierter Lern- und Betriebsinhalt.

Connected Order Ecosystem

CommerceOne vom Domain Event bis zur Partner-API.

Öffnen

Governed Service Delivery

CommerceOne-Entscheidungsfluss von Risiko bis Continuous Evidence.

Story öffnen

Enterprise Cloud Transformation

Vom Business Outcome bis zur betriebenen Cloud-Workload.

Story öffnen

Trusted Data Product

Vom Order Event bis zur verlässlichen Kennzahl.

Story öffnen

Responsible AI Product Lifecycle

Von Data Products und Evaluation bis Canary, Monitoring und Fallback.

Story öffnen

Business Continuity, Disaster Recovery & Cyber Resilience Journey

CommerceOne End-to-End-Story.

Story öffnen

Enterprise Service Management & IT Operations Journey

CommerceOne End-to-End-Story.

Story öffnen

Knowledge Management & Enterprise Intelligence Journey

CommerceOne End-to-End-Story.

Story öffnen

Product Management & Digital Operating Model Journey

CommerceOne End-to-End-Story.

Story öffnen

Sustainability Engineering & GreenOps Journey

CommerceOne End-to-End-Story.

Story öffnen