| Repository |
Datenzugriff kapseln |
OrderRepository,
InMemoryOrderRepository |
Security-Regeln testen fachliche Objekte, nicht
Speichertechnik. |
| Port/Adapter |
Infrastruktur entkoppeln |
AuditSink, InMemoryAuditSink |
Audit kann später Datei, DB, SIEM oder Event-Stream sein. |
| Policy / Specification |
Autorisierung ausdruecklich modellieren |
AccessPolicy, OrderReadPolicy,
InvoiceCancelPolicy, ServiceTokenPolicy |
Regeln werden testbar und nicht in Controllern versteckt. |
| Application Service |
Orchestrierung von Use Case, Policy und Audit |
OrderQueryService,
AuthorizationService |
Verhindert, dass Security quer ueber UI/Controller verteilt
wird. |
| Mapper |
interne Fehler in sichere API-Fehler uebersetzen |
SecurityExceptionMapper |
Clients erhalten stabile Fehler, ohne interne Policy-Details. |
| Factory |
SecurityContext aus technischen Claims bauen |
SecurityContextFactory |
Claims, Rollen, Scopes und Kontext werden zentral normalisiert. |
| Fake |
schnelle Tests ohne externe Infrastruktur |
InMemoryAuditSink,
InMemoryOrderRepository |
Fachliche Security-Tests bleiben deterministisch. |