Lab 07

Security OAuth2/OIDC

Praktisches V6-Lab mit Aufgabe, Lösungsskizze, Fehlerbildern und Prüfcheckliste.

07-security-oauth2.md
# Lab 07: Security OAuth2/OIDC

## Lernziel
Du setzt ein klar abgegrenztes Enterprise-Java-Thema praktisch um und dokumentierst Ergebnis, Risiken, Tests und Entwurfsmuster.

## Ausgangslage
Ein bestehendes Order-&-Billing-System enthält Legacy-Anteile, moderne Module und mehrere Integrationspunkte. Du arbeitest an einem kleinen, nachvollziehbaren Slice.

## Aufgabe
1. Fachliche Grenze beschreiben.
2. Java-Code oder Konfigurationsartefakt erstellen.
3. Passendes Entwurfsmuster direkt im Code kommentieren.
4. Entscheidung in ADR-Form kurz begründen.
5. Test- oder Prüfnachweis erstellen.

## Lösungsskizze
- Domain-Kern bleibt frameworkfrei.
- Adapter kapseln Infrastruktur.
- Tests prüfen fachliche Invarianten.
- Runbook beschreibt Fehlerfall und Wiederanlauf.

## Typische Fehler
- Framework-Code sickert in den Domain-Kern.
- Transaktionsgrenzen sind implizit.
- Events sind nicht idempotent.
- Keine Nachweise im Repository.

## Prüfcheckliste
- [ ] Code kompiliert lokal.
- [ ] Pattern ist im Code kommentiert.
- [ ] docs/design-patterns.md ist ergänzt.
- [ ] ADR oder kurzer Entscheidungsvermerk vorhanden.
- [ ] Test, Checkliste oder Runbook vorhanden.
⌂ Cockpit