Wie werden WebSocket-Verbindungen abgesichert?
WebSocket-Verbindungen bei amaise durchlaufen eine vollständige JWT-Authentifizierung. Der Ablauf umfasst:
Prüfung des Bearer-Token-Formats
JWT-Dekodierung und Validierung
Überprüfung der Mandanten-ID
Autorisierungsprüfung
Alle fehlgeschlagenen Authentifizierungsversuche werden mit Client-Details (IP-Adresse, Anfragedaten) protokolliert. Es gelten dieselben Sicherheitsstandards wie für REST-API-Endpunkte — einschliesslich Issuer-Whitelist, Audience-Validierung und rollenbasierter Zugriffskontrolle.