Parkour Design kann mit Turnierverwaltungssystemen, Plattformen zur Verwaltung von Veranstaltungen und Wettkämpfen, Dokumentenabläufen und anderen Werkzeugen für Veranstalter und Parcoursdesigner verbunden werden. Eine Integration kann Daten und Dokumente sicher zwischen Systemen übertragen, ohne Informationen manuell neu einzugeben oder Dateien außerhalb des üblichen Arbeitsablaufs zu versenden.
Die Verwendung etablierter Standards wie OAuth 2.0 und OpenID Connect macht die Implementierung planbar und sicher, ohne dass ein Partner den gesamten Autorisierungsmechanismus von Grund auf entwickeln muss. Der endgültige Umfang wird an das System des Partners und den freigegebenen Benutzerablauf angepasst.
Vorteile einer Integration
Eine sorgfältig konzipierte Integration kann Folgendes bieten:
- schnellere Übertragung von Parcoursentwürfen und Wettkampfdaten;
- weniger manuelle Dateneingabe und weniger vermeidbare Fehler;
- einen durchgängigen Arbeitsablauf für den Benutzer;
- sicheren Zugriff ohne Weitergabe von Kontopasswörtern;
- Kompatibilität mit den vorhandenen Werkzeugen und Prozessen des Partners;
- Kontrolle des Benutzers über den Zugriff auf seine Daten.
Parkour Design unterstützt Technologieintegrationen in zwei Richtungen. Parkour Design kann eine Verbindung zum Identitätsanbieter und zur API eines Partners herstellen, oder ein Partner kann eine Verbindung zu den Identitäts- und Datendiensten von Parkour Design herstellen. Diese Richtungen werden separat konzipiert und genehmigt, auch wenn ein Produkt beide benötigt.
Diese Seite beschreibt den Onboarding-Prozess. Sie dient weder der selbstständigen Client-Registrierung noch als vollständige API-Referenz. Kontaktieren Sie Parkour Design, bevor Sie mit der Entwicklung für einen Produktivdienst beginnen.
Fahren Sie mit den Implementierungsdokumenten fort:
- Authentifizierung beschreibt Registrierung, Authorization Code, Tokenvalidierung und Refresh-Token-Rotation;
- Datenaustausch beschreibt aktuelle Ressourcen, Schemata, Limits und partnerspezifische Exporte;
- Tests und Inbetriebnahme enthält ausführbare Prüfungen, Abnahmeszenarien und Anforderungen für die Produktionsfreigabe.
Integrationsrichtung auswählen
Parkour Design stellt eine Verbindung zum Partner her
Verwenden Sie diese Richtung, wenn ein Benutzer von Parkour Design einen Parcoursentwurf an ein Partnersystem senden oder ein von diesem Partner verwaltetes Ziel auswählen muss.
- Der angemeldete Benutzer startet die Verbindung in Parkour Design.
- Das Backend von Parkour Design erstellt eine kurzlebige Autorisierungstransaktion.
- Der Browser öffnet den Autorisierungsendpunkt des Partners.
- Der Partner gibt einen Autorisierungscode an den registrierten Callback von Parkour Design zurück.
- Das Backend von Parkour Design tauscht den Code aus und validiert ihn.
- Parkour Design speichert das Zugriffstoken des Partners auf dem Server, niemals im Browserspeicher.
- Parkour Design ruft im Namen dieses Benutzers die vereinbarte Partner-API auf.
Der Partner stellt seine OpenID Connect- oder OAuth-Metadaten, die Client-Registrierung, Identity Claims, den API-Vertrag und eine Testumgebung bereit.
Der Partner stellt eine Verbindung zu Parkour Design her
Verwenden Sie diese Richtung, wenn eine Partneranwendung die Zustimmung des Benutzers von Parkour Design für den Zugriff auf Daten von Parkour Design benötigt.
- Der Partner leitet den Benutzer zum Autorisierungsendpunkt von Parkour Design weiter.
- Parkour Design authentifiziert den Benutzer und bittet um seine Zustimmung.
- Parkour Design gibt einen kurzlebigen Autorisierungscode an den registrierten Callback des Partners zurück.
- Das Backend des Partners tauscht den Code gegen Tokens aus.
- Der Partner validiert die zurückgegebene Identität und verwendet das Zugriffstoken ausschließlich für die genehmigten Ressourcen von Parkour Design.
Parkour Design betreibt derzeit einen OIDC-Provider mit Authorization Code Flow sowie einen benutzerbezogenen Ressourcendienst. Client-Registrierung und Produktionszugriff werden mit Parkour Design abgestimmt.
Zusammenarbeit und Umgebungen
Beginnen Sie mit einer kurzen technischen Klärungsphase. Beide Teams sollten jeweils eine technisch verantwortliche Person und eine betriebliche Kontaktperson benennen.
Bereiten Sie eine kurze technische Beschreibung mit folgenden Angaben vor:
- Integrationsrichtung und erwartetes Ergebnis für den Benutzer;
- Test- und Produktionsumgebungen einschließlich exakter Redirect URIs;
- Authentifizierungsmethode, erforderliche Identity Claims und genehmigte Berechtigungen;
- ausgetauschte Daten, angeforderte Ressourcen und maßgebliches Quellsystem;
- erwartetes Volumen, Limits und Zuverlässigkeitsanforderungen;
- verantwortliche Personen für Technik, Sicherheit, Support und Inbetriebnahme.
Senden Sie produktive Geheimnisse niemals über Tickets oder Chatnachrichten und speichern Sie sie nicht in Quelldateien, Screenshots oder öffentlicher Dokumentation. Vereinbaren Sie einen sicheren Kanal für Zugangsdaten und ein Rotationsverfahren, bevor Zugangsdaten ausgegeben werden.
Integration starten
Senden Sie die technische Beschreibung an Parkour Design, um die Prüfung zu beginnen.
Client-Registrierung, Zugangsdaten, Scopes und Produktionszugriff werden erst nach einer technischen Prüfung und einer Sicherheitsprüfung bereitgestellt.