Verantwortung Notizen Kontakt ✉ [email protected] ↗ Freelancermap-Profil
[ ← Zurück ] NOTIZ N-02 · LOGBUCH

Die Frontdoor: NGINX, TLS & Identität

Eine Frontdoor, nicht fünfzehn Türen.

NGINX ist für mich der Frontdoor-Baustein: ein Eintrittspunkt, der den Verkehr bündelt und sauber verteilt. Kein Port-Chaos, kein offenes Risiko — eine Kante zwischen Internet und internen Services. Davor gehört Identität: der zentrale IDP-Dienst übernimmt Anmeldung, Rollen und Sessions über OpenID Connect — NGINX fragt sie ab.

Routing & TLS-Termination

TLS endet an der Frontdoor, nicht in jeder Anwendung. Das hält Zertifikate an einem Ort, vereinfacht die Rotation und macht Header-Regeln zentral.

server {
    listen 443 ssl;
    server_name messenger.example;

    location / {
        proxy_pass http://app:8080;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    # Identität vor der Anwendung
    location /auth/ {
        proxy_pass http://idp:8080/;
    }
}

Warum das?

Weil es einfach funktioniert. Keine Zeit mit TLS-Handshakes verschwenden, während ich an der Anwendung arbeite. NGINX ist der pragmatische Standard, Caddy die leichtgewichtigere Alternative, der Nginx Proxy Manager die UI-gestützte Variante. Das Prinzip bleibt: eine saubere Frontdoor — und ein zentraler IDP-Dienst (z. B. Keycloak) als Türsteher.

← Zurück: N-01 · Dokumentation Weiter: N-03 · YAML als Vertrag ⟶