Plattform

Die Skilldistrict-Plattform im Detail

Ein modulares System aus API-Gateway, Identitätsschicht und Event-Bus — integrierbar in 30 Minuten, produktionsbereit in einem Sprint.

Architekturdiagramm der drei Skilldistrict-Dienste: API-Gateway, Identitätsschicht, Event-Bus

Was ist die Skilldistrict-Plattform genau?

Die Skilldistrict-Plattform besteht aus drei entkoppelten Diensten, die Sie einzeln oder im Verbund einsetzen können. Das API-Gateway übernimmt Authentifizierung, Rate Limiting, Request-Routing und Observability — Sie konfigurieren es per YAML oder über unsere Management-API. Die Identitätsschicht implementiert OAuth 2.0 und OIDC vollständig, inklusive organisationsweiter Rollen-Hierarchien und MFA-Enforcement. Der Event-Bus ermöglicht asynchrone Kommunikation zwischen Ihren Services über ein garantiert-geordnetes, persistentes Message-Log mit einer Aufbewahrungszeit von bis zu 90 Tagen. Alle drei Dienste teilen dieselbe IAM-Ebene und sind über eine einheitliche Steuerfläche beobachtbar — eine Metrik-Quelle, ein Audit-Log, ein Konfigurationsformat.

Technische Kernmerkmale auf einen Blick

API-Gateway

Deklarative Routing-Regeln, JWT- und API-Key-Authentifizierung, granulares Rate Limiting pro Client und Endpunkt, automatischer TLS-Abschluss und OpenTelemetry-Traces out of the box. Kein Vendor Lock-in: die Konfiguration folgt einem offenen Schema.

Identitätsschicht (OIDC/OAuth 2.0)

Vollständige RFC-Compliance, Social Login für Google und GitHub, SAML-Bridge für Enterprise-IdPs, MFA via TOTP oder WebAuthn, fein granulare Scope-Definitions und ein Admin-SDK für die automatisierte User-Provisionierung.

Event-Bus

Geordnete, persistente Topics mit konfigurierbarer Retention (1 bis 90 Tage), Fan-out zu mehreren Consumer-Gruppen, Dead-Letter-Queue mit automatischem Retry-Backoff und Webhook-Bridge für Legacy-Systeme ohne native Event-Unterstützung.

Integrierte Observability

OpenTelemetry-native Traces, Prometheus-kompatible Metriken und strukturierte JSON-Logs werden für alle drei Dienste zentral in Ihrem gewählten Backend gespeichert — Grafana Cloud, Datadog oder Self-hosted.

Wie sieht die typische Integration aus?

Der übliche Ablauf beginnt mit der Anlage eines Workspace über das Dashboard oder die Management-API — dieser Schritt dauert unter zwei Minuten. Anschließend importieren Sie Ihre bestehende OpenAPI-Spezifikation ins Gateway; Routing-Regeln werden daraus automatisch generiert. Die Identitätsschicht wird über einen einzigen Redirect-URI in Ihre Applikation eingehängt. Im letzten Schritt registrieren Ihre Services sich als Producer bzw. Consumer am Event-Bus über eine Topic-Definition in YAML. Für ein typisches Drei-Service-Setup rechnen unsere Kunden mit einem halben bis einem vollen Arbeitstag Integrationsaufwand — inklusive Test-Coverage. Danach übernimmt die Plattform Routing, Auth, Events und Observability; Ihr Team kann sich auf die Fachlogik konzentrieren.

„Die Event-Bus-Integration hat uns eine selbst gebastelte RabbitMQ-Konfiguration ersetzt, die wir seit zwei Jahren ungern angefasst haben. Der Migrationspfad war in der Dokumentation Schritt für Schritt beschrieben — nicht als „Wir unterstützen RabbitMQ“, sondern mit echten kubectl-Befehlen und Beispiel-YAMLs.“

Miriam Steinhauer, Principal Engineer, Berlin

Häufige technische Fragen

Welche Programmiersprachen werden im SDK unterstützt?

Wir liefern offiziell gepflegte SDKs für TypeScript/Node.js, Python, Go und Java. Für andere Sprachen erzeugt unser OpenAPI-3-Schema mit Standard-Generatoren wie openapi-generator-cli voll funktionsfähige Clients. Die generierten Clients benötigen in der Regel keine manuellen Korrekturen.

Wie wird meine bestehende Nutzerverwaltung migriert?

Die Identitätsschicht bietet einen Bulk-Import-Endpunkt, der bcrypt-, argon2- und PBKDF2-gehashte Passwörter akzeptiert. Nutzer werden bei ihrem nächsten Login transparent migriert — ohne erzwungenes Passwort-Reset, sofern das Hash-Format bekannt ist. Für LDAP/Active-Directory gibt es eine SCIM-Bridge.

Gibt es SLA-Garantien für Produktions-Workloads?

Ja. Für den Professional- und Enterprise-Plan gilt eine vertraglich zugesicherte Verfügbarkeit von 99,9 % (Professional) bzw. 99,95 % (Enterprise) über einen Kalendermonat. Credits werden automatisch gutgeschrieben — ohne Support-Ticket.

Kann ich die Plattform in meiner eigenen Cloud-Umgebung betreiben?

Ein vollständig self-hosted Betrieb ist derzeit nicht im Angebot. Die Plattform läuft auf unserer Managed-Infrastruktur in deutschen und niederländischen Rechenzentren. Private-Link-Konnektivität zu Ihrer AWS-VPC oder Azure-VNET ist ab dem Professional-Plan verfügbar, sodass Traffic Ihr internes Netz nicht verlässt.