Die Skilldistrict-Plattform besteht aus drei entkoppelten Diensten, die Sie einzeln oder im Verbund einsetzen können. Das API-Gateway übernimmt Authentifizierung, Rate Limiting, Request-Routing und Observability — Sie konfigurieren es per YAML oder über unsere Management-API. Die Identitätsschicht implementiert OAuth 2.0 und OIDC vollständig, inklusive organisationsweiter Rollen-Hierarchien und MFA-Enforcement. Der Event-Bus ermöglicht asynchrone Kommunikation zwischen Ihren Services über ein garantiert-geordnetes, persistentes Message-Log mit einer Aufbewahrungszeit von bis zu 90 Tagen. Alle drei Dienste teilen dieselbe IAM-Ebene und sind über eine einheitliche Steuerfläche beobachtbar — eine Metrik-Quelle, ein Audit-Log, ein Konfigurationsformat.
Technische Kernmerkmale auf einen Blick
API-Gateway
Deklarative Routing-Regeln, JWT- und API-Key-Authentifizierung, granulares Rate Limiting pro Client und Endpunkt, automatischer TLS-Abschluss und OpenTelemetry-Traces out of the box. Kein Vendor Lock-in: die Konfiguration folgt einem offenen Schema.
Identitätsschicht (OIDC/OAuth 2.0)
Vollständige RFC-Compliance, Social Login für Google und GitHub, SAML-Bridge für Enterprise-IdPs, MFA via TOTP oder WebAuthn, fein granulare Scope-Definitions und ein Admin-SDK für die automatisierte User-Provisionierung.
Event-Bus
Geordnete, persistente Topics mit konfigurierbarer Retention (1 bis 90 Tage), Fan-out zu mehreren Consumer-Gruppen, Dead-Letter-Queue mit automatischem Retry-Backoff und Webhook-Bridge für Legacy-Systeme ohne native Event-Unterstützung.
Integrierte Observability
OpenTelemetry-native Traces, Prometheus-kompatible Metriken und strukturierte JSON-Logs werden für alle drei Dienste zentral in Ihrem gewählten Backend gespeichert — Grafana Cloud, Datadog oder Self-hosted.
Wie sieht die typische Integration aus?
Der übliche Ablauf beginnt mit der Anlage eines Workspace über das Dashboard oder die Management-API — dieser Schritt dauert unter zwei Minuten. Anschließend importieren Sie Ihre bestehende OpenAPI-Spezifikation ins Gateway; Routing-Regeln werden daraus automatisch generiert. Die Identitätsschicht wird über einen einzigen Redirect-URI in Ihre Applikation eingehängt. Im letzten Schritt registrieren Ihre Services sich als Producer bzw. Consumer am Event-Bus über eine Topic-Definition in YAML. Für ein typisches Drei-Service-Setup rechnen unsere Kunden mit einem halben bis einem vollen Arbeitstag Integrationsaufwand — inklusive Test-Coverage. Danach übernimmt die Plattform Routing, Auth, Events und Observability; Ihr Team kann sich auf die Fachlogik konzentrieren.
„Die Event-Bus-Integration hat uns eine selbst gebastelte RabbitMQ-Konfiguration ersetzt, die wir seit zwei Jahren ungern angefasst haben. Der Migrationspfad war in der Dokumentation Schritt für Schritt beschrieben — nicht als „Wir unterstützen RabbitMQ“, sondern mit echten kubectl-Befehlen und Beispiel-YAMLs.“
Miriam Steinhauer, Principal Engineer, Berlin
Häufige technische Fragen
Welche Programmiersprachen werden im SDK unterstützt?
Wir liefern offiziell gepflegte SDKs für TypeScript/Node.js, Python, Go und Java. Für andere Sprachen erzeugt unser OpenAPI-3-Schema mit Standard-Generatoren wie openapi-generator-cli voll funktionsfähige Clients. Die generierten Clients benötigen in der Regel keine manuellen Korrekturen.
Wie wird meine bestehende Nutzerverwaltung migriert?
Die Identitätsschicht bietet einen Bulk-Import-Endpunkt, der bcrypt-, argon2- und PBKDF2-gehashte Passwörter akzeptiert. Nutzer werden bei ihrem nächsten Login transparent migriert — ohne erzwungenes Passwort-Reset, sofern das Hash-Format bekannt ist. Für LDAP/Active-Directory gibt es eine SCIM-Bridge.
Gibt es SLA-Garantien für Produktions-Workloads?
Ja. Für den Professional- und Enterprise-Plan gilt eine vertraglich zugesicherte Verfügbarkeit von 99,9 % (Professional) bzw. 99,95 % (Enterprise) über einen Kalendermonat. Credits werden automatisch gutgeschrieben — ohne Support-Ticket.
Kann ich die Plattform in meiner eigenen Cloud-Umgebung betreiben?
Ein vollständig self-hosted Betrieb ist derzeit nicht im Angebot. Die Plattform läuft auf unserer Managed-Infrastruktur in deutschen und niederländischen Rechenzentren. Private-Link-Konnektivität zu Ihrer AWS-VPC oder Azure-VNET ist ab dem Professional-Plan verfügbar, sodass Traffic Ihr internes Netz nicht verlässt.