Nutzer, Abos & Berechtigungen: vier Integrationsmodelle

Pressmatrix – Integrationsmodelle für Nutzer, Abos & Berechtigungen

Pressmatrix · Übersicht für Verlage

Wie Verlage und Organisationen ihre Endnutzer (Leser), Abonnements und Zugriffsrechte mit Pressmatrix verbinden — von vollständig von Pressmatrix verwaltet bis vollständig im System des Verlags. Alle Modelle werden pro Publikation (Profil) konfiguriert und sind kombinierbar.

Verbindendes Element: der pmx-api/v1-JSON-Vertrag (bzw. v2) für Authentifizierung und Berechtigungsprüfung. Je nach Modell bedient ihn Pressmatrix selbst, ein Pressmatrix-Bridge-Dienst oder das System des Verlags — die Apps sprechen immer dieselbe Schnittstelle an. Details in der Pressmatrix API-Dokumentation.

Kurzüberblick

Option Nutzer / Login Abos / Berechtigungen Aufwand beim Verlag
1 · Pressmatrix-only Pressmatrix Pressmatrix (inkl. In-App-Käufe, Gutscheine) keiner
2 · Synchronisation System des Verlags (Quelle) synchronisiert bzw. live durchgereicht CSV-Lieferung oder Partner (Plenigo, DPV, Newsco)
3 · Authentication-API (v1) System des Verlags System des Verlags via pmx-api/v1 (Basic Auth) JSON-Endpunkte implementieren
4 · OIDC Identity Provider des Verlags (Auth0, OIDC, Keycloak) System des Verlags via pmx-api/v2 (Bearer-Token) IdP-Konfiguration + JSON-Endpunkte
1

Pressmatrix-only — alles bei Pressmatrix

Nutzer, Abos und Berechtigungen vollständig im Pressmatrix-Delivery-Backend

  • Nutzer: Registrierung und Login direkt in App bzw. API — anonyme und registrierte Nutzer, tokenbasierte Authentifizierung, Verwaltung im Admin-Interface.
  • Abos: Abo-Produkte (inkl. Apple-/Google-Produkt-IDs) und Abonnements mit Zugriffszeitraum pro Nutzer. Berechtigungskette: frei → gekauft → abonniert.
  • In-App-Käufe: Apple- und Google-Receipts (Einzelkäufe und Abos) werden von Pressmatrix validiert; im Web-Portal zusätzlich Amazon und PayPal.
  • Gutscheine (Freischaltcodes): pro Profil angelegt (Edition oder Abo-Typ, Einlösungslimit), Einlösung per Code über die API.
Geeignet für

Verlage ohne eigenes Nutzer-/Abosystem — kein Integrationsaufwand.

2

Synchronisation — Verlagsdaten importieren oder durchreichen

Der Pressmatrix-Synchronisationsdienst verbindet Verlagssysteme mit der Delivery-Plattform

2a · CSV-Import über (S)FTP

Nutzer, Abos und Gutscheine werden regelmäßig aus CSV-Dateien des Verlags importiert und in die Pressmatrix-Datenbank gespiegelt. Pro Import-Profil konfigurierbar: FTP/SFTP-Zugang, Dateipfad und -format, Zuordnung zu Abo-Typ oder Edition, optionales Entfernen nicht mehr gelieferter Nutzer, Abos und Gutscheine. Der Verlag verwaltet die Daten weiter im eigenen System; Pressmatrix hält eine synchronisierte Kopie.

2b · Live-Bridges zu Paywall-Partnern

Kein Datenimport, sondern Echtzeit-Weiterleitung: Die App spricht den pmx-api/v1-Endpunkt des Bridge-Dienstes an, der die Anfrage live in die Partner-API übersetzt. Fertige Anbindungen bestehen für Plenigo (v1 und v2), DPV und Newsco.

Geeignet für

Verlage mit bestehendem Abo-/Vertriebssystem, die Daten per Datei liefern (2a) oder deren Paywall-Dienstleister direkt angebunden ist (2b).

3

Authentication-API (v1) — Nutzer & Abos im System des Verlags

Der Verlag implementiert den JSON-Vertrag; Pressmatrix fragt live an

  • Nutzer und Abos bleiben vollständig im System des Verlags. Bei Pressmatrix werden pro Profil nur Endpoint-URL und Basic-Auth-Zugangsdaten hinterlegt.
  • Ablauf: Die App meldet sich über Pressmatrix an; die Delivery-Plattform ruft per HTTPS das System des Verlags auf — authenticate liefert ein Token, authorize / authorize_article / authorize_download / authorize_chatbot die Berechtigungsentscheidung, issues die Liste freigeschalteter Ausgaben.
  • Der Nutzer existiert bei Pressmatrix nur als schlanker Schatten-Datensatz mit externem Token; jede Anfrage wird zur Diagnose protokolliert.
  • Pressmatrix stellt eine Referenz-Implementierung des Vertrags bereit, an der sich Kunden bei der Umsetzung orientieren können.
Geeignet für

Verlage mit eigenem Login- und Abosystem, die volle Datenhoheit behalten wollen. Integrationsaufwand: rund fünf JSON-Endpunkte implementieren.

4

OIDC — Identität beim Identity Provider des Verlags, Berechtigungen per JSON-API

OpenID Connect für den Login, Berechtigungsprüfungen weiter gegen das System des Verlags

  • Die Authentifizierung übernimmt der Identity Provider des Verlags via OpenID Connect; Abo-/Berechtigungsprüfungen laufen weiterhin per JSON-API gegen das System des Verlags — über pmx-api/v2 mit dem OIDC-Access-Token als Bearer-Credential statt Basic-Auth.
  • Unterstützte Provider: Auth0, generisches OIDC per Discovery-URL (Okta, Azure AD u. a.) sowie Keycloak als dedizierte Strategie.
  • Konfiguration pro Profil: OAuth-Schalter, Provider-Typ, Client-ID/Secret, Domain bzw. Discovery-URL.
  • Ablauf: Login-Redirect zum Identity Provider → Rückleitung zu Pressmatrix → der Nutzer wird anhand von Provider und sub-Claim zugeordnet oder angelegt → Berechtigungsprüfungen gehen mit dem Access-Token an die API des Verlags.
Geeignet für

Verlage mit zentralem SSO/IdP, die modernes tokenbasiertes Login wollen und Abos weiterhin selbst verwalten.

Alle Optionen sind pro Publikation (Profil) wählbar und kombinierbar — z. B. Pressmatrix-Abos plus extern autorisierte Zugänge, da die Berechtigungskette externe Autorisierung als letzte Stufe einschließt.

Stand: Juli 2026 · Pressmatrix

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Haben Sie Fragen? Anfrage einreichen

Kommentare

Zu diesem Beitrag können keine Kommentare hinterlassen werden.