Nutzer, Abos & Berechtigungen: vier Integrationsmodelle

PressMatrix – Integrationsmodelle für Nutzer, Abos & Berechtigungen

PressMatrix · Übersicht für Verlage

Wie Verlage und Organisationen ihre Endnutzer (Leser), Abonnements und Zugriffsrechte mit PressMatrix verbinden — von vollständig von PressMatrix verwaltet bis vollständig im System des Verlags. Alle Modelle werden pro Publikation (Profil) konfiguriert und sind kombinierbar.

Verbindendes Element: der pmx-api/v1-JSON-Vertrag (bzw. v2) für Authentifizierung und Berechtigungsprüfung. Je nach Modell bedient ihn PressMatrix selbst, ein PressMatrix-Bridge-Dienst oder das System des Verlags — die Apps sprechen immer dieselbe Schnittstelle an. Details in der PressMatrix API-Dokumentation.

Kurzüberblick

Option Nutzer / Login Abos / Berechtigungen Aufwand beim Verlag
1 · PressMatrix-only PressMatrix PressMatrix (inkl. In-App-Käufe, Gutscheine) keiner
2 · Synchronisation System des Verlags (Quelle) synchronisiert bzw. live durchgereicht CSV-Lieferung oder Partner (Plenigo, DPV, Newsco)
3 · Authentication-API (v1) System des Verlags System des Verlags via pmx-api/v1 (Basic Auth) JSON-Endpunkte implementieren
4 · OIDC Identity Provider des Verlags (Auth0, OIDC, Keycloak) System des Verlags via pmx-api/v2 (Bearer-Token) IdP-Konfiguration + JSON-Endpunkte
1

PressMatrix-only — alles bei PressMatrix

Nutzer, Abos und Berechtigungen vollständig im PressMatrix-Delivery-Backend

  • Nutzer: Registrierung und Login direkt in App bzw. API — anonyme und registrierte Nutzer, tokenbasierte Authentifizierung, Verwaltung im Admin-Interface.
  • Abos: Abo-Produkte (inkl. Apple-/Google-Produkt-IDs) und Abonnements mit Zugriffszeitraum pro Nutzer. Berechtigungskette: frei → gekauft → abonniert.
  • In-App-Käufe: Apple- und Google-Receipts (Einzelkäufe und Abos) werden von PressMatrix validiert; im Web-Portal zusätzlich Amazon und PayPal.
  • Gutscheine (Freischaltcodes): pro Profil angelegt (Edition oder Abo-Typ, Einlösungslimit), Einlösung per Code über die API.
Geeignet für

Verlage ohne eigenes Nutzer-/Abosystem — kein Integrationsaufwand.

2

Synchronisation — Verlagsdaten importieren oder durchreichen

Der PressMatrix-Synchronisationsdienst verbindet Verlagssysteme mit der Delivery-Plattform

2a · CSV-Import über (S)FTP

Nutzer, Abos und Gutscheine werden regelmäßig aus CSV-Dateien des Verlags importiert und in die PressMatrix-Datenbank gespiegelt. Pro Import-Profil konfigurierbar: FTP/SFTP-Zugang, Dateipfad und -format, Zuordnung zu Abo-Typ oder Edition, optionales Entfernen nicht mehr gelieferter Nutzer, Abos und Gutscheine. Der Verlag verwaltet die Daten weiter im eigenen System; PressMatrix hält eine synchronisierte Kopie.

2b · Live-Bridges zu Paywall-Partnern

Kein Datenimport, sondern Echtzeit-Weiterleitung: Die App spricht den pmx-api/v1-Endpunkt des Bridge-Dienstes an, der die Anfrage live in die Partner-API übersetzt. Fertige Anbindungen bestehen für Plenigo (v1 und v2), DPV und Newsco.

Geeignet für

Verlage mit bestehendem Abo-/Vertriebssystem, die Daten per Datei liefern (2a) oder deren Paywall-Dienstleister direkt angebunden ist (2b).

3

Authentication-API (v1) — Nutzer & Abos im System des Verlags

Der Verlag implementiert den JSON-Vertrag; PressMatrix fragt live an

  • Nutzer und Abos bleiben vollständig im System des Verlags. Bei PressMatrix werden pro Profil nur Endpoint-URL und Basic-Auth-Zugangsdaten hinterlegt.
  • Ablauf: Die App meldet sich über PressMatrix an; die Delivery-Plattform ruft per HTTPS das System des Verlags auf — authenticate liefert ein Token, authorize / authorize_article / authorize_download / authorize_chatbot die Berechtigungsentscheidung, issues die Liste freigeschalteter Ausgaben.
  • Der Nutzer existiert bei PressMatrix nur als schlanker Schatten-Datensatz mit externem Token; jede Anfrage wird zur Diagnose protokolliert.
  • PressMatrix stellt eine Referenz-Implementierung des Vertrags bereit, an der sich Kunden bei der Umsetzung orientieren können.
Geeignet für

Verlage mit eigenem Login- und Abosystem, die volle Datenhoheit behalten wollen. Integrationsaufwand: rund fünf JSON-Endpunkte implementieren.

4

OIDC — Identität beim Identity Provider des Verlags, Berechtigungen per JSON-API

OpenID Connect für den Login, Berechtigungsprüfungen weiter gegen das System des Verlags

  • Die Authentifizierung übernimmt der Identity Provider des Verlags via OpenID Connect; Abo-/Berechtigungsprüfungen laufen weiterhin per JSON-API gegen das System des Verlags — über pmx-api/v2 mit dem OIDC-Access-Token als Bearer-Credential statt Basic-Auth.
  • Unterstützte Provider: Auth0, generisches OIDC per Discovery-URL (Okta, Azure AD u. a.) sowie Keycloak als dedizierte Strategie.
  • Konfiguration pro Profil: OAuth-Schalter, Provider-Typ, Client-ID/Secret, Domain bzw. Discovery-URL.
  • Ablauf: Login-Redirect zum Identity Provider → Rückleitung zu PressMatrix → der Nutzer wird anhand von Provider und sub-Claim zugeordnet oder angelegt → Berechtigungsprüfungen gehen mit dem Access-Token an die API des Verlags.
Geeignet für

Verlage mit zentralem SSO/IdP, die modernes tokenbasiertes Login wollen und Abos weiterhin selbst verwalten.

Alle Optionen sind pro Publikation (Profil) wählbar und kombinierbar — z. B. PressMatrix-Abos plus extern autorisierte Zugänge, da die Berechtigungskette externe Autorisierung als letzte Stufe einschließt.

Stand: Juli 2026 · Pressmatrix

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Haben Sie Fragen? Anfrage einreichen

Kommentare

Zu diesem Beitrag können keine Kommentare hinterlassen werden.