# Selbst-Check: Login-Implementierung

# Rahmenbedingungen

Überblick Beschreibung
Ziel Prüfen Sie eigenständig, ob Ihre Login-Clients erfolgreich auf die aktuelle Version angepasst wurden.
Voraussetzung Sie kennen die Seiten, auf denen ein DocCheck Login eingebunden ist. Falls nicht, nutzen Sie Legacy CReaM und/oder DocCheck Access, um Ihre Login-Clients und deren Home-URLs zu recherchieren.
Prüfablauf Die eigentliche Prüfung findet auf Ihrer eigenen Website statt. Rufen Sie für jeden Login-Client die jeweilige Home-URL im Browser auf und führen Sie die folgenden Schritte durch.

Hinweis

Die folgenden Prüfungen werden nicht in Legacy CReaM oder DocCheck Access durchgeführt, sondern auf der Website, auf der der jeweilige DocCheck Login eingebunden ist.

# 1. Startpunkt prüfen (Button vs. iFrame)

Identifizieren Sie die Home-URL (die Seite, auf der der Login verbaut ist) und rufen Sie diese im Browser auf. Die Home-URL finden Sie in den Login-Client-Einstellungen in DocCheck CReaM oder DocCheck Access. Prüfen Sie auf dieser Seite die visuelle Einbindung des Logins:

Status Woran erkennen? Beispiel
Veraltet: iFrame Der Loginbereich ist direkt auf der Seite eingebettet.

Achtung: Diese Implementierung wird nach dem 30.06.2026 nicht mehr funktionieren.
Veraltete iFrame-Implementierung
Korrekt: Button Der Login wird ausschließlich über einen Button initiiert. Korrekte Button-Implementierung

# 2. Detailprüfung der Anmeldeseite

Wenn die Einbindung als Button erfolgt ist, muss sichergestellt werden, dass die aktuelle Version hinterlegt ist. Klicken Sie auf den Login-Button. Daraufhin sollte sich ein Fullscreen-Login-Fenster öffnen. Prüfen Sie die Adresszeile sowie den Aufbau der Seite.

Status Woran erkennen? Beispiel
Veraltet
  • Die URL im Browser beginnt mit login.doccheck.com.
  • Die URL enthält eine Client-ID, die mit 2000 startet.
  • Unter dem Loginformular befinden sich genau 2 Textlinks.

Achtung: Diese Version funktioniert nach dem 30.06.2026 nicht mehr.
Veraltete Fullscreen-Anmeldeseite
Korrekt
  • Die URL im Browser beginnt mit auth.doccheck.com.
  • Unter dem Loginformular befinden sich 3 Textlinks.

Diese Implementierung ist aktuell und wird über den 30.06.2026 hinaus funktionieren.
Korrekte Fullscreen-Anmeldeseite

# 3. Test-Login durchführen

Wurde in Schritt 1 oder 2 bereits eine veraltete Implementierung festgestellt, ist kein Test-Login erforderlich. Es besteht ein klares To-do für die Migration: Tauschen Sie die bestehende Login-Implementierung gegen die aktuelle Version aus.

Wichtig

Je nach bisheriger Integration reicht es nicht aus, nur den Login-Button-Code zu ersetzen. Prüfen und aktualisieren Sie auch die OAuth2-Anpassungen in Ihrer Anwendung, zum Beispiel Endpunkte, Login-Client-ID, Login-Client-Secret, Token-Tausch und Userdaten-Abruf. Details: OAuth2-Anpassungen.

Bei einer als korrekt identifizierten Implementierung loggen Sie sich testweise mit einem Testnutzer oder einem realen Nutzer ein.

# Erwartetes Verhalten

# Ab Paket Basic

Nach dem Login erfolgt eine reibungslose Weiterleitung bei einer passenden Berufsgruppe bzw. eine Ablehnung, falls die Berufsgruppe unpassend ist.

# Ab Paket Economy

Ein neues Consent-Formular zur Datenübertragung wird ausgespielt.

Ausnahme: Der Nutzer hat die Einwilligung für diesen Client in der Vergangenheit bereits erteilt.

Status Woran erkennen? Beispiel
Korrekt: neues Consent-Formular Wenn das Consent-Formular ähnlich wie im Beispiel angezeigt wird, ist die aktuelle Version des neuen Systems eingebunden. Beispiel für das Consent-Formular im neuen System