# Selbst-Check: Login-Implementierung
# Rahmenbedingungen
| Überblick | Beschreibung |
|---|---|
| Ziel | Prüfen Sie eigenständig, ob Ihre Login-Clients erfolgreich auf die aktuelle Version angepasst wurden. |
| Voraussetzung | Sie kennen die Seiten, auf denen ein DocCheck Login eingebunden ist. Falls nicht, nutzen Sie Legacy CReaM und/oder DocCheck Access, um Ihre Login-Clients und deren Home-URLs zu recherchieren. |
| Prüfablauf | Die eigentliche Prüfung findet auf Ihrer eigenen Website statt. Rufen Sie für jeden Login-Client die jeweilige Home-URL im Browser auf und führen Sie die folgenden Schritte durch. |
Hinweis
Die folgenden Prüfungen werden nicht in Legacy CReaM oder DocCheck Access durchgeführt, sondern auf der Website, auf der der jeweilige DocCheck Login eingebunden ist.
# 1. Startpunkt prüfen (Button vs. iFrame)
Identifizieren Sie die Home-URL (die Seite, auf der der Login verbaut ist) und rufen Sie diese im Browser auf. Die Home-URL finden Sie in den Login-Client-Einstellungen in DocCheck CReaM oder DocCheck Access. Prüfen Sie auf dieser Seite die visuelle Einbindung des Logins:
| Status | Woran erkennen? | Beispiel |
|---|---|---|
| Veraltet: iFrame | Der Loginbereich ist direkt auf der Seite eingebettet. Achtung: Diese Implementierung wird nach dem 30.06.2026 nicht mehr funktionieren. | ![]() |
| Korrekt: Button | Der Login wird ausschließlich über einen Button initiiert. | ![]() |
# 2. Detailprüfung der Anmeldeseite
Wenn die Einbindung als Button erfolgt ist, muss sichergestellt werden, dass die aktuelle Version hinterlegt ist. Klicken Sie auf den Login-Button. Daraufhin sollte sich ein Fullscreen-Login-Fenster öffnen. Prüfen Sie die Adresszeile sowie den Aufbau der Seite.
| Status | Woran erkennen? | Beispiel |
|---|---|---|
| Veraltet |
Achtung: Diese Version funktioniert nach dem 30.06.2026 nicht mehr. | ![]() |
| Korrekt |
Diese Implementierung ist aktuell und wird über den 30.06.2026 hinaus funktionieren. | ![]() |
# 3. Test-Login durchführen
Wurde in Schritt 1 oder 2 bereits eine veraltete Implementierung festgestellt, ist kein Test-Login erforderlich. Es besteht ein klares To-do für die Migration: Tauschen Sie die bestehende Login-Implementierung gegen die aktuelle Version aus.
Wichtig
Je nach bisheriger Integration reicht es nicht aus, nur den Login-Button-Code zu ersetzen. Prüfen und aktualisieren Sie auch die OAuth2-Anpassungen in Ihrer Anwendung, zum Beispiel Endpunkte, Login-Client-ID, Login-Client-Secret, Token-Tausch und Userdaten-Abruf. Details: OAuth2-Anpassungen.
Bei einer als korrekt identifizierten Implementierung loggen Sie sich testweise mit einem Testnutzer oder einem realen Nutzer ein.
# Erwartetes Verhalten
# Ab Paket Basic
Nach dem Login erfolgt eine reibungslose Weiterleitung bei einer passenden Berufsgruppe bzw. eine Ablehnung, falls die Berufsgruppe unpassend ist.
# Ab Paket Economy
Ein neues Consent-Formular zur Datenübertragung wird ausgespielt.
Ausnahme: Der Nutzer hat die Einwilligung für diesen Client in der Vergangenheit bereits erteilt.
| Status | Woran erkennen? | Beispiel |
|---|---|---|
| Korrekt: neues Consent-Formular | Wenn das Consent-Formular ähnlich wie im Beispiel angezeigt wird, ist die aktuelle Version des neuen Systems eingebunden. | ![]() |




