Eigene Domain & Branding
Betreibt die Anmeldeseite unter deiner eigenen Adresse — mit deinem Namen, deinem Logo und deiner Akzentfarbe. Die Domain wird per DNS-Eintrag bestätigt.
Statt der Standard-Adresse kann die Anmeldung unter einer eigenen Domain laufen, zum Beispiel `auth.kunde.de`. Besucher sehen dort deinen Namen („Mit Kundenname anmelden“), dein Logo und deine Akzentfarbe. Damit niemand eine fremde Domain für sich beanspruchen kann, musst du zuerst per DNS-Eintrag nachweisen, dass die Domain dir gehört. Erst danach lädt die Anmeldeseite dein Branding. (domain)
Bild folgt
Das Dashboard mit geöffnetem Tab „Eigene Domain & Branding“: links die Modulliste, rechts die Einstellungen mit Speichern-Knopf.
Nur die Seite selbst zeigen – ohne Browserleiste, ohne persönliche Daten.
public/docs-assets/modules/domain.png · 1600x900 · dunkles Design
Domain verbinden
- 1
Domain eintragen
Im Dashboard unter „Domain“ die gewünschte Adresse eintragen (z. B.
auth.kunde.de) und speichern. Es sind nur echte Domains erlaubt — keine IP-Adressen, keinlocalhost, und die Adresse darf nicht schon bei einem anderen Server hinterlegt sein. - 2
DNS-Eintrag anlegen
Das Dashboard zeigt darunter einen Token und genau den Eintrag, der im DNS nötig ist.
- 3
Prüfen lassen
Auf „DNS jetzt prüfen“ klicken. Stimmt der Eintrag, wechselt der Status auf „Verifiziert“ und die Domain ist für das Branding freigeschaltet.
DNS-Verifizierung
Angelegt wird ein TXT-Eintrag unter _modiq.<deine Domain>, der den angezeigten Token enthält.
| Feld | Wert |
|---|---|
| Typ | TXT |
| Name / Host | _modiq — vollständig: _modiq.auth.kunde.de |
| Wert / Inhalt | modiq-verify=<dein Token> |
| TTL | Standardwert des Anbieters (z. B. 3600) |
_modiq als Namen ein — die Domain ergänzt der Anbieter selbst.Der Bot fragt den Eintrag bei jeder Prüfung frisch ab. Mögliche Ergebnisse:
- Verifiziert
- Der TXT-Wert stimmt exakt mit dem Token überein. Das Branding ist aktiv.
- Kein Eintrag gefunden
- Unter
_modiq.<domain>steht noch kein TXT-Wert (oder der Name existiert nicht). - Falscher Wert
- Es steht ein anderer TXT-Wert dort. Der Inhalt muss exakt
modiq-verify=<Token>lauten. - Zeitüberschreitung
- Der DNS-Server hat nicht innerhalb von 5 Sekunden geantwortet. Kurz warten und erneut prüfen.
Eine bereits verifizierte Domain bleibt auch dann aktiv, wenn eine spätere Prüfung fehlschlägt — ein kurzer DNS-Aussetzer soll die Anmeldeseite nicht abschalten. Der Fehler wird trotzdem angezeigt.
Branding & Anmeldeseite
- Bot-/App-Name
- Erscheint im Kopf der Anmeldeseite und auf dem Anmeldeknopf („Mit <Name> anmelden“). Maximal 60 Zeichen.
- Logo-URL
- Adresse des Logos, entweder
https://…oder ein Pfad auf dieser Seite (z. B./uploads/logo.png). - Akzentfarbe
- Hex-Farbe (z. B.
#29AEFD). Sie färbt Knöpfe, Rahmen und Hervorhebungen der Oberfläche. Ohne Angabe bleibt das ModiQ-Blau. - Ziel nach dem Login
- Pfad, auf den nach erfolgreicher Anmeldung weitergeleitet wird (z. B.
/dashboard). Es sind nur Pfade auf derselben Seite erlaubt — niemals eine fremde Adresse.
Das Branding wird nur unter einer verifizierten Domain geladen. Unter der Standard-Adresse und unter nicht verifizierten Domains sehen Besucher weiterhin die ModiQ-Standardwerte.
Voraussetzungen
Damit die eigene Domain tatsächlich funktioniert, braucht es auf dem Server zwei Dinge, die außerhalb des Bots liegen:
- Ein gültiges TLS-Zertifikat für die Kundendomain (HTTPS). Ohne Zertifikat zeigen Browser eine Warnung, und sichere Cookies werden nicht gesetzt.
- Ein Reverse-Proxy, der die Domain entgegennimmt, den
Host-Header durchreicht und die Anfragen verteilt: die Seite an das Frontend,/apiund/authan das Backend.
Stolperfallen
- Ohne TLS und Reverse-Proxy bleibt die Funktion wirkungslos: Die Konfiguration ist korrekt gespeichert, die Domain zeigt aber ins Leere. Das ist eine Server-Einstellung, keine Frage des Bots.
- DNS-Änderungen sind nicht sofort aktiv. Meist dauert es 1–15 Minuten (abhängig von der TTL des Anbieters). Erst danach findet die Prüfung den Eintrag.
- Der Token gilt nur für die eingetragene Domain. Änderst du die Domain, wird ein neues Token erzeugt und der alte Eintrag wird ungültig.
- Ein Zielpfad mit fremder Adresse (
https://…,//…) wird aus Sicherheitsgründen abgelehnt — erlaubt sind nur eigene Pfade wie/dashboard.
Siehe auch
