CS / 06Case-Study

PA-IT-Services — Website mit geschütztem Admin-Dashboard

Next.js-Plattform für Kontakt- und Terminabläufe mit PostgreSQL, Authentifizierung, E-Mail-Flows, Rate Limiting und automatisierten Tests.

Rolle
Konzeption und Entwicklung
Zeitraum
2025
Status
Öffentlich erreichbar
Erreichbar unter
www.plp-itservice.de(öffnet in neuem Tab)

Zentrale Architekturentscheidung

Rate Limiting und serverseitige Validierung vor jedem schreibenden Formularpfad.

Website und Serviceoberfläche von PA-IT-Services
Interface / System viewPA-IT-Services · 2025

01 / System

Kontext, Problem und Umsetzung.

01 / Kontext

Systemrahmen

Formularvalidierung mit verständlichen Fehlermeldungen, geschützter Adminbereich, Benachrichtigungsabläufe und grundlegende Missbrauchsgrenzen. Containerisiert ausgeliefert.

02 / Problem

Ausgangslage

Kontakt- und Terminanfragen sind für einen Dienstleister der wichtigste Eingang. Ein Formular, das Anfragen still verliert oder von Bots geflutet wird, kostet direkt Aufträge.

03 / Umsetzung

Technischer Ansatz

Öffentliche Website mit Kontakt- und Terminstrecke, dahinter ein geschützter Adminbereich für die Bearbeitung. Validierung findet serverseitig statt; die clientseitige Prüfung ist nur Komfort. Ein- und ausgehende E-Mails laufen über SMTP mit klaren Fehlerzuständen.

02 / Decisions

Zentrale technische Entscheidungen.

Nicht nur was gebaut wurde, sondern warum das System genau diese Form bekommen hat.

  1. Serverseitige Validierung als einzige Wahrheit.

    Clientseitige Prüfung verbessert die Bedienung, schützt aber nichts. Beide Ebenen teilen sich hier dasselbe Schema, damit die Meldungen nicht auseinanderlaufen.

  2. Rate Limiting statt CAPTCHA.

    Ein CAPTCHA belastet jeden echten Nutzer, um wenige Bots abzuhalten, und bringt ein Tracking-Problem mit. Eine Begrenzung pro IP und Zeitfenster reicht für diese Angriffsfläche.

  3. Automatisierte UI- und Logiktests.

    Formularpfade sind der Teil, der bei jeder Änderung kaputtgeht und den niemand freiwillig manuell durchklickt.

03 / Delivery

Stack und belegbare Grenze.

Technologien

  • Next.js
  • React
  • TypeScript
  • PostgreSQL
  • Auth
  • SMTP
  • Vitest
  • Docker

Ehrliche Grenze

Auftragsarbeit. Screenshots, Kundenname und Referenznennung stehen nur im Rahmen der erteilten Freigabe.