Zum Hauptinhalt springen
AI translation notice: Diese Seite wurde mithilfe von KI übersetzt und sollte vor der operativen Nutzung gegebenenfalls vom Markt geprüft werden.

Identität und Zeichen In

What it does: Verwaltet, wie Kunden Konten erstellen, anmelden, ihr Profil verwalten und Datenschutzeinstellungen steuern.

Why it matters: Jede Treue-Interaktion, Bestellhistorie, gespeicherte Adresse und personalisiertes Angebot hängt davon ab, dass ein Kunde authentifiziert wird. Ohne Anmeldung können Kunden nur Gäste-Checkout nutzen – sie haben keinen Zugang zu Belohnungen, Bestellhistorie oder gespeicherten Präferenzen.


Tabelle

MerkmalDas Problem ist:Was es tutWie es funktioniertAbhängigkeitenVoraussetzungenEinschränkungenBetroffene Metriken
** Konto erstellen mit E-Mail**Neue Kunden müssen sich anmeldenKunden können sich mit einer E-Mail-Adresse und einer einmaligen PIN anmeldenKunde eingegeben E-Mail → erhält OTP → verifiziert → Konto erstellt; Sitzungstoken ausgegebenIdentität/SSO-Service, E-Mail-VersandE-Mail-Service aktiv für den MarktOTP Rate begrenzt pro Gerät (verhindert Missbrauch)Umrechnungskurs für Unterzeichnete
*Sign In E-Mail + OTPKunden zurückgeben müssen auf ihr Konto zugreifenPasswortlose Anmeldung per E-Mail OTPKunde eingegeben E-Mail → erhält OTP → bestätigt → Sitzung wieder aufgenommenIdentität/SSO-Service, E-Mail-VersandKonto muss vorhanden seinOTP-Testlimit mit RückmeldungLogin Erfolgsrate, Sitzungsdauer
Sign In / Registrieren bei GoogleKunden bevorzugen Social Login per E-MailEin-Tap Google-Konto-Link für Anmeldung oder RegistrierungGoogle OAuth2 Flow → Identität Service Austausch Token → Konto erstellt oder verknüpftGoogle OAuth, Identität/SSOGoogle OAuth auf dem Markt möglichErfordert Google-Konto; Markterleichterung EntscheidungSocial Login Adoptionsrate
Sign In / Registrieren mit Apple IDiOS-Benutzer erwarten natives Apple-ZeichenAnmelden mit Apple für iOS/macOS KundenApple OAuth Flow → token ausgetauscht → Konto erstellt oder verknüpftApple Sign-In, Identität/SSOApple-Entwickler config per MarktApple nur; erfordert Apple-KontoiOS Anmelderate
** Profil bearbeiten**Kunden müssen ihre Details aktualisierenLassen Sie angemeldete Kunden ihren Namen DOB aktualisieren und KontaktinformationenProfil-Update-Aufruf zu Identitätsdienst; Änderungen in CRMIdentität/SSO, CRMKunden müssen inFelder variieren nach MarktkonfigurationProfil-Vervollständigungsrate
Ansicht und Änderung der KommunikationseinstellungenKunden müssen kontrollieren, wie sie kontaktiert werdenZeigt und aktualisiert E-Mail/Push/SMS Opt-in-Status pro KanalLesungen von CRM; Kundenaktualisierungen Trigger CMP Sync und Audit TrailCRM, CMP, Push ProviderEingetragen; Einverständnisrahmen für den MarktAudit Trail obligatorisch; Änderungen angemeldetE-Mail/Push Opt-in Rate
** Konto löschen**Kunden haben ein Recht auf Löschung (DSGVO)Initiiert Kontoauslöschungsanfrage über alle angeschlossenen SystemeSenden Löschung Anfrage an Identität; Kaskaden an CRM, LoyalitätIdentität/SSO, CRM, LoyalitätDer Kunde muss unterschrieben werden; keine ausstehenden BestellungenLöschung kann Zeit zur Propagierung nehmen; Loyalitätsdaten gelöschtAbrechnungspreis
** Aussteigen**Kunden müssen ihre Sitzung sicher beendenEndet die Sitzung, löscht Token, registriert PushSitzung ungültig in Identität; Push-Token nicht registriertIdentität/SSO, Push ProviderAktive SitzungKeineN/A
Details / DatenschutzKunden müssen sehen können, was sie vereinbart haben,Rendert die neuesten Rechtsdokumente für die lokalen MärkteFetches versioniertes Dokument von Legal CMS; CDN-cachedLegal CMS, CMPKeine (für Gäste verfügbar)Inhalt verwaltet von Legal team, nicht Byte HeliumRechtliche Einhaltung
Cookie Consent EinstellungenRegulatorische Anforderung in vielen MärktenZeigt Cookie-Kategorien; lässt Kunden akzeptieren / abwerfenCMP gibt Zustimmung Widget; Vorlieben mit Zeitstempel gespeichertCMPKeine (für Gäste verfügbar)Markt muss CMP-Kategorien konfigurierenZustimmung Akzeptanzrate

Technische Quellen

📎 Technical Source: Create Account with Email
  • FRD References: FRD-HEL-001
  • TRD Domain: Identity & Sign-In
  • Key Interfaces / APIs: Auth Email, OTP Verify, Session Mint
  • Data Contracts: Session (accessToken, refreshToken, expiry)
  • Source Summary:
    • OTP verified via Identity service; rate-limited per device (429 backoff)
    • Session token stored in device secure keystore (iOS/Android)
    • Auth endpoints SLO: 99.95% monthly availability
    • Backward compatible SemVer; 90-day deprecation window
    • PII masking applied in all logs
📎 Technical Source: Sign In with Google / Apple
  • FRD References: FRD-HEL-003, FRD-HEL-004, FRD-HEL-027, FRD-HEL-028, FRD-HEL-029, FRD-HEL-030
  • TRD Domain: Identity & Sign-In
  • Key Interfaces / APIs: OAuth Google Callback, OAuth Apple Callback, Session Mint
  • Data Contracts: Session (accessToken, refreshToken, expiry)
  • Source Summary:
    • OAuth2 flow: IdP → Identity service → session token
    • Existing account: linked; new account: created in same flow
    • No PAN or sensitive data in OAuth payload
    • Market enablement: both providers configurable per market
    • 90-day API deprecation window
📎 Technical Source: Delete Account
  • FRD References: FRD-HEL-067
  • TRD Domain: Identity & Sign-In + CRM + Loyalty
  • Key Interfaces / APIs: Account Delete Request/Status
  • Data Contracts: Account erasure request (userId, timestamp, status)
  • Source Summary:
    • GDPR-compliant erasure flow; cascades to CRM and Loyalty
    • Deletion is asynchronous; status available via polling
    • Loyalty balance and history permanently deleted
    • Audit log retained for compliance (anonymised)
    • Blocks re-use of same email for configurable period

See it in the wiki

The Identity domain maps to the customer-facing sign-in and account flows documented in the Front-end Guide: Access Account & Manage Profile