<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Passkey on Fuchsbau</title><link>https://this-is-fine.io/tags/passkey/</link><description>Recent content in Passkey on Fuchsbau</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Thu, 29 Jan 2026 20:11:43 +0100</lastBuildDate><atom:link href="https://this-is-fine.io/tags/passkey/index.xml" rel="self" type="application/rss+xml"/><item><title>Pocket-ID: Ein OIDC-Provider, der nur eine Sache kann — und die gut</title><link>https://this-is-fine.io/posts/20260129-pocket-id-oidc/</link><pubDate>Thu, 29 Jan 2026 20:11:43 +0100</pubDate><guid>https://this-is-fine.io/posts/20260129-pocket-id-oidc/</guid><description>&lt;p&gt;Single Sign-On im Homelab ist ein zweischneidiges Schwert: Man will &lt;em&gt;einen&lt;/em&gt; Login für alles, handelt sich damit aber schnell einen Identity-Provider ein, der schwerer wiegt als die Dienste, die er absichert. Genau an diesem Punkt habe ich meinen bisherigen 

&lt;a href="https://goauthentik.io/" rel="external noopener" target="_blank"&gt;Authentik&lt;/a&gt;
-Stack gegen &lt;strong&gt;

&lt;a href="https://pocket-id.org/" rel="external noopener" target="_blank"&gt;Pocket-ID&lt;/a&gt;
&lt;/strong&gt; getauscht — erreichbar unter &lt;code&gt;auth.this-is-fine.io&lt;/code&gt; und seitdem der zentrale OIDC-Provider für mein gesamtes Lab.&lt;/p&gt;</description></item></channel></rss>