ModiQDocs

Eigene Domain & Branding

Betreibt die Anmeldeseite unter deiner eigenen Adresse - mit deinem Namen, deinem Logo und deiner Akzentfarbe. Die Domain wird per DNS-Eintrag bestätigt.

Statt der Standard-Adresse kann die Anmeldung unter einer eigenen Domain laufen, zum Beispiel `auth.kunde.de`. Besucher sehen dort deinen Namen („Mit Kundenname anmelden“), dein Logo und deine Akzentfarbe. Damit niemand eine fremde Domain für sich beanspruchen kann, musst du zuerst per DNS-Eintrag nachweisen, dass die Domain dir gehört. Erst danach lädt die Anmeldeseite dein Branding. (domain)

Bild folgt

Das Dashboard mit geöffnetem Tab „Eigene Domain & Branding“: links die Modulliste, rechts die Einstellungen mit Speichern-Knopf.

Nur die Seite selbst zeigen – ohne Browserleiste, ohne persönliche Daten.

public/docs-assets/modules/domain.png · 1600x900 · dunkles Design

Domain verbinden

  1. 1

    Domain eintragen

    Im Dashboard unter „Domain“ die gewünschte Adresse eintragen (z. B. auth.kunde.de) und speichern. Es sind nur echte Domains erlaubt - keine IP-Adressen, kein localhost, und die Adresse darf nicht schon bei einem anderen Server hinterlegt sein.

  2. 2

    DNS-Eintrag anlegen

    Das Dashboard zeigt darunter einen Token und genau den Eintrag, der im DNS nötig ist.

  3. 3

    CNAME-Eintrag anlegen

    Zusätzlich einen CNAME-Eintrag auf cname.modiq.fr anlegen - sonst ist die Domain nirgends hin aufgelöst und niemand erreicht die Anmeldeseite darunter. Wie das bei Cloudflare, IONOS, Strato und Namecheap geht, steht in der Anleitung Eigene Domain verbinden.

  4. 4

    Prüfen lassen

    Der Status wird automatisch alle 5 Minuten neu geprüft - manuell geht es über „DNS jetzt prüfen“ (ebenfalls höchstens alle 5 Minuten). Stimmt der Eintrag, wechselt der Status auf „Verifiziert“ und die Domain ist für das Branding freigeschaltet.

Der TXT-Eintrag unten beweist nur die Inhaberschaft - er leitet noch keinen Besucher zu uns. Dafür ist der CNAME auf cname.modiq.fr da.

DNS-Verifizierung

Angelegt wird ein TXT-Eintrag unter _modiq.<deine Domain>, der den angezeigten Token enthält.

FeldWert
TypTXT
Name / Host_modiq - vollständig: _modiq.auth.kunde.de
Wert / Inhaltmodiq-verify=<dein Token>
TTLStandardwert des Anbieters (z. B. 3600)

Dazu der CNAME, der die Domain auf unsere Anmeldeseite zeigt:

FeldWert
TypCNAME
Name / Hostdeine Domain, z. B. auth.kunde.de
Ziel / Wertcname.modiq.fr
TTLStandardwert des Anbieters
Ändere vorhandene Einträge nicht und lege keinen zweiten TXT-Eintrag mit demselben Namen an. Bei manchen Anbietern trägst du nur _modiq als Namen ein - die Domain ergänzt der Anbieter selbst.

Der Bot fragt den Eintrag bei jeder Prüfung frisch ab. Mögliche Ergebnisse:

Verifiziert
Der TXT-Wert stimmt exakt mit dem Token überein. Das Branding ist aktiv.
Kein Eintrag gefunden
Unter _modiq.<domain> steht noch kein TXT-Wert (oder der Name existiert nicht).
Falscher Wert
Es steht ein anderer TXT-Wert dort. Der Inhalt muss exakt modiq-verify=<Token> lauten.
Zeitüberschreitung
Der DNS-Server hat nicht innerhalb von 5 Sekunden geantwortet. Kurz warten und erneut prüfen.

Eine bereits verifizierte Domain bleibt auch dann aktiv, wenn eine spätere Prüfung fehlschlägt - ein kurzer DNS-Aussetzer soll die Anmeldeseite nicht abschalten. Der Fehler wird trotzdem angezeigt.

Branding & Anmeldeseite

Bot-/App-Name
Erscheint im Kopf der Anmeldeseite und auf dem Anmeldeknopf („Mit <Name> anmelden“). Maximal 60 Zeichen.
Logo-URL
Adresse des Logos, entweder https://… oder ein Pfad auf dieser Seite (z. B. /uploads/logo.png).
Akzentfarbe
Hex-Farbe (z. B. #29AEFD). Sie färbt Knöpfe, Rahmen und Hervorhebungen der Oberfläche. Ohne Angabe bleibt das ModiQ-Blau.
Ziel nach dem Login
Pfad, auf den nach erfolgreicher Anmeldung weitergeleitet wird (z. B. /dashboard). Es sind nur Pfade auf derselben Seite erlaubt - niemals eine fremde Adresse.

Das Branding wird nur unter einer verifizierten Domain geladen. Unter der Standard-Adresse und unter nicht verifizierten Domains sehen Besucher weiterhin die ModiQ-Standardwerte.

Voraussetzungen

Damit die eigene Domain tatsächlich funktioniert, braucht es auf dem Server zwei Dinge, die außerhalb des Bots liegen:

  • Ein gültiges TLS-Zertifikat für die Kundendomain (HTTPS). Ohne Zertifikat zeigen Browser eine Warnung, und sichere Cookies werden nicht gesetzt.
  • Ein Reverse-Proxy, der die Domain entgegennimmt, den Host-Header durchreicht und die Anfragen verteilt: die Seite an das Frontend, /api und /auth an das Backend.
Die eigene Domain ist Teil des Tarifs Pro. Das Dashboard zeigt ohne diesen Tarif einen Hinweis, lässt sich aber weiterhin bedienen.

Stolperfallen

  • Bei Cloudflare muss der CNAME ohne Proxy angelegt sein (graue Wolke, „DNS only“). Mit aktiver oranger Wolke blockt Cloudflare die Anfrage mit Error 1014 „CNAME Cross-User Banned“, weil das Ziel cname.modiq.fr in einem anderen Cloudflare-Konto liegt. Der Eintrag bleibt gleich, nur der Proxy muss weg.
  • Ohne TLS und Reverse-Proxy bleibt die Funktion wirkungslos: Die Konfiguration ist korrekt gespeichert, die Domain zeigt aber ins Leere. Das ist eine Server-Einstellung, keine Frage des Bots.
  • DNS-Änderungen sind nicht sofort aktiv. Meist dauert es 1–15 Minuten (abhängig von der TTL des Anbieters). Erst danach findet die Prüfung den Eintrag.
  • Der Token gilt nur für die eingetragene Domain. Änderst du die Domain, wird ein neues Token erzeugt und der alte Eintrag wird ungültig.
  • Ein Zielpfad mit fremder Adresse (https://…, //…) wird aus Sicherheitsgründen abgelehnt - erlaubt sind nur eigene Pfade wie /dashboard.