Onboarding von jemandem allein durchlaufen lassen, auf echter Hardware #21

Closed
opened 2026-08-26 19:18:00 +02:00 by benjamin · 1 comment
Owner

Das Onboarding ist bis heute nie von jemandem durchlaufen worden, der nicht wusste, wie es gemeint ist. Beide bisherigen Läufe fanden am Emulator statt, mit zwei Leuten und Nachhilfe per Chat.

Was zählt

Eine Person, die Castarr nicht kennt, bekommt einen Fernseher mit frisch installierter App und ihr Handy — sonst nichts. Kein Zuruf.

Erledigt, wenn sie ohne Hilfe bei der Senderliste landet.

Was dabei zu beobachten ist

  • Wird der QR überhaupt gescannt, oder tippt jemand die Adresse ab?
  • Reicht die Zeit für den Anmeldecode? (siehe #23)
  • Ist klar, was „Server angeben" bedeutet — oder erwartet die Person eine Auswahl statt eines Textfelds?
  • Wo bleibt sie hängen, wenn etwas schiefgeht?

Warum das ein 1.0-Kriterium ist

Alles andere in der App kann man reparieren, während die Familie schaut. Das Onboarding trifft jeden genau einmal, und wer dort scheitert, kommt gar nicht erst zum Rest.

Das Onboarding ist bis heute nie von jemandem durchlaufen worden, der nicht wusste, wie es gemeint ist. Beide bisherigen Läufe fanden am Emulator statt, mit zwei Leuten und Nachhilfe per Chat. **Was zählt** Eine Person, die Castarr nicht kennt, bekommt einen Fernseher mit frisch installierter App und ihr Handy — sonst nichts. Kein Zuruf. Erledigt, wenn sie ohne Hilfe bei der Senderliste landet. **Was dabei zu beobachten ist** - Wird der QR überhaupt gescannt, oder tippt jemand die Adresse ab? - Reicht die Zeit für den Anmeldecode? (siehe #23) - Ist klar, was „Server angeben" bedeutet — oder erwartet die Person eine Auswahl statt eines Textfelds? - Wo bleibt sie hängen, wenn etwas schiefgeht? **Warum das ein 1.0-Kriterium ist** Alles andere in der App kann man reparieren, während die Familie schaut. Das Onboarding trifft jeden genau einmal, und wer dort scheitert, kommt gar nicht erst zum Rest.
benjamin added this to the 1.0 milestone 2026-08-26 19:18:00 +02:00
Author
Owner

Vom Betreiber selbst eingeschätzt: passt. Geschlossen ohne separaten Testtermin.

Anforderung, die dabei genannt wurde: Die Anmeldung darf nicht an Authentik hängen — und ein Haushalt ohne Identity Provider muss trotzdem ans Ziel kommen.

Stand im Code, nachgesehen in DeviceAuth:

  • Die App fragt den Server, welchen Identity Provider er benutzt (/api/accounts/oidc/status/ liefert issuer und device_client_id), holt sich dann /.well-known/openid-configuration und läuft den Device Authorization Grant nach RFC 8628. Nichts davon ist Authentik-spezifisch — Keycloak, Zitadel, Authelia oder jeder andere Provider mit Device-Flow funktionieren genauso.
  • „Authentik" steht an genau einer Stelle im Quelltext, und zwar in einem Kommentar.
  • Ohne Identity Provider: die generische M3U-Quelle braucht überhaupt keine Anmeldung (ADR-0003). Weg dorthin führt über die Fernbedienung oder „Erweitert".

Was bleibt: der Endpunkt /api/accounts/oidc/status/ stammt aus dem be-nj-Fork von Dispatcharr (ADR-0004). Gegen ein unverändertes Upstream-Dispatcharr gibt es keine Anmeldung — dort bleibt der M3U-Weg.

Vom Betreiber selbst eingeschätzt: passt. Geschlossen ohne separaten Testtermin. **Anforderung, die dabei genannt wurde:** Die Anmeldung darf nicht an Authentik hängen — und ein Haushalt ohne Identity Provider muss trotzdem ans Ziel kommen. Stand im Code, nachgesehen in `DeviceAuth`: - Die App fragt den Server, *welchen* Identity Provider er benutzt (`/api/accounts/oidc/status/` liefert `issuer` und `device_client_id`), holt sich dann `/.well-known/openid-configuration` und läuft den Device Authorization Grant nach RFC 8628. Nichts davon ist Authentik-spezifisch — Keycloak, Zitadel, Authelia oder jeder andere Provider mit Device-Flow funktionieren genauso. - „Authentik" steht an genau einer Stelle im Quelltext, und zwar in einem Kommentar. - Ohne Identity Provider: die generische M3U-Quelle braucht überhaupt keine Anmeldung (ADR-0003). Weg dorthin führt über die Fernbedienung oder „Erweitert". Was bleibt: der Endpunkt `/api/accounts/oidc/status/` stammt aus dem be-nj-Fork von Dispatcharr (ADR-0004). Gegen ein unverändertes Upstream-Dispatcharr gibt es keine Anmeldung — dort bleibt der M3U-Weg.
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: be-nj/castarr#21