LONDON (IT BOLTWISE) – SpringBoot lässt sich so mit Collabora Online und OnlyOffice koppeln, dass Word-, Excel- und PowerPoint-Dokumente im Browser in Echtzeit bearbeitet werden. Der Schlüssel sind WOPI-Endpunkte wie CheckFileInfo, GetFile und PutFile, ergänzt um Lock-Management und klare Authentifizierungsregeln. Für OnlyOffice entscheidet zudem der JWT_SECRET-Wert über die Gültigkeit von Signaturen nach Neustarts. Praktisch wichtig: Containerbetrieb, WebSocket-Proxying und Callback-Status bestimmen, ob Speichern und Sperren stabil funktionieren.

Wer Office-Dokumente in einer eigenen Webanwendung bearbeiten lassen will, stößt schnell auf zwei widersprüchliche Anforderungen: Einerseits sollen Nutzer ohne lokales Office auskommen, andererseits brauchen Backend und Browser-Client einen verlässlichen Mechanismus für Upload, Rendern, Speichern und Konfliktauflösung. Genau dort setzt die Kombination aus SpringBoot und dem WOPI-Protokoll an. In den technischen Beschreibungen wird gezeigt, wie sich der Kernpfad von WOPI in eine Java-Backend-Implementierung übersetzen lässt, damit Collabora Online als Browser-Office über standardisierte Schnittstellen auf Dokumente zugreift.
Für Collabora Online werden dabei drei WOPI-Endpunkte als Rückgrat der Integration genannt. CheckFileInfo beantwortet über einen GET-Aufruf Metadaten zur Datei, GetFile liefert den Dateiinhalt über den Contents-Pfad, und PutFile nimmt per POST die geänderten Inhalte entgegen. Damit nicht mehrere Bearbeiter gleichzeitig in unterschiedliche Dokumentversionen schreiben, kommt ein Lock-Management hinzu, das über GetLock, RefreshLock und Unlock parallele Konflikte verhindern soll. Entscheidend ist außerdem der Betrieb von Collabora Online als Docker-Container mit dem Image collabora/code: 22.05 über den Port 9980; dabei wird explizit darauf hingewiesen, dass der ServerName-Parameter zwingend konfiguriert werden muss, sonst ist der Dienst im Zusammenspiel mit dem Backend nicht sauber einzuordnen.
Im Detail rücken dann die Stellschrauben in den Vordergrund, die in der Praxis den Unterschied zwischen „funktioniert im Test“ und „läuft stabil im Produktivbetrieb“ machen. Die Beschreibungen nennen eine Lock-TTL von 30 Minuten sowie ein automatisches Speicherintervall von rund fünf Minuten, das über PutFile triggert. Für die kollaborative Mehrnutzer-Bearbeitung wird zudem ein Nginx-WebSocket-Proxy unter dem Pfad /coolgw/ erforderlich, weil moderne Office-Frontends bei gleichzeitigen Bearbeitungen auf bidirektionale Updates angewiesen sind. Welche Edit-Templates für welchen Dateityp gelten, liefert außerdem eine Discovery-XML-Datei, abrufbar unter /hosting/discovery, die damit einen wichtigen Mapping-Schritt zwischen Dokumenttyp und Client-Rendering übernimmt.
Damit nicht nur Inhalte, sondern auch Sicherheit und Statuswechsel korrekt laufen, wird der Authentifizierungs- und Fehlerpfad ebenfalls konkretisiert. Beim Zugriff wird demnach über JWT-Access-Token mit einer Gültigkeit von zehn Minuten gearbeitet; die Signatur erfolgt per HMAC-SHA256 mit einem Secret von mindestens 32 Byte Länge. Beim Schreibvorgang über PutFile dient der Statuscode als Diagnosekanal: 204 steht für Erfolg, 401 signalisiert ein ungültiges Token, und 409 verweist in Kombination mit dem X-WOPI-Lock-Header auf einen Sperrkonflikt durch parallele Bearbeitung. Zusätzlich muss für den Browserzugriff CORS für den Pfad /wopi/** konfiguriert werden, wobei die Discovery-XML wiederum passende Edit-Templates für Writer, Calc und Impress bereitstellt.
Parallel dazu zeigen die Fachartikel, wie ähnlich die Problemklasse auch bei OnlyOffice bleibt, auch wenn das konkrete Setup andere Konfigurationspunkte hat. Genannt wird der OnlyOffice Document Server in Version 7.3.3, betrieben als Docker-Container über die Ports 8443 beziehungsweise 8088. Zentral ist hier der JWT_SECRET-Wert: Wird er nicht fest vergeben, verlieren bereits ausgestellte Signaturen nach einem Container-Neustart ihre Gültigkeit, was im Betrieb schnell zu „sporadischen“ Authentifizierungsfehlern führt. Für das Speichermanagement ist außerdem der Callback-Status wichtig, den OnlyOffice an die anbindende Anwendung meldet: 1 für ein geschlossenes Dokument ohne Änderungen, 2 für einen bereitstehenden Editor, 3 für einen laufenden Speichervorgang und 4 für ein erzwungenes Speichern; Werte 6 und 7 stehen in den Beschreibungen für Fehler beim Force-Save.
Ein weiterer technischer Stolperstein betrifft die Versionierung: Der Dokumentenschlüssel, der jede Version eindeutig identifiziert, wird aus einer Kombination von ID und Zeitstempel per MD5-Hash gebildet. Für die PDF-Konvertierung wird in den beschriebenen Setups eine Kombination aus LibreOffice im Headless-Modus und JODConverter 4.4.6 eingesetzt, die über Port 2002 und mindestens 2 Gigabyte Arbeitsspeicher bereitgestellt werden. Damit fügt sich die Office-Integration in eine typische Container-Pipeline ein: Neben dem eigentlichen Document-Server braucht es zusätzliche Rendering-Komponenten, stabile Ressourcenplanung und eine klare Verbindung zwischen dem, was der Server intern umsetzt, und dem, was das Backend erwartet.
Für die Wertschöpfung im Engineering ist das vor allem eine Architekturfrage: Die Anleitungen machen deutlich, dass standardisierte Protokolle wie WOPI zwar den Rahmen vorgeben, in der Umsetzung aber zahlreiche Detailkonfigurationen bei Authentifizierung, Locking und Containerbetrieb entscheidend sind. Besonders auffällig sind Unterschiede in den Callback-Status-Definitionen, etwa wenn eine Python-basierte Anbindung an den OnlyOffice Document Server beschrieben wird: Dort steht 2 für den Zustand, dass alle Bearbeiter das Dokument geschlossen haben, 3 für einen Speicherfehler, 4 für das endgültige Schließen und 6 für ein erzwungenes Speichern. Auch die JWT-Erzeugung unterscheidet sich in diesem Setup über PyJWT mit HS256 und einer Gültigkeitsdauer von 3600 Sekunden, während der Dokumentenschlüssel aus dem Primärschlüssel der Datenbank abgeleitet wird.
Wer solche Integrationen in Unternehmen plant, sollte daher die Betriebsaspekte gleich von Beginn an einplanen: Für OnlyOffice wird zudem auf die Notwendigkeit von Schriftartenpaketen wie fonts-dejavu, fonts-wqy-microhei und fonts-wqy-zenhei hingewiesen, weil sonst chinesische Zeichen als Kästchen erscheinen können. Außerdem wird betont, dass der Container mindestens 4 Gigabyte Arbeitsspeicher erhalten sollte und dass die im Dokumentobjekt hinterlegte URL vom Document-Server-Container selbst erreichbar sein muss; ein Hinweis wie „localhost“ funktioniert in containerisierten Umgebungen typischerweise nicht wie erwartet. Genau diese Punkte zeigen, warum sich die Schnittstellenarbeit nicht auf ein reines API-Mapping reduzieren lässt: Erst Zusammenspiel aus Statuslogik, Netzwerkpfaden, Container-Namen/Reachability und konsistenten Secrets entscheidet, ob die Browser-Bearbeitung zuverlässig und für mehrere Nutzer parallel skaliert.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "SpringBoot + WOPI: Collabora und OnlyOffice im Browser anbinden" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "SpringBoot + WOPI: Collabora und OnlyOffice im Browser anbinden" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »SpringBoot + WOPI: Collabora und OnlyOffice im Browser anbinden« bei Google Deutschland suchen, bei Bing oder Google News!