Nextcloud ist der Hub dieser Campus-Instanz: eigene Datenbank, eigene Dateien, eigene OIDC-Konfiguration. Lernvisite kopiert keine Hub-Inhalte in SQLite; es verwaltet Verknüpfungen und berechtigte Deep-Links.
Zwei Wege zum Hub koexistieren bewusst. Der ältere Pilotweg nutzt Nextcloud Login Flow v2: Du startest in Lernvisite unter „Campus-Verbindungen“, bestätigst den Umfang, meldest dich im Hub an und erzeugst ein App-Passwort. Lernvisite speichert es verschlüsselt — mit dem Hinweis, dass es auf alle für dieses Hub-Konto erreichbaren Dateien zugreifen kann, nicht nur auf einen Kursordner.
Der community-taugliche Weg (ADR 0023) versteckt diese manuelle Nextcloud-Sektion auf study-dev und bietet stattdessen Dateien und Dokumente öffnen unter /auth/documents. Dort gilt weiterhin dein gewohnter Einmalcode-Login. Anschließend übernimmt eine kurzlebige OAuth-Brücke die Handoff-Session Richtung Hub — ohne zweites Passwort und ohne Refresh-Token, der über Lernvisite-Logout hinauslebt.
Beim ersten bewussten Öffnen kann ein Hub-Konto provisioniert werden (Namensraum lv_<lokale-ID>). Das ist kein anonymes Mitlesen: Öffentliche Engineering-Lektionen unter /engineering/explore/ bleiben ohne Hub-Zugriff. Kursordner liegen unter einem verwalteten Besitzer „lernvisite-courses“; persönliche Projekte bleiben beim Lernenden.
Ein Root-Worker reconciliert Gruppen (Lesen/Schreiben) anhand aktiver Konten, Engineering-Pack und verifiziertem Link. Entfernst du das Pack oder trennst du die Verbindung, endet die lokale Nutzung sofort; die Entziehung im Hub kann providerbedingt verzögert sein.
