Initial Kaffeekasse SaaS restart
This commit is contained in:
@@ -0,0 +1,37 @@
|
||||
# Produktions-Blueprint
|
||||
|
||||
## Architektur
|
||||
|
||||
- modularer Monolith in PHP
|
||||
- gemeinsame MySQL-Datenbank mit `tenant_id`
|
||||
- Frontcontroller unter `public/index.php`
|
||||
- Services fuer Setup, Registrierung, Ledger und RFID
|
||||
|
||||
## Sicherheitsgrundlagen
|
||||
|
||||
- serverseitige PHP-Sessions
|
||||
- CSRF-Schutz fuer alle schreibenden Formulare
|
||||
- `password_hash()` mit moderner Hash-Funktion
|
||||
- Audit-Log fuer Login, Registrierung, Buchungen und RFID-Ereignisse
|
||||
- path-basierte Tenant-Isolation ueber Memberships
|
||||
|
||||
## Betriebsmodell
|
||||
|
||||
- Installation per Browser oder `bin/migrate.php`
|
||||
- Cron-basierte technische Haken ueber `bin/cron.php`
|
||||
- Healthcheck als JSON ueber `bin/healthcheck.php`
|
||||
- Release-Pakete ueber `scripts/build-release.sh`
|
||||
|
||||
## Was vor echtem Go-Live noch folgen sollte
|
||||
|
||||
- Mail-Verifikation und Passwort-Reset-Flow
|
||||
- MFA fuer Admin- und Owner-Rollen
|
||||
- Login- und Registrierungs-Rate-Limits
|
||||
- strukturiertes Logging in Datei oder externem Ziel
|
||||
- abgesicherter Support-Zugriff fuer Plattform-Admins
|
||||
|
||||
## Git- und CI-Gedanke
|
||||
|
||||
Das Repo ist absichtlich neutral gehalten, damit spaeter auf `git.ctb-it.de`
|
||||
entweder GitLab- oder Gitea-CI angedockt werden kann. Die eigentliche
|
||||
Deploy-Logik steckt in Skripten und Doku, nicht in einem proprietaeren CI-Format.
|
||||
Reference in New Issue
Block a user