Zwei Mehrmandanten-Bugs vor Go-Live behoben

footer.php: Einzahlung/Striche/Mitglieder/Hinweise/Jahresabschluss
waren nur fuer den alten Default-Mandanten-Admin verlinkt, nicht fuer
SaaS-Mandanten-Owner/Admin/Kassenwart - die Seiten selbst erlaubten
Zugriff laengst, waren aber ueber die Navigation nicht erreichbar.

namenanpassen.php: nie auf das neue Mandantenmodell portiert, nutzte
ausschliesslich die globale kl_Mitarbeiter-Tabelle direkt per SQL und
haette fuer jeden Mandanten ausser dem Standard-Mandanten leer
funktioniert. Jetzt ueber participants/saas-Rollen: normale Mitglieder
koennen nur sich selbst umbenennen, Owner/Admin jedes Mitglied des
eigenen Mandanten. Live getestet inkl. Tenant-Isolation (Mitglied kann
nicht den Owner umbenennen).
This commit is contained in:
2026-07-17 11:48:45 +02:00
parent 0416504d6a
commit e40955fffe
2 changed files with 102 additions and 101 deletions
+6 -2
View File
@@ -21,7 +21,7 @@ $saasCanUseLedgerNav = $saasNavUser !== null
&& saas_user_has_role(['owner', 'admin', 'treasurer'], $saasNavUser);
$legacyCanUseAdminNav = checkKaffeelisteAdmin($conn, $mailadress);
if($legacyCanUseAdminNav){
if($saasCanUseLedgerNav || $legacyCanUseAdminNav){
?>
<li><a href="einzahlung.php">Einzahlung eintragen</a></li>
@@ -34,11 +34,15 @@ if($saasCanUseLedgerNav || $legacyCanUseAdminNav){
?>
<li><a href="kaffeeliste.php">Kaffeeliste anzeigen</a></li>
<li><a href="ledger-preview.php">Ledger Preview</a></li>
<li><a href="jahresauswertung.php">Jahresabschluss</a></li>
<?php
}
?>
<?php
if($legacyCanUseAdminNav){
$saasCanManageMembersNav = $saasNavUser !== null
&& function_exists('saas_user_has_role')
&& saas_user_has_role(['owner', 'admin'], $saasNavUser);
if($saasCanManageMembersNav || $legacyCanUseAdminNav){
?>
<li><a href="mitarbeiterverwalten.php">Mitglieder verwalten</a></li>
<li><a href="hinweise.php">Hinweise verwalten</a></li>