# M5 App-Kern Stand: 2026-07-14 M5 stellt die operativen App-Seiten schrittweise auf das neue tenant-sichere Modell um. Der Start erfolgt bewusst read-only, damit Summen, Links und Darstellung gegen die bestehende Legacy-Oberfläche vergleichbar bleiben. ## Ziel - Kernseiten aus `app/ledger.php` lesen lassen. - Bestehendes Tabellenlayout und Bediengefühl erhalten. - Schreibende Legacy-Flows erst nach stabiler Leseparität umstellen. - Tenant-Kontext serverseitig bestimmen, nicht aus Formularfeldern. ## Umgesetzter erster Schritt Umgesetzte Datei: ```text kaffeeliste.php ``` Umgesetzter Umfang: - Die Gesamtübersicht liest aktive Teilnehmer aus `ledger_fetch_participant_summaries()`. - Angezeigte Werte bleiben fachlich gleich: aktueller Stand, Gesamtausgabe, Gesamtstriche und Gesamteinzahlungen. - Links zur bestehenden `teilnehmerauswertung.php` bleiben über `participants.legacy_mitarbeiter_id` erhalten. - Owner, Admin und Treasurer dürfen die SaaS-Ansicht lesen. - Der lokale Legacy-/Dev-Admin-Fallback nutzt nur ohne SaaS-Session den Default-Tenant. - Die Sidebar zeigt Legacy-Schreibseiten weiterhin nur für Legacy-Admins; Ledger-Leseansichten sind für passende SaaS-Rollen sichtbar. - Export, letzte Einträge, CSV-Upload und Info-Mail bleiben noch Legacy-Flows. ## Noch offen - `teilnehmerauswertung.php` lesend auf Ledger umstellen. - `index.php` Dashboard lesend auf Ledger umstellen. - Schreibseiten `stricheintragen.php` und `einzahlung.php` erst danach mit Storno-/Reversal-Strategie vorbereiten. - Export, Mail und Jahresprozesse bleiben M6-Themen. ## Aktueller Prüfstatus - M4 Ledger-Migration: grün mit 73 Assertions. - M4 Ledger-Service: grün mit 110 Assertions. - Golden Master: grün mit 104 Assertions. - HTTP-Smoke: grün mit 23 geprüften Seiten.