1.2 KiB
1.2 KiB
Produktions-Blueprint
Architektur
- modularer Monolith in PHP
- gemeinsame MySQL-Datenbank mit
tenant_id - Frontcontroller unter
public/index.php - Services fuer Setup, Registrierung, Ledger und RFID
Sicherheitsgrundlagen
- serverseitige PHP-Sessions
- CSRF-Schutz fuer alle schreibenden Formulare
password_hash()mit moderner Hash-Funktion- Audit-Log fuer Login, Registrierung, Buchungen und RFID-Ereignisse
- path-basierte Tenant-Isolation ueber Memberships
Betriebsmodell
- Installation per Browser oder
bin/migrate.php - Cron-basierte technische Haken ueber
bin/cron.php - Healthcheck als JSON ueber
bin/healthcheck.php - Release-Pakete ueber
scripts/build-release.sh
Was vor echtem Go-Live noch folgen sollte
- Mail-Verifikation und Passwort-Reset-Flow
- MFA fuer Admin- und Owner-Rollen
- Login- und Registrierungs-Rate-Limits
- strukturiertes Logging in Datei oder externem Ziel
- abgesicherter Support-Zugriff fuer Plattform-Admins
Git- und CI-Gedanke
Das Repo ist absichtlich neutral gehalten, damit spaeter auf git.ctb-it.de
entweder GitLab- oder Gitea-CI angedockt werden kann. Die eigentliche
Deploy-Logik steckt in Skripten und Doku, nicht in einem proprietaeren CI-Format.