Files
kaffeekasse-saas/konto.php
T
clemensandClaude Opus 5 d24ee9bf91 Betreiber-Zentralstelle, Mandanten-Design und schlankerer Einstieg
Funktions-Schalter je Mandant (app/features.php, tenant_features): der
Betreiber schaltet FAQ, Selbsteintrag, PDF, PayPal-Eingang, CSV-Import,
Mailversand, Jahresabschluss, Datenexport und eigenes Design pro Mandant
frei. Gesperrte Funktionen verschwinden aus Menue und Schaltflaechen, ihre
Seiten weisen Aufrufe und POSTs ab. Das Back-Office ist jetzt fuer
Platform-Admins im Menue verlinkt statt nur per URL erreichbar.

Eigenes Design je Mandant: Akzentfarbe und Logo in den Mandant-
Einstellungen, eingebettet ueber app/branding.php; das Logo liegt
geschuetzt in var/tenant_logos und wird nur ueber
tenant-logo-anzeigen.php an den eigenen Mandanten ausgeliefert.

Weniger Startinformationen: Startpaket neuer Mandanten auf zwei
Beispielfragen gekuerzt, Anleitung von ~1400 auf ~750 Woerter gestrafft
und um Abschnitte zu gesperrten Funktionen bereinigt.

Vorder-/Rueckseite erst bei mehr als 50 Personen (vorher schon ab 50).
Die Schwelle liegt jetzt gemeinsam in app/ledger.php und gilt auch fuer
die Vorder-/Rueckseiten-Auswahl beim Erfassen, wo sie bisher unabhaengig
von der Teamgroesse angeboten wurde.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-17 22:52:55 +02:00

145 lines
5.3 KiB
PHP

<?php
require_once __DIR__ . '/functions.php';
require_once __DIR__ . '/app/features.php';
$user = saas_require_login();
$devVerificationToken = null;
if (saas_should_show_auth_links() && !empty($_SESSION['saas_dev_email_verification_token'])) {
$devVerificationToken = (string)$_SESSION['saas_dev_email_verification_token'];
unset($_SESSION['saas_dev_email_verification_token']);
}
$passwortFehler = [];
$passwortGeaendert = false;
if ($_SERVER['REQUEST_METHOD'] === 'POST' && ($_POST['aktion'] ?? '') === 'passwort_aendern') {
app_require_csrf();
$pdo = app_db_pdo();
$ergebnis = saas_change_password(
$pdo,
(int)$user['user_id'],
(string)($_POST['aktuelles_passwort'] ?? ''),
(string)($_POST['neues_passwort'] ?? ''),
(string)($_POST['neues_passwort_confirm'] ?? '')
);
if ($ergebnis['ok']) {
$passwortGeaendert = true;
} else {
$passwortFehler = $ergebnis['errors'];
}
}
include 'header.php';
include 'headerline.php';
include 'nav.php';
?>
<section id="banner">
<div class="content">
<h2>Kundenkonto</h2>
<?php if (isset($_GET['registered'])): ?>
<div class="hint-box success"><p>Das Kundenkonto wurde angelegt.</p></div>
<?php endif; ?>
<?php if ($devVerificationToken !== null): ?>
<div class="hint-box success">
<p>Der Verifizierungslink wurde vorbereitet.</p>
<p><a href="email-verifizieren.php?token=<?php echo saas_html($devVerificationToken); ?>">Dev-Link zur E-Mail-Verifizierung</a></p>
</div>
<?php endif; ?>
<table>
<tr>
<th>Name</th>
<td><?php echo saas_html($user['display_name']); ?></td>
</tr>
<tr>
<th>E-Mail</th>
<td><?php echo saas_html($user['email']); ?></td>
</tr>
<tr>
<th>Kunde</th>
<td><?php echo saas_html($user['tenant_name']); ?></td>
</tr>
<tr>
<th>Kundenkürzel</th>
<td><?php echo saas_html($user['tenant_slug']); ?></td>
</tr>
<tr>
<th>Rolle</th>
<td><?php echo saas_html($user['role']); ?></td>
</tr>
<tr>
<th>E-Mail bestätigt</th>
<td><?php echo $user['email_verified_at'] !== null ? 'ja' : 'nein'; ?></td>
</tr>
</table>
<?php if ($user['email_verified_at'] === null): ?>
<form method="post" action="email-verifikation-senden.php">
<?php echo app_csrf_field(); ?>
<button type="submit">E-Mail-Verifizierung vorbereiten</button>
</form>
<?php endif; ?>
<h3>Passwort ändern</h3>
<?php if ($passwortGeaendert): ?>
<div class="hint-box success"><p>Das Passwort wurde geändert.</p></div>
<?php endif; ?>
<?php if ($passwortFehler !== []): ?>
<div class="hint-box error">
<?php foreach ($passwortFehler as $fehler): ?>
<p><?php echo saas_html($fehler); ?></p>
<?php endforeach; ?>
</div>
<?php endif; ?>
<form method="post" action="konto.php">
<?php echo app_csrf_field(); ?>
<input type="hidden" name="aktion" value="passwort_aendern">
<div class="row">
<div class="col-12">
<label for="aktuelles_passwort">Aktuelles Passwort</label>
<input type="password" name="aktuelles_passwort" id="aktuelles_passwort" autocomplete="current-password" required>
</div>
<div class="col-12">
<label for="neues_passwort">Neues Passwort (mindestens 8 Zeichen)</label>
<input type="password" name="neues_passwort" id="neues_passwort" autocomplete="new-password" required>
</div>
<div class="col-12">
<label for="neues_passwort_confirm">Neues Passwort wiederholen</label>
<input type="password" name="neues_passwort_confirm" id="neues_passwort_confirm" autocomplete="new-password" required>
</div>
</div>
<ul class="actions">
<li><button type="submit">Passwort ändern</button></li>
</ul>
</form>
<?php if (saas_can_manage_tenant_settings($user)): ?>
<ul class="actions">
<li><a href="mandant-einstellungen.php" class="button">Mandant-Einstellungen</a></li>
<?php if (app_feature_enabled(app_db_pdo(), (int)$user['tenant_id'], 'data_export')): ?>
<li><a href="datenexport.php" class="button">Datenexport</a></li>
<?php endif; ?>
<?php if (saas_user_has_role('owner', $user)): ?>
<li><a href="mandant-loeschen.php" class="button">Mandant löschen</a></li>
<?php endif; ?>
</ul>
<?php endif; ?>
<form method="post" action="logout.php">
<?php echo app_csrf_field(); ?>
<button type="submit">Abmelden</button>
</form>
</div>
</section>
<?php include 'footer.php'; ?>