clemensandClaude Opus 5 a2dcc4df65 Zwei-Faktor-Anmeldung per TOTP
app/totp.php implementiert RFC 6238 selbst statt per Bibliothek: der
Algorithmus ist ein HMAC plus eine Truncation, und ein zweiter Faktor ist
die letzte Stelle fuer ungepruefte Abhaengigkeiten. Der QR-Code entsteht
aus dem ohnehin vorhandenen TCPDF, damit kein externer Dienst das
Geheimnis sieht.

Beim Login wird die Anmeldung bei aktivem zweitem Faktor nicht
abgeschlossen; der Zwischenzustand gewaehrt keinerlei Zugriff und ist
byte-identisch zu einem unangemeldeten Aufruf. users.totp_last_step
verhindert die Wiederverwendung eines abgefangenen Codes innerhalb seines
Gueltigkeitsfensters. Abschalten verlangt Passwort und Code.

APP_REQUIRE_2FA_FOR_ADMINS macht den Faktor fuer Platform-Admins
verbindlich, per Weiterleitung auf die Einrichtung statt als harte Sperre
- sonst koennte der Schalter den einzigen Admin aussperren. Standard aus.

check-konto-und-mandantenwechsel erwartete beim Login noch das entfernte
Kundenkuerzel-Feld und damit einen direkten Sprung aufs Dashboard; der
Check bildet jetzt den tatsaechlichen Weg ueber die Mandantenauswahl ab.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-23 23:51:45 +02:00
2026-08-23 23:51:45 +02:00
2026-08-23 23:51:45 +02:00
2026-07-11 18:21:33 +02:00
2026-08-23 23:51:45 +02:00
2026-07-11 18:21:33 +02:00
2026-08-23 23:51:45 +02:00
2026-08-23 23:51:45 +02:00
2026-08-23 23:51:45 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-08-23 23:51:45 +02:00

Kaffeeliste

Dieses Repository enthält den laufenden Umbau der Kaffeelisten-App von einer Windows/IIS/LDAP-gebundenen Legacy-App zu einer mehrkundenfähigen SaaS- Anwendung. Der Umbau erfolgt schrittweise im selben Repository, nicht in einem getrennten Zielverzeichnis: Legacy-Seiten und neue SaaS-Bausteine liegen nebeneinander, bis eine Seite vollständig auf das neue Modell umgestellt ist.

Den vollständigen Plan mit Zielbild, Datenmodell, Rollenmodell und Meilensteinen beschreibt docs/saas-umstrukturierungsplan.md. Der Fortschritt je Meilenstein steht in docs/m2-technical-foundation.md bis docs/m5-app-kern.md.

Struktur

  • Legacy- und SaaS-Seiten liegen als flache PHP-Dateien im Webroot, zum Beispiel index.php, stricheintragen.php, kaffeeliste.php, mitarbeiterverwalten.php.
  • app/: zentrale Bausteine für Bootstrap, DB-Zugriff, Auth, Mail und das neue Ledger-Modell (app/ledger.php).
  • database/migrations/: versionierte Schemaänderungen, anzuwenden über scripts/migrate.php.
  • scripts/: Migrations-, Backfill- und Prüfskripte (Golden Master, HTTP-Smoke, M3/M4-Checks).
  • docs/: Planungs- und Meilensteindokumentation. Ausrollen und Inbetriebnahme auf dem Webspace beschreibt docs/deployment.md.

Umgang mit Legacy-Seiten

  • Seiten, die noch direkt auf kl_*-Tabellen schreiben, werden schrittweise auf tenant-sicheres Lesen/Schreiben über app/ledger.php und app/saas-auth.php umgestellt; siehe die Meilensteindokumente für den aktuellen Stand je Seite.
  • Neue Produktfunktionen entstehen gegen das neue Modell (Tenants, Users, Participants, Ledger), nicht mehr direkt gegen die kl_*-Tabellen.
  • Lokale Entwicklung gegen MySQL ist in docs/dev-mysql.md beschrieben.
S
Description
No description provided
Readme
4.4 MiB
Languages
PHP 65.2%
JavaScript 26.9%
CSS 7.9%