clemensandClaude Sonnet 5 aeb687f42e M5: Hinweise auf tenant-scoped Notices umziehen, Mitgliederzugang auf Rollen umstellen
Hinweise:
- Neue Tabelle notices (tenant-scoped, Soft-Delete via deleted_at) loest
  die global unscoped kl_hinweise als aktive Datenquelle ab; Migration
  uebernimmt einmalig aktuell gueltige kl_hinweise-Eintraege fuer den
  Default-Mandanten. kl_hinweise bleibt als Golden-Master-Referenz stehen.
- hinweise.php und der Banner in header.php sind tenant-scoped umgestellt.

Mitgliederverwaltung:
- mitarbeiterverwalten.php verwaltet jetzt participants (tenant-scoped)
  statt der global unscoped kl_Mitarbeiter-Tabelle als primaere Quelle.
  Das behebt nebenbei ein Mandanten-Datenleck: jeder SaaS-Mandant mit
  Owner/Admin-Rolle haette zuvor die komplette Default-Mandanten-
  Mitgliederliste sehen und bearbeiten koennen.
- Fuer den Default-Mandanten bleibt Dual-Write nach kl_Mitarbeiter
  bestehen, damit stricheintragen.php/einzahlung.php weiter funktionieren;
  andere Mandanten werden rein participant-nativ verwaltet.
- Die Legacy-Administrator-Checkbox ist raus. Stattdessen kann ein Admin
  je Mitglied unabhaengig von Name/E-Mail einen Login-Zugang mit Rolle
  (member/treasurer/admin) gewaehren oder entziehen
  (saas_grant_participant_access / saas_revoke_participant_access).
  Einladung laeuft ueber den bestehenden Passwort-Reset-Mechanismus,
  Entzug setzt die Mitgliedschaft auf revoked statt sie zu loeschen.
- Kompletter Flow live getestet: anlegen, Zugang gewaehren, Einladungsmail,
  Passwort setzen, Login, Rollenschutz, Zugang entziehen, Login-Sperre.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-15 00:18:55 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 22:24:22 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-12 01:07:35 +02:00
2026-07-12 01:07:35 +02:00
2026-07-12 00:51:01 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 22:24:22 +02:00
2026-07-11 22:24:22 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-12 08:55:56 +02:00
2026-07-11 18:21:33 +02:00
2026-07-12 00:51:01 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00

Kaffeeliste

Dieses Repository enthält den laufenden Umbau der Kaffeelisten-App von einer Windows/IIS/LDAP-gebundenen Legacy-App zu einer mehrkundenfähigen SaaS- Anwendung. Der Umbau erfolgt schrittweise im selben Repository, nicht in einem getrennten Zielverzeichnis: Legacy-Seiten und neue SaaS-Bausteine liegen nebeneinander, bis eine Seite vollständig auf das neue Modell umgestellt ist.

Den vollständigen Plan mit Zielbild, Datenmodell, Rollenmodell und Meilensteinen beschreibt docs/saas-umstrukturierungsplan.md. Der Fortschritt je Meilenstein steht in docs/m2-technical-foundation.md bis docs/m5-app-kern.md.

Struktur

  • Legacy- und SaaS-Seiten liegen als flache PHP-Dateien im Webroot, zum Beispiel index.php, stricheintragen.php, kaffeeliste.php, mitarbeiterverwalten.php.
  • app/: zentrale Bausteine für Bootstrap, DB-Zugriff, Auth, Mail und das neue Ledger-Modell (app/ledger.php).
  • database/migrations/: versionierte Schemaänderungen, anzuwenden über scripts/migrate.php.
  • scripts/: Migrations-, Backfill- und Prüfskripte (Golden Master, HTTP-Smoke, M3/M4-Checks).
  • docs/: Planungs- und Meilensteindokumentation.

Umgang mit Legacy-Seiten

  • Seiten, die noch direkt auf kl_*-Tabellen schreiben, werden schrittweise auf tenant-sicheres Lesen/Schreiben über app/ledger.php und app/saas-auth.php umgestellt; siehe die Meilensteindokumente für den aktuellen Stand je Seite.
  • Neue Produktfunktionen entstehen gegen das neue Modell (Tenants, Users, Participants, Ledger), nicht mehr direkt gegen die kl_*-Tabellen.
  • Lokale Entwicklung gegen MySQL ist in docs/dev-mysql.md beschrieben.
S
Description
No description provided
Readme
4.8 MiB
Languages
PHP 62.2%
JavaScript 29.4%
CSS 8.4%