Files
kaffeekasse-saas/register.php
T
clemensandClaude Sonnet 5 d08621b616 Datenschutzerklaerung und Preisliste ergaenzen, Kleinunternehmer-Status korrigieren
datenschutz.php: Entwurf, der die tatsaechliche technische Verarbeitung
beschreibt (Konto- vs. Teilnehmerdaten, Verantwortlicher/Auftrags-
verarbeiter-Trennung, Rechtsgrundlagen, Aufbewahrungspflichten nach
HGB/AO als Begruendung fuer Anonymisieren-statt-Loeschen, Betroffenen-
rechte mit Verweis auf den Selbstbedienungs-Export). Wie AGB deutlich
als pruefungsbeduerftiger Entwurf gekennzeichnet.

preise.php: neue oeffentliche Preisliste mit den vorgeschlagenen Stufen
(gratis bis 10, 3,99 EUR bis 25, 7,99 EUR bis 50, 12,99 EUR bis 150,
auf Anfrage darueber).

Kleinunternehmer-Korrektur (kein Umsatzsteuerpflichtiger mehr):
- impressum.php: USt-IdNr-Zeile entfernt, Hinweis nach Paragraf 19 UStG ergaenzt.
- agb.php Paragraf 4: keine festen Preise mehr im Text, stattdessen Verweis
  auf preise.php; "zzgl. USt" durch Kleinunternehmer-Hinweis ersetzt.

Footer-Links auf allen oeffentlichen und internen Seiten um Datenschutz
und Preise ergaenzt.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 23:12:25 +02:00

137 lines
6.3 KiB
PHP

<?php
require_once __DIR__ . '/functions.php';
require_once __DIR__ . '/app/saas-mail.php';
require_once __DIR__ . '/app/rate-limit.php';
$pdo = app_db_pdo();
$errors = [];
$values = [
'tenant_name' => trim((string)($_POST['tenant_name'] ?? '')),
'tenant_slug' => trim((string)($_POST['tenant_slug'] ?? '')),
'display_name' => trim((string)($_POST['display_name'] ?? '')),
'email' => trim((string)($_POST['email'] ?? '')),
];
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
app_require_csrf();
if (!app_rate_limit_check($pdo, 'register_ip:' . app_client_ip(), 5, 3600)) {
$errors = ['Zu viele Registrierungsversuche. Bitte versuche es später erneut.'];
} else {
$result = saas_register_tenant_owner($pdo, [
'tenant_name' => $values['tenant_name'],
'tenant_slug' => $values['tenant_slug'],
'display_name' => $values['display_name'],
'email' => $values['email'],
'password' => (string)($_POST['password'] ?? ''),
'password_confirm' => (string)($_POST['password_confirm'] ?? ''),
]);
if ($result['ok']) {
if (!empty($result['email_verification_token'])) {
saas_send_email_verification_mail($values['email'], (string)$result['email_verification_token']);
}
saas_session_login($result['identity']);
if (saas_should_show_auth_links() && !empty($result['email_verification_token'])) {
$_SESSION['saas_dev_email_verification_token'] = (string)$result['email_verification_token'];
}
header('Location: konto.php?registered=1');
exit;
}
$errors = $result['errors'];
}
}
?>
<!DOCTYPE HTML>
<html lang="de">
<head>
<title>Kaffeeliste Registrierung</title>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1, user-scalable=no" />
<link rel="stylesheet" href="assets/css/main.css" />
<link rel="stylesheet" href="assets/css/public.css" />
</head>
<body class="is-preload public-page">
<div class="public-shell">
<section class="public-auth">
<nav class="public-nav" aria-label="Hauptnavigation">
<strong><a href="landing.php">Kaffeeliste</a></strong>
<ul class="actions">
<li><a href="login.php" class="button">Login</a></li>
</ul>
</nav>
<div class="public-auth-grid">
<div class="public-auth-copy">
<h1>Registrierung</h1>
<p>Lege einen neuen Kundenbereich an. Danach bist du als Owner angemeldet und kannst die Kaffeeliste für dein Team einrichten.</p>
</div>
<div class="public-panel">
<h2>Kundenkonto anlegen</h2>
<?php if ($errors !== []): ?>
<div class="hint-box error">
<?php foreach ($errors as $error): ?>
<p><?php echo saas_html($error); ?></p>
<?php endforeach; ?>
</div>
<?php endif; ?>
<form method="post" action="register.php">
<?php echo app_csrf_field(); ?>
<div class="row">
<div class="col-6 col-12-small">
<label for="tenant_name">Kundenname</label>
<input type="text" name="tenant_name" id="tenant_name" value="<?php echo saas_html($values['tenant_name']); ?>" required>
</div>
<div class="col-6 col-12-small">
<label for="tenant_slug">Kundenkürzel</label>
<input type="text" name="tenant_slug" id="tenant_slug" value="<?php echo saas_html($values['tenant_slug']); ?>" placeholder="kaffeeliste-team" required>
</div>
<div class="col-6 col-12-small">
<label for="display_name">Dein Name</label>
<input type="text" name="display_name" id="display_name" value="<?php echo saas_html($values['display_name']); ?>" required>
</div>
<div class="col-6 col-12-small">
<label for="email">E-Mail</label>
<input type="email" name="email" id="email" value="<?php echo saas_html($values['email']); ?>" required>
</div>
<div class="col-6 col-12-small">
<label for="password">Passwort</label>
<input type="password" name="password" id="password" minlength="8" required>
</div>
<div class="col-6 col-12-small">
<label for="password_confirm">Passwort wiederholen</label>
<input type="password" name="password_confirm" id="password_confirm" minlength="8" required>
</div>
</div>
<ul class="actions">
<li><button type="submit" class="primary">Kundenkonto anlegen</button></li>
<li><a href="login.php" class="button">Zum Login</a></li>
</ul>
</form>
</div>
</div>
</section>
</div>
<footer class="public-footer-links">
<a href="impressum.php">Impressum</a>
<a href="agb.php">AGB</a>
<a href="datenschutz.php">Datenschutz</a>
<a href="preise.php">Preise</a>
</footer>
<script src="assets/js/jquery.min.js"></script>
<script src="assets/js/browser.min.js"></script>
<script src="assets/js/breakpoints.min.js"></script>
<script src="assets/js/util.js"></script>
<script src="assets/js/main.js"></script>
</body>
</html>