38 lines
1.2 KiB
Markdown
38 lines
1.2 KiB
Markdown
# Produktions-Blueprint
|
|
|
|
## Architektur
|
|
|
|
- modularer Monolith in PHP
|
|
- gemeinsame MySQL-Datenbank mit `tenant_id`
|
|
- Frontcontroller unter `public/index.php`
|
|
- Services fuer Setup, Registrierung, Ledger und RFID
|
|
|
|
## Sicherheitsgrundlagen
|
|
|
|
- serverseitige PHP-Sessions
|
|
- CSRF-Schutz fuer alle schreibenden Formulare
|
|
- `password_hash()` mit moderner Hash-Funktion
|
|
- Audit-Log fuer Login, Registrierung, Buchungen und RFID-Ereignisse
|
|
- path-basierte Tenant-Isolation ueber Memberships
|
|
|
|
## Betriebsmodell
|
|
|
|
- Installation per Browser oder `bin/migrate.php`
|
|
- Cron-basierte technische Haken ueber `bin/cron.php`
|
|
- Healthcheck als JSON ueber `bin/healthcheck.php`
|
|
- Release-Pakete ueber `scripts/build-release.sh`
|
|
|
|
## Was vor echtem Go-Live noch folgen sollte
|
|
|
|
- Mail-Verifikation und Passwort-Reset-Flow
|
|
- MFA fuer Admin- und Owner-Rollen
|
|
- Login- und Registrierungs-Rate-Limits
|
|
- strukturiertes Logging in Datei oder externem Ziel
|
|
- abgesicherter Support-Zugriff fuer Plattform-Admins
|
|
|
|
## Git- und CI-Gedanke
|
|
|
|
Das Repo ist absichtlich neutral gehalten, damit spaeter auf `git.ctb-it.de`
|
|
entweder GitLab- oder Gitea-CI angedockt werden kann. Die eigentliche
|
|
Deploy-Logik steckt in Skripten und Doku, nicht in einem proprietaeren CI-Format.
|