Files
kaffeekasse-saas/docs/production-blueprint.md
T

1.2 KiB

Produktions-Blueprint

Architektur

  • modularer Monolith in PHP
  • gemeinsame MySQL-Datenbank mit tenant_id
  • Frontcontroller unter public/index.php
  • Services fuer Setup, Registrierung, Ledger und RFID

Sicherheitsgrundlagen

  • serverseitige PHP-Sessions
  • CSRF-Schutz fuer alle schreibenden Formulare
  • password_hash() mit moderner Hash-Funktion
  • Audit-Log fuer Login, Registrierung, Buchungen und RFID-Ereignisse
  • path-basierte Tenant-Isolation ueber Memberships

Betriebsmodell

  • Installation per Browser oder bin/migrate.php
  • Cron-basierte technische Haken ueber bin/cron.php
  • Healthcheck als JSON ueber bin/healthcheck.php
  • Release-Pakete ueber scripts/build-release.sh

Was vor echtem Go-Live noch folgen sollte

  • Mail-Verifikation und Passwort-Reset-Flow
  • MFA fuer Admin- und Owner-Rollen
  • Login- und Registrierungs-Rate-Limits
  • strukturiertes Logging in Datei oder externem Ziel
  • abgesicherter Support-Zugriff fuer Plattform-Admins

Git- und CI-Gedanke

Das Repo ist absichtlich neutral gehalten, damit spaeter auf git.ctb-it.de entweder GitLab- oder Gitea-CI angedockt werden kann. Die eigentliche Deploy-Logik steckt in Skripten und Doku, nicht in einem proprietaeren CI-Format.