This commit is contained in:
Bastian Wagner
2026-07-16 15:23:53 +02:00
parent 543e8273a7
commit c03b2e17f5
114 changed files with 7631 additions and 506 deletions

View File

@@ -24,7 +24,9 @@ geschnitten:
- `sessions`: serverseitige Sessions, CSRF-Token und Session-Listen
- `roles`: Code-definierte Permissions und rollenbasierte Rechteverwaltung
- `users`: lokale Benutzerprofile und Einstellungen
- `admin`: Angular-Routen unter `/admin` fuer Benutzer-, Rollen-, Session- und Audit-Verwaltung
- `items`: Beispiel-Fachmodul
- `notifications`: persoenliche In-App-Benachrichtigungen, Admin-Erzeugung und interner Service
- `audit`: Audit-Log fuer administrative Nachvollziehbarkeit
- `health`: Liveness- und Readiness-Endpunkte
- `database`: TypeORM-Konfiguration, Entities und Migrationen
@@ -116,5 +118,12 @@ Systemrollen:
- `admin`: alle Permissions
- `user`: Basisrechte fuer Items-Lesen und eigene Sessions
Die Standardrolle `user` enthaelt ausserdem
`notifications.readOwn` und `notifications.updateOwn`, damit angemeldete
Benutzer ihre eigenen In-App-Benachrichtigungen verwalten koennen.
Der erste erfolgreich angemeldete Benutzer wird automatisch Admin. Danach
erhalten neue Benutzer initial die Rolle `user`.
Details zu Admin-Endpunkten, Systemrollen und dem transaktionalen Schutz des
letzten aktiven Administrators stehen in [Adminbereich](admin.md).