bump
This commit is contained in:
@@ -24,7 +24,9 @@ geschnitten:
|
||||
- `sessions`: serverseitige Sessions, CSRF-Token und Session-Listen
|
||||
- `roles`: Code-definierte Permissions und rollenbasierte Rechteverwaltung
|
||||
- `users`: lokale Benutzerprofile und Einstellungen
|
||||
- `admin`: Angular-Routen unter `/admin` fuer Benutzer-, Rollen-, Session- und Audit-Verwaltung
|
||||
- `items`: Beispiel-Fachmodul
|
||||
- `notifications`: persoenliche In-App-Benachrichtigungen, Admin-Erzeugung und interner Service
|
||||
- `audit`: Audit-Log fuer administrative Nachvollziehbarkeit
|
||||
- `health`: Liveness- und Readiness-Endpunkte
|
||||
- `database`: TypeORM-Konfiguration, Entities und Migrationen
|
||||
@@ -116,5 +118,12 @@ Systemrollen:
|
||||
- `admin`: alle Permissions
|
||||
- `user`: Basisrechte fuer Items-Lesen und eigene Sessions
|
||||
|
||||
Die Standardrolle `user` enthaelt ausserdem
|
||||
`notifications.readOwn` und `notifications.updateOwn`, damit angemeldete
|
||||
Benutzer ihre eigenen In-App-Benachrichtigungen verwalten koennen.
|
||||
|
||||
Der erste erfolgreich angemeldete Benutzer wird automatisch Admin. Danach
|
||||
erhalten neue Benutzer initial die Rolle `user`.
|
||||
|
||||
Details zu Admin-Endpunkten, Systemrollen und dem transaktionalen Schutz des
|
||||
letzten aktiven Administrators stehen in [Adminbereich](admin.md).
|
||||
|
||||
Reference in New Issue
Block a user