feat(personal): PERS-001/002 Person fachlich von Benutzer getrennt
Neue Tabelle person (Migration 0034, Backfill bestehender Benutzer 1:1 per Zeilennummer, keine Datenverluste). Benutzer.person_id optional - Login kann bestehende Person verknüpfen oder legt automatisch eine neue an (Rückwärtskompatibilität zum bisherigen Anlegen-Flow). /personen-CRUD (admin-only), neue PersonSection.tsx im Personal-Tab, BenutzerSection um Personen-Auswahl erweitert. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
@@ -0,0 +1,58 @@
|
||||
"""PERS-001/002: Person fachlich getrennt von Benutzer (Login), Backfill bestehender Benutzer.
|
||||
|
||||
Revision ID: 0034_person
|
||||
Revises: 0033_wartungsauftrag_teil
|
||||
Create Date: 2026-09-08
|
||||
"""
|
||||
from typing import Sequence, Union
|
||||
|
||||
from alembic import op
|
||||
|
||||
revision: str = "0034_person"
|
||||
down_revision: Union[str, None] = "0033_wartungsauftrag_teil"
|
||||
branch_labels: Union[str, Sequence[str], None] = None
|
||||
depends_on: Union[str, Sequence[str], None] = None
|
||||
|
||||
|
||||
def upgrade() -> None:
|
||||
op.execute(
|
||||
"""
|
||||
CREATE TABLE person (
|
||||
id SERIAL PRIMARY KEY,
|
||||
name TEXT NOT NULL,
|
||||
geburtsdatum DATE,
|
||||
kontakt TEXT
|
||||
)
|
||||
"""
|
||||
)
|
||||
op.execute("ALTER TABLE benutzer ADD COLUMN person_id INTEGER REFERENCES person(id)")
|
||||
op.execute("CREATE INDEX ix_benutzer_person_id ON benutzer (person_id)")
|
||||
|
||||
# Backfill: jeder bestehende Benutzer bekommt eine EIGENE Person mit gleichem
|
||||
# Namen (1:1 per Zeilennummer statt Namensvergleich, sonst würden Benutzer
|
||||
# mit identischem Namen fälschlich derselben Person zugeordnet).
|
||||
op.execute(
|
||||
"""
|
||||
INSERT INTO person (name)
|
||||
SELECT name FROM benutzer ORDER BY id
|
||||
"""
|
||||
)
|
||||
op.execute(
|
||||
"""
|
||||
WITH benutzer_rang AS (
|
||||
SELECT id, ROW_NUMBER() OVER (ORDER BY id) AS rang FROM benutzer
|
||||
), person_rang AS (
|
||||
SELECT id, ROW_NUMBER() OVER (ORDER BY id) AS rang FROM person
|
||||
)
|
||||
UPDATE benutzer
|
||||
SET person_id = person_rang.id
|
||||
FROM benutzer_rang
|
||||
JOIN person_rang ON person_rang.rang = benutzer_rang.rang
|
||||
WHERE benutzer.id = benutzer_rang.id
|
||||
"""
|
||||
)
|
||||
|
||||
|
||||
def downgrade() -> None:
|
||||
op.execute("ALTER TABLE benutzer DROP COLUMN person_id")
|
||||
op.execute("DROP TABLE person")
|
||||
@@ -6,6 +6,7 @@ from app.api.deps import require_roles
|
||||
from app.core.security import hash_password
|
||||
from app.db.session import get_db
|
||||
from app.models.auth import Benutzer, BenutzerRolle, RolleTyp
|
||||
from app.models.personal import Person
|
||||
from app.schemas.benutzer import BenutzerCreate, BenutzerRead, BenutzerUpdate
|
||||
|
||||
router = APIRouter()
|
||||
@@ -31,6 +32,19 @@ async def erstelle_benutzer(
|
||||
if result.scalar_one_or_none() is not None:
|
||||
raise HTTPException(status_code=status.HTTP_409_CONFLICT, detail="Login bereits vergeben")
|
||||
|
||||
person_id = payload.person_id
|
||||
if person_id is not None:
|
||||
if await db.get(Person, person_id) is None:
|
||||
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Person nicht gefunden")
|
||||
else:
|
||||
# PERS-002: kein bestehender Person-Datensatz gewählt -> automatisch
|
||||
# anlegen, damit jeder Benutzer weiterhin ohne Zusatzschritt eine
|
||||
# verknüpfte Person hat (Rückwärtskompatibilität zum bisherigen Flow).
|
||||
person = Person(name=payload.name)
|
||||
db.add(person)
|
||||
await db.flush()
|
||||
person_id = person.id
|
||||
|
||||
benutzer = Benutzer(
|
||||
name=payload.name,
|
||||
login=payload.login,
|
||||
@@ -39,6 +53,7 @@ async def erstelle_benutzer(
|
||||
aktiv=True,
|
||||
einheit_id=payload.einheit_id,
|
||||
einsatzfunktion_id=payload.einsatzfunktion_id,
|
||||
person_id=person_id,
|
||||
)
|
||||
db.add(benutzer)
|
||||
await db.flush()
|
||||
|
||||
@@ -11,6 +11,7 @@ from app.models.personal import (
|
||||
Einheit,
|
||||
Einsatzfunktion,
|
||||
ObjekttypQualifikationsanforderung,
|
||||
Person,
|
||||
Qualifikationstyp,
|
||||
)
|
||||
from app.schemas.personal import (
|
||||
@@ -24,12 +25,15 @@ from app.schemas.personal import (
|
||||
EinsatzfunktionRead,
|
||||
ObjekttypQualifikationsanforderungCreate,
|
||||
ObjekttypQualifikationsanforderungRead,
|
||||
PersonCreate,
|
||||
PersonRead,
|
||||
PersonUpdate,
|
||||
QualifikationstypCreate,
|
||||
QualifikationstypRead,
|
||||
QualifikationstypUpdate,
|
||||
)
|
||||
from app.services import historie as historie_service
|
||||
from app.services.personal import pruefe_berechtigung
|
||||
from app.services.personal import erstelle_person, liste_personen, pruefe_berechtigung
|
||||
|
||||
router = APIRouter()
|
||||
|
||||
@@ -41,6 +45,39 @@ async def _hauptserver_id(db: AsyncSession) -> int:
|
||||
_admin_only = require_roles(RolleTyp.administration)
|
||||
|
||||
|
||||
# -- Person (PERS-001) ---------------------------------------------------------
|
||||
|
||||
@router.get("/personen", response_model=list[PersonRead])
|
||||
async def liste_personen_endpunkt(db: AsyncSession = Depends(get_db), _=Depends(_admin_only)) -> list[Person]:
|
||||
return await liste_personen(db)
|
||||
|
||||
|
||||
@router.post("/personen", response_model=PersonRead, status_code=status.HTTP_201_CREATED)
|
||||
async def erstelle_person_endpunkt(
|
||||
payload: PersonCreate, db: AsyncSession = Depends(get_db), _=Depends(_admin_only)
|
||||
) -> Person:
|
||||
return await erstelle_person(
|
||||
db, name=payload.name, geburtsdatum=payload.geburtsdatum, kontakt=payload.kontakt
|
||||
)
|
||||
|
||||
|
||||
@router.patch("/personen/{person_id}", response_model=PersonRead)
|
||||
async def aendere_person(
|
||||
person_id: int, payload: PersonUpdate, db: AsyncSession = Depends(get_db), _=Depends(_admin_only)
|
||||
) -> Person:
|
||||
person = await db.get(Person, person_id)
|
||||
if person is None:
|
||||
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Person nicht gefunden")
|
||||
if payload.name is not None:
|
||||
person.name = payload.name
|
||||
if "geburtsdatum" in payload.model_fields_set:
|
||||
person.geburtsdatum = payload.geburtsdatum
|
||||
if "kontakt" in payload.model_fields_set:
|
||||
person.kontakt = payload.kontakt
|
||||
await db.flush()
|
||||
return person
|
||||
|
||||
|
||||
# -- Einheit ------------------------------------------------------------------
|
||||
|
||||
@router.get("/einheiten", response_model=list[EinheitRead])
|
||||
|
||||
@@ -47,6 +47,11 @@ class Benutzer(Base):
|
||||
einheit_id: Mapped[int | None] = mapped_column(ForeignKey("einheit.id")) # Personal-Modul (Migration 0012)
|
||||
# PERS-004: primäre Funktion im Einsatzkontext, optional.
|
||||
einsatzfunktion_id: Mapped[int | None] = mapped_column(ForeignKey("einsatzfunktion.id"))
|
||||
# PERS-002: Verknüpfung zum fachlichen Person-Datensatz. Bestehende Benutzer
|
||||
# wurden per Migration 0034 rückwirkend mit einer Person verknüpft, bleibt
|
||||
# aber nullable - ein Login ohne fachliche Person(Übergang) wäre sonst nicht
|
||||
# anlegbar, wenn die Migration künftig übersprungen wird.
|
||||
person_id: Mapped[int | None] = mapped_column(ForeignKey("person.id"))
|
||||
|
||||
rollen: Mapped[list["BenutzerRolle"]] = relationship(back_populates="benutzer", lazy="selectin")
|
||||
|
||||
|
||||
@@ -20,6 +20,19 @@ qualifikationskategorie_pg = PgEnum(
|
||||
)
|
||||
|
||||
|
||||
class Person(Base):
|
||||
"""PERS-001: fachliches Konzept einer Person, getrennt vom technischen Login
|
||||
(Benutzer). Kann ohne Benutzerkonto existieren (z.B. Jugendgruppe, externe
|
||||
Helfer ohne Systemzugang) - Benutzer.person_id verweist optional hierher."""
|
||||
|
||||
__tablename__ = "person"
|
||||
|
||||
id: Mapped[int] = mapped_column(primary_key=True)
|
||||
name: Mapped[str] = mapped_column(String, nullable=False)
|
||||
geburtsdatum: Mapped[date | None] = mapped_column(Date)
|
||||
kontakt: Mapped[str | None] = mapped_column(String)
|
||||
|
||||
|
||||
class Einheit(Base):
|
||||
"""Roadmap-Erweiterung (Personal-Modul): Organisationseinheit (Zug/Gruppe),
|
||||
self-referenzierend für Hierarchie (analog Kategorie.ueberkategorie_id).
|
||||
|
||||
@@ -11,6 +11,10 @@ class BenutzerCreate(BaseModel):
|
||||
rollen: list[RolleTyp] = []
|
||||
einheit_id: int | None = None
|
||||
einsatzfunktion_id: int | None = None
|
||||
# PERS-002: bestehende Person verknüpfen statt automatisch eine neue anzulegen
|
||||
# (z.B. wenn eine bereits erfasste Person - Jugendgruppe o.ä. - nachträglich
|
||||
# einen Login bekommt).
|
||||
person_id: int | None = None
|
||||
|
||||
|
||||
class BenutzerRead(BaseModel):
|
||||
@@ -23,6 +27,7 @@ class BenutzerRead(BaseModel):
|
||||
rollen: list[str]
|
||||
einheit_id: int | None
|
||||
einsatzfunktion_id: int | None
|
||||
person_id: int | None
|
||||
|
||||
@classmethod
|
||||
def from_orm_benutzer(cls, benutzer) -> "BenutzerRead":
|
||||
@@ -35,6 +40,7 @@ class BenutzerRead(BaseModel):
|
||||
rollen=benutzer.rollen_namen,
|
||||
einheit_id=benutzer.einheit_id,
|
||||
einsatzfunktion_id=benutzer.einsatzfunktion_id,
|
||||
person_id=benutzer.person_id,
|
||||
)
|
||||
|
||||
|
||||
|
||||
@@ -6,6 +6,26 @@ from pydantic import BaseModel, ConfigDict
|
||||
from app.models.personal import Qualifikationskategorie
|
||||
|
||||
|
||||
class PersonCreate(BaseModel):
|
||||
name: str
|
||||
geburtsdatum: date | None = None
|
||||
kontakt: str | None = None
|
||||
|
||||
|
||||
class PersonRead(BaseModel):
|
||||
model_config = ConfigDict(from_attributes=True)
|
||||
id: int
|
||||
name: str
|
||||
geburtsdatum: date | None
|
||||
kontakt: str | None
|
||||
|
||||
|
||||
class PersonUpdate(BaseModel):
|
||||
name: str | None = None
|
||||
geburtsdatum: date | None = None
|
||||
kontakt: str | None = None
|
||||
|
||||
|
||||
class EinheitCreate(BaseModel):
|
||||
name: str
|
||||
uebergeordnete_einheit_id: int | None = None
|
||||
|
||||
@@ -7,10 +7,23 @@ from app.models.objekt import Objekt
|
||||
from app.models.personal import (
|
||||
BenutzerQualifikation,
|
||||
ObjekttypQualifikationsanforderung,
|
||||
Person,
|
||||
Qualifikationstyp,
|
||||
)
|
||||
|
||||
|
||||
async def erstelle_person(db: AsyncSession, *, name: str, geburtsdatum, kontakt: str | None) -> Person:
|
||||
person = Person(name=name, geburtsdatum=geburtsdatum, kontakt=kontakt)
|
||||
db.add(person)
|
||||
await db.flush()
|
||||
return person
|
||||
|
||||
|
||||
async def liste_personen(db: AsyncSession) -> list[Person]:
|
||||
result = await db.execute(select(Person))
|
||||
return list(result.scalars().all())
|
||||
|
||||
|
||||
async def pruefe_berechtigung(db: AsyncSession, *, benutzer_id: int, objekt_id: int) -> list[Qualifikationstyp]:
|
||||
"""Nutzer-Beispiel Personal-Modul: "wer darf dieses Fahrzeug fahren?".
|
||||
Liefert die Qualifikationstypen, die der Objekttyp verlangt, aber der
|
||||
|
||||
@@ -243,6 +243,95 @@ async def test_unbefristete_qualifikation_erscheint_nicht_im_dashboard(client, a
|
||||
assert response.json() == []
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_person_ohne_benutzer_anlegbar(client, admin_user):
|
||||
"""PERS-001: Person kann ohne jeden Systemzugang existieren (z.B. Jugendgruppe)."""
|
||||
token = await login(client, "admin1")
|
||||
person = await client.post(
|
||||
"/api/v1/personen",
|
||||
json={"name": "Max Mustermann (Jugendgruppe)", "geburtsdatum": "2012-04-01"},
|
||||
headers=auth_header(token),
|
||||
)
|
||||
assert person.status_code == 201
|
||||
body = person.json()
|
||||
assert body["name"] == "Max Mustermann (Jugendgruppe)"
|
||||
assert body["geburtsdatum"] == "2012-04-01"
|
||||
|
||||
liste = await client.get("/api/v1/personen", headers=auth_header(token))
|
||||
assert any(p["id"] == body["id"] for p in liste.json())
|
||||
|
||||
geaendert = await client.patch(
|
||||
f"/api/v1/personen/{body['id']}", json={"kontakt": "Erziehungsberechtigter: 0170..."}, headers=auth_header(token)
|
||||
)
|
||||
assert geaendert.json()["kontakt"] == "Erziehungsberechtigter: 0170..."
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_mitarbeiter_darf_person_nicht_anlegen(client, mitarbeiter_user):
|
||||
token = await login(client, "mitarbeiter1")
|
||||
response = await client.post("/api/v1/personen", json={"name": "Jemand"}, headers=auth_header(token))
|
||||
assert response.status_code == 403
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_benutzer_bekommt_automatisch_verknuepfte_person(client, admin_user):
|
||||
"""PERS-002: bestehender Flow (Benutzer ohne explizite person_id anlegen)
|
||||
bleibt unverändert - Person wird automatisch mitangelegt."""
|
||||
token = await login(client, "admin1")
|
||||
benutzer = await client.post(
|
||||
"/api/v1/benutzer",
|
||||
json={"name": "Auto-Person Helfer", "login": "autoperson1", "passwort": "test-passwort-123"},
|
||||
headers=auth_header(token),
|
||||
)
|
||||
assert benutzer.status_code == 201
|
||||
person_id = benutzer.json()["person_id"]
|
||||
assert person_id is not None
|
||||
|
||||
personen = await client.get("/api/v1/personen", headers=auth_header(token))
|
||||
assert any(p["id"] == person_id and p["name"] == "Auto-Person Helfer" for p in personen.json())
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_benutzer_mit_bestehender_person_verknuepfen(client, admin_user):
|
||||
"""PERS-002: bereits erfasste Person (z.B. aus der Jugendgruppe) bekommt
|
||||
nachträglich einen Login, ohne dass eine zweite Person entsteht."""
|
||||
token = await login(client, "admin1")
|
||||
person = await client.post("/api/v1/personen", json={"name": "Bestehende Person"}, headers=auth_header(token))
|
||||
person_id = person.json()["id"]
|
||||
|
||||
benutzer = await client.post(
|
||||
"/api/v1/benutzer",
|
||||
json={
|
||||
"name": "Bestehende Person",
|
||||
"login": "bestehendeperson1",
|
||||
"passwort": "test-passwort-123",
|
||||
"person_id": person_id,
|
||||
},
|
||||
headers=auth_header(token),
|
||||
)
|
||||
assert benutzer.status_code == 201
|
||||
assert benutzer.json()["person_id"] == person_id
|
||||
|
||||
personen = await client.get("/api/v1/personen", headers=auth_header(token))
|
||||
assert len([p for p in personen.json() if p["id"] == person_id]) == 1
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_benutzer_mit_unbekannter_person_id_abgelehnt(client, admin_user):
|
||||
token = await login(client, "admin1")
|
||||
response = await client.post(
|
||||
"/api/v1/benutzer",
|
||||
json={
|
||||
"name": "X",
|
||||
"login": "unbekanntperson1",
|
||||
"passwort": "test-passwort-123",
|
||||
"person_id": 999999,
|
||||
},
|
||||
headers=auth_header(token),
|
||||
)
|
||||
assert response.status_code == 404
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_qualifikation_erfassen_steht_in_historie(client, admin_user, mitarbeiter_user):
|
||||
from datetime import date
|
||||
|
||||
Reference in New Issue
Block a user