feat(personal): PERS-001/002 Person fachlich von Benutzer getrennt
CI / backend-tests (push) Successful in 2m29s
CI / frontend-build (push) Successful in 28s

Neue Tabelle person (Migration 0034, Backfill bestehender Benutzer 1:1
per Zeilennummer, keine Datenverluste). Benutzer.person_id optional -
Login kann bestehende Person verknüpfen oder legt automatisch eine neue
an (Rückwärtskompatibilität zum bisherigen Anlegen-Flow). /personen-CRUD
(admin-only), neue PersonSection.tsx im Personal-Tab, BenutzerSection
um Personen-Auswahl erweitert.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
2026-09-08 22:31:46 +02:00
co-authored by Claude Sonnet 5
parent 847c303a97
commit 7dc6446a56
16 changed files with 552 additions and 7 deletions
+58
View File
@@ -0,0 +1,58 @@
"""PERS-001/002: Person fachlich getrennt von Benutzer (Login), Backfill bestehender Benutzer.
Revision ID: 0034_person
Revises: 0033_wartungsauftrag_teil
Create Date: 2026-09-08
"""
from typing import Sequence, Union
from alembic import op
revision: str = "0034_person"
down_revision: Union[str, None] = "0033_wartungsauftrag_teil"
branch_labels: Union[str, Sequence[str], None] = None
depends_on: Union[str, Sequence[str], None] = None
def upgrade() -> None:
op.execute(
"""
CREATE TABLE person (
id SERIAL PRIMARY KEY,
name TEXT NOT NULL,
geburtsdatum DATE,
kontakt TEXT
)
"""
)
op.execute("ALTER TABLE benutzer ADD COLUMN person_id INTEGER REFERENCES person(id)")
op.execute("CREATE INDEX ix_benutzer_person_id ON benutzer (person_id)")
# Backfill: jeder bestehende Benutzer bekommt eine EIGENE Person mit gleichem
# Namen (1:1 per Zeilennummer statt Namensvergleich, sonst würden Benutzer
# mit identischem Namen fälschlich derselben Person zugeordnet).
op.execute(
"""
INSERT INTO person (name)
SELECT name FROM benutzer ORDER BY id
"""
)
op.execute(
"""
WITH benutzer_rang AS (
SELECT id, ROW_NUMBER() OVER (ORDER BY id) AS rang FROM benutzer
), person_rang AS (
SELECT id, ROW_NUMBER() OVER (ORDER BY id) AS rang FROM person
)
UPDATE benutzer
SET person_id = person_rang.id
FROM benutzer_rang
JOIN person_rang ON person_rang.rang = benutzer_rang.rang
WHERE benutzer.id = benutzer_rang.id
"""
)
def downgrade() -> None:
op.execute("ALTER TABLE benutzer DROP COLUMN person_id")
op.execute("DROP TABLE person")
+15
View File
@@ -6,6 +6,7 @@ from app.api.deps import require_roles
from app.core.security import hash_password
from app.db.session import get_db
from app.models.auth import Benutzer, BenutzerRolle, RolleTyp
from app.models.personal import Person
from app.schemas.benutzer import BenutzerCreate, BenutzerRead, BenutzerUpdate
router = APIRouter()
@@ -31,6 +32,19 @@ async def erstelle_benutzer(
if result.scalar_one_or_none() is not None:
raise HTTPException(status_code=status.HTTP_409_CONFLICT, detail="Login bereits vergeben")
person_id = payload.person_id
if person_id is not None:
if await db.get(Person, person_id) is None:
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Person nicht gefunden")
else:
# PERS-002: kein bestehender Person-Datensatz gewählt -> automatisch
# anlegen, damit jeder Benutzer weiterhin ohne Zusatzschritt eine
# verknüpfte Person hat (Rückwärtskompatibilität zum bisherigen Flow).
person = Person(name=payload.name)
db.add(person)
await db.flush()
person_id = person.id
benutzer = Benutzer(
name=payload.name,
login=payload.login,
@@ -39,6 +53,7 @@ async def erstelle_benutzer(
aktiv=True,
einheit_id=payload.einheit_id,
einsatzfunktion_id=payload.einsatzfunktion_id,
person_id=person_id,
)
db.add(benutzer)
await db.flush()
+38 -1
View File
@@ -11,6 +11,7 @@ from app.models.personal import (
Einheit,
Einsatzfunktion,
ObjekttypQualifikationsanforderung,
Person,
Qualifikationstyp,
)
from app.schemas.personal import (
@@ -24,12 +25,15 @@ from app.schemas.personal import (
EinsatzfunktionRead,
ObjekttypQualifikationsanforderungCreate,
ObjekttypQualifikationsanforderungRead,
PersonCreate,
PersonRead,
PersonUpdate,
QualifikationstypCreate,
QualifikationstypRead,
QualifikationstypUpdate,
)
from app.services import historie as historie_service
from app.services.personal import pruefe_berechtigung
from app.services.personal import erstelle_person, liste_personen, pruefe_berechtigung
router = APIRouter()
@@ -41,6 +45,39 @@ async def _hauptserver_id(db: AsyncSession) -> int:
_admin_only = require_roles(RolleTyp.administration)
# -- Person (PERS-001) ---------------------------------------------------------
@router.get("/personen", response_model=list[PersonRead])
async def liste_personen_endpunkt(db: AsyncSession = Depends(get_db), _=Depends(_admin_only)) -> list[Person]:
return await liste_personen(db)
@router.post("/personen", response_model=PersonRead, status_code=status.HTTP_201_CREATED)
async def erstelle_person_endpunkt(
payload: PersonCreate, db: AsyncSession = Depends(get_db), _=Depends(_admin_only)
) -> Person:
return await erstelle_person(
db, name=payload.name, geburtsdatum=payload.geburtsdatum, kontakt=payload.kontakt
)
@router.patch("/personen/{person_id}", response_model=PersonRead)
async def aendere_person(
person_id: int, payload: PersonUpdate, db: AsyncSession = Depends(get_db), _=Depends(_admin_only)
) -> Person:
person = await db.get(Person, person_id)
if person is None:
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Person nicht gefunden")
if payload.name is not None:
person.name = payload.name
if "geburtsdatum" in payload.model_fields_set:
person.geburtsdatum = payload.geburtsdatum
if "kontakt" in payload.model_fields_set:
person.kontakt = payload.kontakt
await db.flush()
return person
# -- Einheit ------------------------------------------------------------------
@router.get("/einheiten", response_model=list[EinheitRead])
+5
View File
@@ -47,6 +47,11 @@ class Benutzer(Base):
einheit_id: Mapped[int | None] = mapped_column(ForeignKey("einheit.id")) # Personal-Modul (Migration 0012)
# PERS-004: primäre Funktion im Einsatzkontext, optional.
einsatzfunktion_id: Mapped[int | None] = mapped_column(ForeignKey("einsatzfunktion.id"))
# PERS-002: Verknüpfung zum fachlichen Person-Datensatz. Bestehende Benutzer
# wurden per Migration 0034 rückwirkend mit einer Person verknüpft, bleibt
# aber nullable - ein Login ohne fachliche Person(Übergang) wäre sonst nicht
# anlegbar, wenn die Migration künftig übersprungen wird.
person_id: Mapped[int | None] = mapped_column(ForeignKey("person.id"))
rollen: Mapped[list["BenutzerRolle"]] = relationship(back_populates="benutzer", lazy="selectin")
+13
View File
@@ -20,6 +20,19 @@ qualifikationskategorie_pg = PgEnum(
)
class Person(Base):
"""PERS-001: fachliches Konzept einer Person, getrennt vom technischen Login
(Benutzer). Kann ohne Benutzerkonto existieren (z.B. Jugendgruppe, externe
Helfer ohne Systemzugang) - Benutzer.person_id verweist optional hierher."""
__tablename__ = "person"
id: Mapped[int] = mapped_column(primary_key=True)
name: Mapped[str] = mapped_column(String, nullable=False)
geburtsdatum: Mapped[date | None] = mapped_column(Date)
kontakt: Mapped[str | None] = mapped_column(String)
class Einheit(Base):
"""Roadmap-Erweiterung (Personal-Modul): Organisationseinheit (Zug/Gruppe),
self-referenzierend für Hierarchie (analog Kategorie.ueberkategorie_id).
+6
View File
@@ -11,6 +11,10 @@ class BenutzerCreate(BaseModel):
rollen: list[RolleTyp] = []
einheit_id: int | None = None
einsatzfunktion_id: int | None = None
# PERS-002: bestehende Person verknüpfen statt automatisch eine neue anzulegen
# (z.B. wenn eine bereits erfasste Person - Jugendgruppe o.ä. - nachträglich
# einen Login bekommt).
person_id: int | None = None
class BenutzerRead(BaseModel):
@@ -23,6 +27,7 @@ class BenutzerRead(BaseModel):
rollen: list[str]
einheit_id: int | None
einsatzfunktion_id: int | None
person_id: int | None
@classmethod
def from_orm_benutzer(cls, benutzer) -> "BenutzerRead":
@@ -35,6 +40,7 @@ class BenutzerRead(BaseModel):
rollen=benutzer.rollen_namen,
einheit_id=benutzer.einheit_id,
einsatzfunktion_id=benutzer.einsatzfunktion_id,
person_id=benutzer.person_id,
)
+20
View File
@@ -6,6 +6,26 @@ from pydantic import BaseModel, ConfigDict
from app.models.personal import Qualifikationskategorie
class PersonCreate(BaseModel):
name: str
geburtsdatum: date | None = None
kontakt: str | None = None
class PersonRead(BaseModel):
model_config = ConfigDict(from_attributes=True)
id: int
name: str
geburtsdatum: date | None
kontakt: str | None
class PersonUpdate(BaseModel):
name: str | None = None
geburtsdatum: date | None = None
kontakt: str | None = None
class EinheitCreate(BaseModel):
name: str
uebergeordnete_einheit_id: int | None = None
+13
View File
@@ -7,10 +7,23 @@ from app.models.objekt import Objekt
from app.models.personal import (
BenutzerQualifikation,
ObjekttypQualifikationsanforderung,
Person,
Qualifikationstyp,
)
async def erstelle_person(db: AsyncSession, *, name: str, geburtsdatum, kontakt: str | None) -> Person:
person = Person(name=name, geburtsdatum=geburtsdatum, kontakt=kontakt)
db.add(person)
await db.flush()
return person
async def liste_personen(db: AsyncSession) -> list[Person]:
result = await db.execute(select(Person))
return list(result.scalars().all())
async def pruefe_berechtigung(db: AsyncSession, *, benutzer_id: int, objekt_id: int) -> list[Qualifikationstyp]:
"""Nutzer-Beispiel Personal-Modul: "wer darf dieses Fahrzeug fahren?".
Liefert die Qualifikationstypen, die der Objekttyp verlangt, aber der
+89
View File
@@ -243,6 +243,95 @@ async def test_unbefristete_qualifikation_erscheint_nicht_im_dashboard(client, a
assert response.json() == []
@pytest.mark.asyncio
async def test_person_ohne_benutzer_anlegbar(client, admin_user):
"""PERS-001: Person kann ohne jeden Systemzugang existieren (z.B. Jugendgruppe)."""
token = await login(client, "admin1")
person = await client.post(
"/api/v1/personen",
json={"name": "Max Mustermann (Jugendgruppe)", "geburtsdatum": "2012-04-01"},
headers=auth_header(token),
)
assert person.status_code == 201
body = person.json()
assert body["name"] == "Max Mustermann (Jugendgruppe)"
assert body["geburtsdatum"] == "2012-04-01"
liste = await client.get("/api/v1/personen", headers=auth_header(token))
assert any(p["id"] == body["id"] for p in liste.json())
geaendert = await client.patch(
f"/api/v1/personen/{body['id']}", json={"kontakt": "Erziehungsberechtigter: 0170..."}, headers=auth_header(token)
)
assert geaendert.json()["kontakt"] == "Erziehungsberechtigter: 0170..."
@pytest.mark.asyncio
async def test_mitarbeiter_darf_person_nicht_anlegen(client, mitarbeiter_user):
token = await login(client, "mitarbeiter1")
response = await client.post("/api/v1/personen", json={"name": "Jemand"}, headers=auth_header(token))
assert response.status_code == 403
@pytest.mark.asyncio
async def test_benutzer_bekommt_automatisch_verknuepfte_person(client, admin_user):
"""PERS-002: bestehender Flow (Benutzer ohne explizite person_id anlegen)
bleibt unverändert - Person wird automatisch mitangelegt."""
token = await login(client, "admin1")
benutzer = await client.post(
"/api/v1/benutzer",
json={"name": "Auto-Person Helfer", "login": "autoperson1", "passwort": "test-passwort-123"},
headers=auth_header(token),
)
assert benutzer.status_code == 201
person_id = benutzer.json()["person_id"]
assert person_id is not None
personen = await client.get("/api/v1/personen", headers=auth_header(token))
assert any(p["id"] == person_id and p["name"] == "Auto-Person Helfer" for p in personen.json())
@pytest.mark.asyncio
async def test_benutzer_mit_bestehender_person_verknuepfen(client, admin_user):
"""PERS-002: bereits erfasste Person (z.B. aus der Jugendgruppe) bekommt
nachträglich einen Login, ohne dass eine zweite Person entsteht."""
token = await login(client, "admin1")
person = await client.post("/api/v1/personen", json={"name": "Bestehende Person"}, headers=auth_header(token))
person_id = person.json()["id"]
benutzer = await client.post(
"/api/v1/benutzer",
json={
"name": "Bestehende Person",
"login": "bestehendeperson1",
"passwort": "test-passwort-123",
"person_id": person_id,
},
headers=auth_header(token),
)
assert benutzer.status_code == 201
assert benutzer.json()["person_id"] == person_id
personen = await client.get("/api/v1/personen", headers=auth_header(token))
assert len([p for p in personen.json() if p["id"] == person_id]) == 1
@pytest.mark.asyncio
async def test_benutzer_mit_unbekannter_person_id_abgelehnt(client, admin_user):
token = await login(client, "admin1")
response = await client.post(
"/api/v1/benutzer",
json={
"name": "X",
"login": "unbekanntperson1",
"passwort": "test-passwort-123",
"person_id": 999999,
},
headers=auth_header(token),
)
assert response.status_code == 404
@pytest.mark.asyncio
async def test_qualifikation_erfassen_steht_in_historie(client, admin_user, mitarbeiter_user):
from datetime import date