Bug: Frontend prüfte nur istAdmin, Materialverantwortliche und Leitungs-
verantwortliche sahen exakt dieselbe UI wie Mitarbeiter - obwohl das Backend
längst granular unterscheidet (require_roles je Endpunkt).
- AuthContext gibt volle Rollenliste + istVerantwortlich/istMaterial-
verantwortlich/istLeitungsverantwortlich weiter.
- /admin-Route für alle drei Rollen offen, AdminPage filtert Tabs nach
Rolle (Material/Leitung: Objekte-Pflege, Kontrollverantwortung,
Änderungslog; nur Administration: Stammdaten/Benutzer/Eskalation/
Zuständigkeit).
- ObjektSection blendet Anlegen/Duplizieren/Kopplung für Nicht-Admins aus
(waren admin-only im Backend, hätten 403 geworfen).
- Promise.allSettled statt Promise.all beim Laden, damit ein admin-only
Endpunkt (z.B. /benutzer) nicht die ganze Seite für niedrigere Rollen
blockiert.
- Backend: GET /benutzer jetzt auch für Material-/Leitungsverantwortliche
lesbar (für Kontrollverantwortung-Auswahl im Frontend nötig), Schreiben
bleibt admin-only.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV