from datetime import datetime from fastapi import APIRouter, Depends from sqlalchemy import select from sqlalchemy.ext.asyncio import AsyncSession from app.api.deps import require_roles from app.db.session import get_db from app.models.auth import Benutzer, RolleTyp from app.models.historie import Historie from app.schemas.historie import HistorieRead router = APIRouter() _verantwortliche = require_roles( RolleTyp.administration, RolleTyp.materialverantwortlicher, RolleTyp.leitungsverantwortlicher ) @router.get("/historie", response_model=list[HistorieRead]) async def liste_historie( entitaet_typ: str | None = None, entitaet_id: str | None = None, benutzer_id: int | None = None, von: datetime | None = None, bis: datetime | None = None, limit: int = 100, offset: int = 0, db: AsyncSession = Depends(get_db), _=Depends(_verantwortliche), ) -> list[HistorieRead]: """Materialänderungslog (Prompt 13): append-only Audit-Trail über Kontrolle, Fehlbestand, Nachfüllung, Mindermenge. Neueste zuerst, Standard-Seitengröße 100 (openapi-Review-Fund: Listen-Endpunkte brauchen Pagination).""" stmt = select(Historie, Benutzer.name).outerjoin(Benutzer, Benutzer.id == Historie.benutzer_id) if entitaet_typ is not None: stmt = stmt.where(Historie.entitaet_typ == entitaet_typ) if entitaet_id is not None: stmt = stmt.where(Historie.entitaet_id == entitaet_id) if benutzer_id is not None: stmt = stmt.where(Historie.benutzer_id == benutzer_id) if von is not None: stmt = stmt.where(Historie.zeitpunkt >= von) if bis is not None: stmt = stmt.where(Historie.zeitpunkt <= bis) stmt = stmt.order_by(Historie.zeitpunkt.desc()).limit(min(limit, 500)).offset(offset) result = await db.execute(stmt) return [ HistorieRead( id=eintrag.id, zeitpunkt=eintrag.zeitpunkt, benutzer_id=eintrag.benutzer_id, benutzer_name=benutzer_name, ereignistyp=eintrag.ereignistyp, entitaet_typ=eintrag.entitaet_typ, entitaet_id=eintrag.entitaet_id, alter_wert=eintrag.alter_wert, neuer_wert=eintrag.neuer_wert, begruendung=eintrag.begruendung, ) for eintrag, benutzer_name in result.all() ]