Polymorphe Datei-Anhänge (PDF/JPEG/PNG/WebP, Whitelist statt Blacklist -
owasp-Grundsatz) an beliebige Ressource, gleiches entitaet_typ/entitaet_id-
Muster wie Mangel/Historie. Lokale Ablage (settings.upload_dir, kein Cloud-
Zwang, Self-Hosting-Anforderung), server-generierter Dateiname verhindert
Path-Traversal/Namenskollisionen.
POST /dokumente (multipart), GET /dokumente (Filter Pflicht: entitaet_typ +
entitaet_id), GET /dokumente/{id}/download, DELETE /dokumente/{id}. Hochladen:
alle Mitarbeiter+, Löschen: Materialverantwortliche+Leitung+Admin.
Frontend: wiederverwendbares DokumentePanel (Upload/Liste/Download/Löschen),
eingebunden in ObjektSection (je Objekt) und MangelListePage (Fotos zu
Mängeln) - weitere Ressourcen (Geräteinstanz, Fahrzeugdetails, Benutzer)
können denselben Baustein später einfach wiederverwenden.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
44 lines
1.4 KiB
Python
44 lines
1.4 KiB
Python
"""Dokumente-Modul (Roadmap Phase 5): polymorphe Datei-Anhänge (PDF/Bilder/
|
|
Prüfprotokolle/Wartungsberichte/Bedienungsanleitungen/Rechnungen/Zulassungs-
|
|
dokumente) an beliebige Ressource. entitaet_typ/entitaet_id als String-
|
|
Polymorphie, gleiches Muster wie historie.entitaet_typ/mangel.entitaet_typ
|
|
(bewusst kein FK - Dokument bleibt lesbar, auch wenn die konkrete Ressource
|
|
später gelöscht wird).
|
|
|
|
Revision ID: 0016_dokument
|
|
Revises: 0015_lagerbewegung
|
|
Create Date: 2026-09-05
|
|
"""
|
|
from typing import Sequence, Union
|
|
|
|
from alembic import op
|
|
|
|
revision: str = "0016_dokument"
|
|
down_revision: Union[str, None] = "0015_lagerbewegung"
|
|
branch_labels: Union[str, Sequence[str], None] = None
|
|
depends_on: Union[str, Sequence[str], None] = None
|
|
|
|
|
|
def upgrade() -> None:
|
|
op.execute(
|
|
"""
|
|
CREATE TABLE dokument (
|
|
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
|
|
entitaet_typ TEXT NOT NULL,
|
|
entitaet_id TEXT NOT NULL,
|
|
dateiname TEXT NOT NULL,
|
|
speicherpfad TEXT NOT NULL,
|
|
mime_type TEXT NOT NULL,
|
|
groesse_bytes INTEGER NOT NULL,
|
|
beschreibung TEXT,
|
|
hochgeladen_von INTEGER NOT NULL REFERENCES benutzer(id),
|
|
hochgeladen_am TIMESTAMPTZ NOT NULL
|
|
)
|
|
"""
|
|
)
|
|
op.execute("CREATE INDEX idx_dokument_entitaet ON dokument (entitaet_typ, entitaet_id)")
|
|
|
|
|
|
def downgrade() -> None:
|
|
op.execute("DROP TABLE dokument")
|