Additiv neben dem bestehenden 4-Rollen-System (mitarbeiter/material-
verantwortlicher/leitungsverantwortlicher/administration bleiben unverändert,
kein Breaking Change): Admin kann jetzt eigene Rollen (z.B. "Materialwart",
"Helfer" aus der Ursprungs-Anforderung) mit frei wählbaren Einzelrechten aus
einem Berechtigungs-Katalog anlegen und Benutzern zuweisen - auch Benutzern
ganz ohne feste RolleTyp-Zuordnung.
Neue Tabellen: berechtigung (Katalog), rolle (custom, admin-anlegbar),
rolle_berechtigung (M:N), benutzer_rolle_zuordnung (M:N, eigene Tabelle statt
Wiederverwendung des ENUM-basierten benutzer_rolle).
require_roles_or_permission() kombiniert beide Systeme: bestehende feste
Rollen ODER eine passende granulare Berechtigung. Auf die vom Nutzer genannten
Beispiel-Endpunkte angewendet: Material anlegen/bearbeiten, Lagerbewegung
durchführen, Mangel melden/lesen/bearbeiten, Prüfung durchführen - weitere
Endpunkte folgen bei Bedarf nach demselben Muster (require_permission()/
require_roles_or_permission() stehen jetzt als Bausteine bereit).
Neue Endpunkte: GET /berechtigungen, CRUD /rollen, PUT/DELETE
/rollen/{id}/berechtigungen/{id}, PUT/DELETE /benutzer/{id}/rollen/{id}.
Frontend: neuer Admin-Tab "Rollen & Rechte" (Rolle anlegen, Rechte togglen,
Benutzer zuweisen/entfernen).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
73 lines
2.7 KiB
Python
73 lines
2.7 KiB
Python
from fastapi import APIRouter, Depends, HTTPException, status
|
|
from sqlalchemy import select
|
|
from sqlalchemy.ext.asyncio import AsyncSession
|
|
|
|
from app.api.deps import get_current_user, require_roles_or_permission
|
|
from app.db.session import get_db
|
|
from app.models.auth import RolleTyp
|
|
from app.models.lagerbewegung import Lagerbewegung
|
|
from app.models.objekt import Objekt
|
|
from app.models.stammdaten import Standort
|
|
from app.schemas.lagerbewegung import LagerbewegungCreate, LagerbewegungRead
|
|
from app.services.lagerbewegung import verschiebe_objekt
|
|
|
|
router = APIRouter()
|
|
|
|
# Deckt sich mit der Rollen-Vorgabe aus dem Mangel-Modul, zusätzlich über die
|
|
# granulare Berechtigung "lagerbewegung.durchfuehren" erreichbar (z.B. eine
|
|
# custom "Materialwart"-Rolle, Roadmap Phase 6).
|
|
_materialverantwortliche = require_roles_or_permission(
|
|
RolleTyp.administration,
|
|
RolleTyp.materialverantwortlicher,
|
|
RolleTyp.leitungsverantwortlicher,
|
|
berechtigung="lagerbewegung.durchfuehren",
|
|
)
|
|
|
|
|
|
@router.get("/lagerbewegungen", response_model=list[LagerbewegungRead])
|
|
async def liste_lagerbewegungen(
|
|
objekt_id: int | None = None,
|
|
standort_id: int | None = None,
|
|
db: AsyncSession = Depends(get_db),
|
|
_=Depends(get_current_user),
|
|
) -> list[Lagerbewegung]:
|
|
stmt = select(Lagerbewegung)
|
|
if objekt_id is not None:
|
|
stmt = stmt.where(Lagerbewegung.objekt_id == objekt_id)
|
|
if standort_id is not None:
|
|
stmt = stmt.where(
|
|
(Lagerbewegung.von_standort_id == standort_id) | (Lagerbewegung.nach_standort_id == standort_id)
|
|
)
|
|
stmt = stmt.order_by(Lagerbewegung.zeitpunkt.desc())
|
|
result = await db.execute(stmt)
|
|
return list(result.scalars().all())
|
|
|
|
|
|
@router.post(
|
|
"/objekte/{objekt_id}/lagerbewegungen",
|
|
response_model=LagerbewegungRead,
|
|
status_code=status.HTTP_201_CREATED,
|
|
)
|
|
async def verschiebe(
|
|
objekt_id: int,
|
|
payload: LagerbewegungCreate,
|
|
db: AsyncSession = Depends(get_db),
|
|
current_user=Depends(_materialverantwortliche),
|
|
) -> Lagerbewegung:
|
|
objekt = await db.get(Objekt, objekt_id)
|
|
if objekt is None:
|
|
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Objekt nicht gefunden")
|
|
ziel = await db.get(Standort, payload.nach_standort_id)
|
|
if ziel is None:
|
|
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Standort nicht gefunden")
|
|
if payload.nach_standort_id == objekt.standort_id:
|
|
raise HTTPException(status_code=status.HTTP_409_CONFLICT, detail="Objekt ist bereits an diesem Standort")
|
|
|
|
return await verschiebe_objekt(
|
|
db,
|
|
objekt=objekt,
|
|
nach_standort_id=payload.nach_standort_id,
|
|
benutzer_id=current_user.id,
|
|
grund=payload.grund,
|
|
)
|