CI / backend-tests (push) Successful in 54s
- benutzer.email ergänzt (additive Migration 0003) - Prompt 20 hatte kein E-Mail- Feld vorgesehen, aber Karte 05 braucht es für Benachrichtigungen - Dashboard-Kennzahlen (Prompt 12.2): offen/in_bearbeitung/nachgefuellt_teilweise zählen gemeinsam als "offen", genehmigte Mindermengen separat, kürzlich erledigt (7 Tage), problematische Objekte - Ablaufdaten-Warnungen (Prompt 14): serverseitige Statusberechnung gueltig/bald_ablaufend/abgelaufen je Objektposition, Standard-Warnzeitraum 30 Tage falls am Material nicht gesetzt, sortiert nach verbleibenden Tagen (E1: einzige Zeit-/Fälligkeits-Sicht in V1, keine Kontrollintervall-Logik) - GET /fehlbestaende um Filter (Standort/Objekt/Material/genehmigt) und Alter-Sortierung erweitert (Prompt 12.3) - Asynchrone E-Mail-Benachrichtigung bei neuem Fehlbestand (Karte 05): fire-and- forget an aktive Materialverantwortliche/Leitungsverantwortliche mit hinterlegter E-Mail; kein SMTP konfiguriert -> wird nur geloggt, kein harter Fehler - Tests: Aggregationsregel, Ablaufdaten-Filterung/Sortierung, Rollenrechte, E-Mail-Versand (SMTP gemockt, kein Docker/Test-Mailserver im Host-Runner verfügbar - Aufruf mit korrekten Empfängern/Betreff wird geprüft) Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01L85hmKbvX7Cqkq47KnQhFt
74 lines
2.8 KiB
Python
74 lines
2.8 KiB
Python
from fastapi import APIRouter, Depends, HTTPException, status
|
|
from sqlalchemy import select
|
|
from sqlalchemy.ext.asyncio import AsyncSession
|
|
|
|
from app.api.deps import require_roles
|
|
from app.core.security import hash_password
|
|
from app.db.session import get_db
|
|
from app.models.auth import Benutzer, BenutzerRolle, RolleTyp
|
|
from app.schemas.benutzer import BenutzerCreate, BenutzerRead, BenutzerUpdate
|
|
|
|
router = APIRouter()
|
|
|
|
_admin_only = require_roles(RolleTyp.administration)
|
|
|
|
|
|
@router.get("/benutzer", response_model=list[BenutzerRead])
|
|
async def liste_benutzer(db: AsyncSession = Depends(get_db), _=Depends(_admin_only)) -> list[BenutzerRead]:
|
|
result = await db.execute(select(Benutzer))
|
|
return [BenutzerRead.from_orm_benutzer(b) for b in result.scalars().all()]
|
|
|
|
|
|
@router.post("/benutzer", response_model=BenutzerRead, status_code=status.HTTP_201_CREATED)
|
|
async def erstelle_benutzer(
|
|
payload: BenutzerCreate, db: AsyncSession = Depends(get_db), _=Depends(_admin_only)
|
|
) -> BenutzerRead:
|
|
result = await db.execute(select(Benutzer).where(Benutzer.login == payload.login))
|
|
if result.scalar_one_or_none() is not None:
|
|
raise HTTPException(status_code=status.HTTP_409_CONFLICT, detail="Login bereits vergeben")
|
|
|
|
benutzer = Benutzer(
|
|
name=payload.name,
|
|
login=payload.login,
|
|
email=payload.email,
|
|
passwort_hash=hash_password(payload.passwort),
|
|
aktiv=True,
|
|
)
|
|
db.add(benutzer)
|
|
await db.flush()
|
|
for rolle in payload.rollen:
|
|
db.add(BenutzerRolle(benutzer_id=benutzer.id, rolle=rolle))
|
|
await db.flush()
|
|
await db.refresh(benutzer, attribute_names=["rollen"])
|
|
return BenutzerRead.from_orm_benutzer(benutzer)
|
|
|
|
|
|
@router.patch("/benutzer/{benutzer_id}", response_model=BenutzerRead)
|
|
async def aendere_benutzer(
|
|
benutzer_id: int,
|
|
payload: BenutzerUpdate,
|
|
db: AsyncSession = Depends(get_db),
|
|
_=Depends(_admin_only),
|
|
) -> BenutzerRead:
|
|
benutzer = await db.get(Benutzer, benutzer_id)
|
|
if benutzer is None:
|
|
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Benutzer nicht gefunden")
|
|
|
|
if payload.name is not None:
|
|
benutzer.name = payload.name
|
|
if payload.email is not None:
|
|
benutzer.email = payload.email
|
|
if payload.aktiv is not None:
|
|
benutzer.aktiv = payload.aktiv
|
|
if payload.rollen is not None:
|
|
result = await db.execute(select(BenutzerRolle).where(BenutzerRolle.benutzer_id == benutzer_id))
|
|
for bestehende in result.scalars().all():
|
|
await db.delete(bestehende)
|
|
await db.flush()
|
|
for rolle in payload.rollen:
|
|
db.add(BenutzerRolle(benutzer_id=benutzer_id, rolle=rolle))
|
|
|
|
await db.flush()
|
|
await db.refresh(benutzer, attribute_names=["rollen"])
|
|
return BenutzerRead.from_orm_benutzer(benutzer)
|