Files
MABEA/backend/app/api/v1/endpoints/historie.py
T
patrickandClaude Sonnet 5 e949b5e9ac
CI / backend-tests (push) Successful in 1m11s
CI / frontend-build (push) Successful in 25s
Materialänderungslog: Historie-Endpunkt + Admin-Tab
historie-Tabelle (append-only Audit-Trail über Kontrolle/Fehlbestand/
Nachfüllung/Mindermenge) war bisher nur intern befüllt, ohne API/UI. Neu:
GET /api/v1/historie (gefiltert nach Typ/ID/Benutzer/Zeitraum, paginiert,
Benutzername aufgelöst), Admin-Portal-Tab "Änderungslog" mit Typ-Filter.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
2026-09-04 19:54:01 +02:00

64 lines
2.3 KiB
Python

from datetime import datetime
from fastapi import APIRouter, Depends
from sqlalchemy import select
from sqlalchemy.ext.asyncio import AsyncSession
from app.api.deps import require_roles
from app.db.session import get_db
from app.models.auth import Benutzer, RolleTyp
from app.models.historie import Historie
from app.schemas.historie import HistorieRead
router = APIRouter()
_verantwortliche = require_roles(
RolleTyp.administration, RolleTyp.materialverantwortlicher, RolleTyp.leitungsverantwortlicher
)
@router.get("/historie", response_model=list[HistorieRead])
async def liste_historie(
entitaet_typ: str | None = None,
entitaet_id: str | None = None,
benutzer_id: int | None = None,
von: datetime | None = None,
bis: datetime | None = None,
limit: int = 100,
offset: int = 0,
db: AsyncSession = Depends(get_db),
_=Depends(_verantwortliche),
) -> list[HistorieRead]:
"""Materialänderungslog (Prompt 13): append-only Audit-Trail über Kontrolle,
Fehlbestand, Nachfüllung, Mindermenge. Neueste zuerst, Standard-Seitengröße
100 (openapi-Review-Fund: Listen-Endpunkte brauchen Pagination)."""
stmt = select(Historie, Benutzer.name).outerjoin(Benutzer, Benutzer.id == Historie.benutzer_id)
if entitaet_typ is not None:
stmt = stmt.where(Historie.entitaet_typ == entitaet_typ)
if entitaet_id is not None:
stmt = stmt.where(Historie.entitaet_id == entitaet_id)
if benutzer_id is not None:
stmt = stmt.where(Historie.benutzer_id == benutzer_id)
if von is not None:
stmt = stmt.where(Historie.zeitpunkt >= von)
if bis is not None:
stmt = stmt.where(Historie.zeitpunkt <= bis)
stmt = stmt.order_by(Historie.zeitpunkt.desc()).limit(min(limit, 500)).offset(offset)
result = await db.execute(stmt)
return [
HistorieRead(
id=eintrag.id,
zeitpunkt=eintrag.zeitpunkt,
benutzer_id=eintrag.benutzer_id,
benutzer_name=benutzer_name,
ereignistyp=eintrag.ereignistyp,
entitaet_typ=eintrag.entitaet_typ,
entitaet_id=eintrag.entitaet_id,
alter_wert=eintrag.alter_wert,
neuer_wert=eintrag.neuer_wert,
begruendung=eintrag.begruendung,
)
for eintrag, benutzer_name in result.all()
]