feat(PROJ-46): E-Mail als primärer Login-Identifier für Tenant-User

Tenant-User (tenant_id IS NOT NULL) melden sich künftig per E-Mail an statt
per Username — behebt Verwechslungen wie im Support-Fall vom 2026-06-13
(Login schlug trotz Passwort-Reset fehl, weil E-Mail statt Username
verwendet wurde). Nicht-Tenant-User (Superadmin/System) können weiterhin
Username ODER E-Mail nutzen.

Neue Store.VerifyLogin() prüft erst per E-Mail (alle User), fällt dann auf
Username zurück (nur tenant_id IS NULL). VerifyPassword() bleibt für den
IMAP-Server-Login-Pfad (PROJ-26) unverändert. Bewusster Breaking Change für
Tenant-User, Datenqualität vorab geprüft (0 Kollisionen).

Security-Nachtrag: bcrypt-Dummy-Compare im "user not found"-Pfad ergänzt,
um Timing-basierte Identifier-Enumeration zu verhindern.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
sysops
2026-07-03 23:37:20 +02:00
co-authored by Claude Sonnet 5
parent 804cd62201
commit 767373b206
18 changed files with 1710 additions and 14 deletions
+2 -2
View File
@@ -62,11 +62,11 @@ export default function AdminLoginPage() {
<CardContent>
<form onSubmit={handleSubmit} className="space-y-4">
<div className="space-y-2">
<Label htmlFor="username">Benutzername</Label>
<Label htmlFor="username">Benutzername oder E-Mail-Adresse</Label>
<Input
id="username"
type="text"
placeholder="Benutzername"
placeholder="Benutzername oder E-Mail-Adresse"
value={username}
onChange={(e) => setUsername(e.target.value)}
required
+6
View File
@@ -33,6 +33,7 @@ import { ModulesTab } from "@/components/admin/ModulesTab";
import { IMAPSettingsTab } from "@/components/admin/tabs/IMAPSettingsTab";
import { RetentionTab } from "@/components/admin/tabs/RetentionTab";
import { ArchivingRulesTab } from "@/components/admin/tabs/ArchivingRulesTab";
import { RoutingRulesTab } from "@/components/admin/tabs/RoutingRulesTab";
import { QuotaTab } from "@/components/admin/tabs/QuotaTab";
import { SMTPOutTab } from "@/components/admin/tabs/SMTPOutTab";
import { DSGVOTab } from "@/components/admin/tabs/DSGVOTab";
@@ -167,6 +168,7 @@ export default function AdminPage() {
{isSuperAdmin && <TabsTrigger value="tenants" onClick={tenantsState.loadTenants}>Mandanten</TabsTrigger>}
{isSuperAdmin && <TabsTrigger value="retention">Retention</TabsTrigger>}
{isSuperAdmin && <TabsTrigger value="archiving-rules">Regeln</TabsTrigger>}
<TabsTrigger value="routing-rules">Routing-Regeln</TabsTrigger>
{isSuperAdmin && <TabsTrigger value="quotas">Quotas</TabsTrigger>}
{isSuperAdmin && <TabsTrigger value="smtp-out">SMTP-Out</TabsTrigger>}
{isSuperAdmin && <TabsTrigger value="modules">Module</TabsTrigger>}
@@ -442,6 +444,10 @@ export default function AdminPage() {
</TabsContent>
)}
<TabsContent value="routing-rules">
<RoutingRulesTab isSuperAdmin={isSuperAdmin} />
</TabsContent>
{isSuperAdmin && (
<TabsContent value="smtp-out">
<SMTPOutTab />
+5 -5
View File
@@ -60,16 +60,16 @@ export default function LoginPage() {
<CardContent>
<form onSubmit={handleSubmit} className="space-y-4">
<div className="space-y-2">
<Label htmlFor="username">Benutzername</Label>
<Label htmlFor="username">E-Mail-Adresse</Label>
<Input
id="username"
type="text"
placeholder="Benutzername"
type="email"
placeholder="E-Mail-Adresse"
value={username}
onChange={(e) => setUsername(e.target.value)}
required
autoComplete="username"
aria-label="Benutzername"
autoComplete="email"
aria-label="E-Mail-Adresse"
/>
</div>
<div className="space-y-2">