sysops
|
3b3991f54f
|
IAM-16: login-account-dienst-starten
- cmd/account-api: tenant-gescopter Login/Account-Dienst, setzt die
fertigen IAM-08-Handler zusammen (auth, authtoken, totp) - Login ueber
totp.Handler.Login (deckt 2FA optional mit ab), Passwort-Reset ueber
authtoken.LogNotifier (IAM-08s eigene Uebergangsloesung)
- reines Wiring, kein Diff an internal/auth|authtoken|totp|user
(verifiziert)
- real deployed auf 131, end-zu-ende per curl: falsches Passwort->401,
korrektes Passwort->echte Session-Cookie, geschuetzter Endpunkt mit
Cookie->200 (echte Nutzerdaten), ohne Cookie->401
- Migrationen (users/totp/password_tokens) real auf tenant_acme
angewendet, reale Grant-Luecke behoben und verifiziert
- RBAC-05s Board-dependsOn um IAM-16 ergaenzt (RBAC-05 braucht dieselbe
Auth-Middleware, bei Sichtpruefung festgestellt)
Pruefungen siehe docs/IAM-16-PRUEFPROTOKOLL.md
|
2026-08-30 21:18:57 +02:00 |
|