package user import ( "encoding/json" "errors" "net/http" ) // Handler stellt die CRUD-API fuer Benutzerkonten bereit (IAM-01-Auftrag). // Auth/Sessions (IAM-02) und Rollen (RBAC-01) sind ausdruecklich nicht Teil // dieser Kachel und daher hier noch nicht angebunden. type Handler struct { users *TenantUserStore superadmins *SuperadminStore } func NewHandler(users *TenantUserStore, superadmins *SuperadminStore) *Handler { return &Handler{users: users, superadmins: superadmins} } type createUserRequest struct { Email string `json:"email"` Name string `json:"name"` } func (h *Handler) CreateUser(w http.ResponseWriter, r *http.Request) { var req createUserRequest if err := json.NewDecoder(r.Body).Decode(&req); err != nil { http.Error(w, "ungueltige Anfrage", http.StatusBadRequest) return } u, err := h.users.Create(r.Context(), req.Email, req.Name) writeUserResult(w, u, err) } // CreateSuperadmin legt ein mandantenuebergreifendes Superadmin-Konto an — // bewusst ein eigener Endpunkt statt eines Tenant-Parameters mit Null-Wert. func (h *Handler) CreateSuperadmin(w http.ResponseWriter, r *http.Request) { var req createUserRequest if err := json.NewDecoder(r.Body).Decode(&req); err != nil { http.Error(w, "ungueltige Anfrage", http.StatusBadRequest) return } u, err := h.superadmins.Create(r.Context(), req.Email, req.Name) writeUserResult(w, u, err) } func writeUserResult(w http.ResponseWriter, u User, err error) { if err != nil { switch { case errors.Is(err, ErrInvalidEmail), errors.Is(err, ErrEmailTaken): http.Error(w, err.Error(), http.StatusBadRequest) case errors.Is(err, ErrNotFound): http.Error(w, err.Error(), http.StatusNotFound) default: http.Error(w, "benutzer konnte nicht verarbeitet werden", http.StatusInternalServerError) } return } w.Header().Set("Content-Type", "application/json") w.WriteHeader(http.StatusCreated) _ = json.NewEncoder(w).Encode(u) }