Voller Merge von TEN-05/IAM-08/RBAC-05/LIC-04/AUD-04/CFG-04/OPS-02 (SHL-01 bereits Bestandteil) nach feature/qa-09-barrierefreiheits-audit. WCAG-2.1-AA- Audit ueber alle 7 Core-Frontends (15 Seiten): automatisierte Pruefung (pa11y/HTML_CodeSniffer WCAG2AA) und automatisiertes Tastatur-Traversal (Puppeteer) auf 192.168.1.131 durchgefuehrt, Ergebnis nach Fixes 0/15 Verstoesse, 100% Tastaturerreichbarkeit ohne Fallen. Vier reale WCAG-Verstoesse gefunden und behoben: ungueltiger autocomplete="username" auf type="email"-Feldern (account, 2 Seiten) sowie fehlende zugaengliche Namen auf Filter-/Eingabefeldern in audit-log, lic-admin und tenant-admin (aria-label ergaenzt). Zusaetzlich ein realer Testinfrastruktur-Fehler in internal/adminapi gefunden: lichandler_test.go's Cleanup rief `DELETE FROM tenant_licenses WHERE tenant_id = $1` OHNE das $1-Argument auf (Fehler durch `_, _ =` verschluckt) - die Tenant-Zeile blieb dadurch ueber eine FK-Constraint dauerhaft haengen und verfaelschte internal/migrate im vollen Testlauf, analog zu den in QA-04 gefundenen defer/t.Cleanup-Bugs. Nur Testcode betroffen. Ein Restbefund terminiert: echter Bildschirmleser-Durchlauf (NVDA/ VoiceOver) steht mangels grafischer Testumgebung noch aus, Frist vor QA-05 (siehe docs/QA-09-BARRIEREFREIHEITS-AUDIT.md Abschnitt 5). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HhgFcLS8tYMhDJpP74C6AQ
88 lines
2.8 KiB
TypeScript
88 lines
2.8 KiB
TypeScript
"use client";
|
|
|
|
import { useState } from "react";
|
|
import { TextField, useToast } from "@nexarch/shl";
|
|
import { ApiError, login } from "../../lib/api";
|
|
|
|
export default function LoginPage() {
|
|
const { push } = useToast();
|
|
const [email, setEmail] = useState("");
|
|
const [password, setPassword] = useState("");
|
|
const [totpCode, setTotpCode] = useState("");
|
|
const [needsSecondFactor, setNeedsSecondFactor] = useState(false);
|
|
const [error, setError] = useState<string | null>(null);
|
|
const [submitting, setSubmitting] = useState(false);
|
|
|
|
async function onSubmit(event: React.FormEvent<HTMLFormElement>) {
|
|
event.preventDefault();
|
|
setError(null);
|
|
setSubmitting(true);
|
|
try {
|
|
await login(email, password, needsSecondFactor ? totpCode : undefined);
|
|
push("Anmeldung erfolgreich.", "success");
|
|
window.location.href = "/profile";
|
|
} catch (err) {
|
|
if (err instanceof ApiError) {
|
|
// Akzeptanzkriterium 3 / Pruefung 1: nur die generische, vom Backend
|
|
// gelieferte Meldung anzeigen — keine eigene, evtl. praezisere
|
|
// Fehlerursache im Frontend herleiten oder ergaenzen.
|
|
setError(err.message);
|
|
if (err.code === "second_factor_required") {
|
|
setNeedsSecondFactor(true);
|
|
}
|
|
} else {
|
|
setError("Anmeldung fehlgeschlagen. Bitte versuchen Sie es erneut.");
|
|
}
|
|
} finally {
|
|
setSubmitting(false);
|
|
}
|
|
}
|
|
|
|
return (
|
|
<main style={{ maxWidth: 400, margin: "80px auto", padding: "0 16px" }}>
|
|
<h1>Anmeldung</h1>
|
|
<form onSubmit={onSubmit} noValidate>
|
|
<TextField
|
|
label="E-Mail-Adresse"
|
|
type="email"
|
|
autoComplete="email"
|
|
required
|
|
value={email}
|
|
onChange={(e) => setEmail(e.target.value)}
|
|
/>
|
|
<TextField
|
|
label="Passwort"
|
|
type="password"
|
|
autoComplete="current-password"
|
|
required
|
|
value={password}
|
|
onChange={(e) => setPassword(e.target.value)}
|
|
/>
|
|
{needsSecondFactor && (
|
|
<TextField
|
|
label="Zweiter Faktor (Authenticator-Code oder Wiederherstellungscode)"
|
|
type="text"
|
|
inputMode="numeric"
|
|
autoComplete="one-time-code"
|
|
required
|
|
value={totpCode}
|
|
onChange={(e) => setTotpCode(e.target.value)}
|
|
hint="Öffnen Sie Ihre Authenticator-App oder geben Sie einen Wiederherstellungscode ein."
|
|
/>
|
|
)}
|
|
{error && (
|
|
<p role="alert" style={{ color: "var(--shl-color-danger)" }}>
|
|
{error}
|
|
</p>
|
|
)}
|
|
<button type="submit" disabled={submitting}>
|
|
{submitting ? "Anmeldung läuft…" : "Anmelden"}
|
|
</button>
|
|
</form>
|
|
<p>
|
|
<a href="/password-reset/request">Passwort vergessen?</a>
|
|
</p>
|
|
</main>
|
|
);
|
|
}
|