Voller Merge von TEN-05/IAM-08/RBAC-05/LIC-04/AUD-04/CFG-04/OPS-02 (SHL-01 bereits Bestandteil) nach feature/qa-09-barrierefreiheits-audit. WCAG-2.1-AA- Audit ueber alle 7 Core-Frontends (15 Seiten): automatisierte Pruefung (pa11y/HTML_CodeSniffer WCAG2AA) und automatisiertes Tastatur-Traversal (Puppeteer) auf 192.168.1.131 durchgefuehrt, Ergebnis nach Fixes 0/15 Verstoesse, 100% Tastaturerreichbarkeit ohne Fallen. Vier reale WCAG-Verstoesse gefunden und behoben: ungueltiger autocomplete="username" auf type="email"-Feldern (account, 2 Seiten) sowie fehlende zugaengliche Namen auf Filter-/Eingabefeldern in audit-log, lic-admin und tenant-admin (aria-label ergaenzt). Zusaetzlich ein realer Testinfrastruktur-Fehler in internal/adminapi gefunden: lichandler_test.go's Cleanup rief `DELETE FROM tenant_licenses WHERE tenant_id = $1` OHNE das $1-Argument auf (Fehler durch `_, _ =` verschluckt) - die Tenant-Zeile blieb dadurch ueber eine FK-Constraint dauerhaft haengen und verfaelschte internal/migrate im vollen Testlauf, analog zu den in QA-04 gefundenen defer/t.Cleanup-Bugs. Nur Testcode betroffen. Ein Restbefund terminiert: echter Bildschirmleser-Durchlauf (NVDA/ VoiceOver) steht mangels grafischer Testumgebung noch aus, Frist vor QA-05 (siehe docs/QA-09-BARRIEREFREIHEITS-AUDIT.md Abschnitt 5). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HhgFcLS8tYMhDJpP74C6AQ
54 lines
1.7 KiB
TypeScript
54 lines
1.7 KiB
TypeScript
"use client";
|
|
|
|
import { useState } from "react";
|
|
import { TextField } from "@nexarch/shl";
|
|
import { requestPasswordReset } from "../../../lib/api";
|
|
|
|
export default function PasswordResetRequestPage() {
|
|
const [email, setEmail] = useState("");
|
|
const [message, setMessage] = useState<string | null>(null);
|
|
const [submitting, setSubmitting] = useState(false);
|
|
|
|
async function onSubmit(event: React.FormEvent<HTMLFormElement>) {
|
|
event.preventDefault();
|
|
setSubmitting(true);
|
|
try {
|
|
// Antwort ist absichtlich IMMER dieselbe (Backend-Garantie,
|
|
// Akzeptanzkriterium 3) — das Frontend erfindet keine differenzierte
|
|
// Anzeige je nachdem ob das Konto existiert.
|
|
const result = await requestPasswordReset(email);
|
|
setMessage(result.message);
|
|
} catch {
|
|
setMessage("Falls ein Konto mit dieser E-Mail-Adresse existiert, wurde eine Nachricht mit weiteren Schritten verschickt.");
|
|
} finally {
|
|
setSubmitting(false);
|
|
}
|
|
}
|
|
|
|
return (
|
|
<main style={{ maxWidth: 400, margin: "80px auto", padding: "0 16px" }}>
|
|
<h1>Passwort zurücksetzen</h1>
|
|
{message ? (
|
|
<p role="status">{message}</p>
|
|
) : (
|
|
<form onSubmit={onSubmit} noValidate>
|
|
<TextField
|
|
label="E-Mail-Adresse"
|
|
type="email"
|
|
autoComplete="email"
|
|
required
|
|
value={email}
|
|
onChange={(e) => setEmail(e.target.value)}
|
|
/>
|
|
<button type="submit" disabled={submitting}>
|
|
{submitting ? "Wird gesendet…" : "Link anfordern"}
|
|
</button>
|
|
</form>
|
|
)}
|
|
<p>
|
|
<a href="/login">Zurück zur Anmeldung</a>
|
|
</p>
|
|
</main>
|
|
);
|
|
}
|