Benutzer-Datenmodell + CRUD fuer Tenant-User (tenant-scoped, keine tenant_id-Spalte noetig, Tenant ergibt sich aus der DB-Verbindung, Modell C) und getrennt dafuer SuperadminStore fuer mandantenuebergreifende Konten in der Registry-DB — First-Class-Typ statt tenant_id-NULL-Sonderfall im Tenant-User-Code (bekannter archivdms-Fehler vermieden). E-Mail-Eindeutigkeit: tenant-scoped fuer normale Benutzer (UNIQUE-Constraint gilt nur innerhalb der jeweiligen Tenant-DB), global fuer Superadmins (eine Registry-DB, ein UNIQUE-Constraint). Pruefungen (ausgefuehrt auf root@192.168.1.131, go build/vet/test PASS): 1. CRUD automatisiert getestet inkl. Negativfaellen — TestTenantUserStore_CRUD deckt doppelte E-Mail (ErrEmailTaken) und unbekannte ID ab. PASS. 2. Superadmin-Anlage ohne Tenant-Kontext — TestSuperadminStore_CreateWithoutTenantContext: SuperadminStore.Create hat syntaktisch keinen Tenant-Parameter, kein if-Zweig fuer "kein Tenant" im Code. PASS. 3. Datenmodell von zweiter Person gegen Dokumentation geprueft — NICHT durchgefuehrt (keine zweite Person in dieser Session verfuegbar). Offen. Tenant-User-Handler ist im Code vorhanden, aber in cmd/core/main.go noch nicht geroutet — braucht Connection-Routing pro Mandant (TEN-06), das nicht Teil dieser Kachel ist. Nur der Superadmin-Endpunkt ist verdrahtet. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
58 lines
1.7 KiB
Go
58 lines
1.7 KiB
Go
package main
|
|
|
|
import (
|
|
"context"
|
|
"log"
|
|
"net/http"
|
|
|
|
"gitea.perlbach24.de/scripte/nexarch/internal/config"
|
|
"gitea.perlbach24.de/scripte/nexarch/internal/db"
|
|
"gitea.perlbach24.de/scripte/nexarch/internal/tenant"
|
|
"gitea.perlbach24.de/scripte/nexarch/internal/user"
|
|
)
|
|
|
|
func main() {
|
|
cfg, err := config.Load()
|
|
if err != nil {
|
|
log.Fatalf("config: %v", err)
|
|
}
|
|
|
|
ctx := context.Background()
|
|
|
|
registryPool, err := db.Connect(ctx, cfg.RegistryDSN)
|
|
if err != nil {
|
|
log.Fatalf("registry db: %v", err)
|
|
}
|
|
defer registryPool.Close()
|
|
|
|
adminPool, err := db.Connect(ctx, cfg.AdminDSN)
|
|
if err != nil {
|
|
log.Fatalf("admin db: %v", err)
|
|
}
|
|
defer adminPool.Close()
|
|
|
|
registry := tenant.NewRegistry(registryPool)
|
|
provisioner := tenant.NewProvisioner(adminPool, registry, cfg.TenantDSNTemplate)
|
|
tenantHandler := tenant.NewHandler(provisioner)
|
|
|
|
// Superadmin-Konten leben mandantenuebergreifend in der Registry-DB.
|
|
// Tenant-User-CRUD (user.TenantUserStore) braucht Connection-Routing pro
|
|
// Mandant (TEN-06, noch nicht gebaut) und wird hier bewusst noch nicht
|
|
// verdrahtet — Package ist bereits eigenstaendig nutzbar/testbar.
|
|
superadmins := user.NewSuperadminStore(registryPool)
|
|
userHandler := user.NewHandler(nil, superadmins)
|
|
|
|
mux := http.NewServeMux()
|
|
mux.HandleFunc("/healthz", func(w http.ResponseWriter, r *http.Request) {
|
|
w.WriteHeader(http.StatusOK)
|
|
})
|
|
// Vorlaeufige Pfade ohne Versionierung/Auth — werden mit API-01/IAM-02 abgeloest.
|
|
mux.HandleFunc("/internal/tenants", tenantHandler.CreateTenant)
|
|
mux.HandleFunc("/internal/superadmins", userHandler.CreateSuperadmin)
|
|
|
|
log.Printf("nexarch-core listening on %s", cfg.ListenAddr)
|
|
if err := http.ListenAndServe(cfg.ListenAddr, mux); err != nil {
|
|
log.Fatalf("server: %v", err)
|
|
}
|
|
}
|