Initial commit: Kalendartool (Next.js, Prisma, Docker)
Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
This commit is contained in:
115
app/admin/calendars/[id]/page.tsx
Normal file
115
app/admin/calendars/[id]/page.tsx
Normal file
@@ -0,0 +1,115 @@
|
||||
/**
|
||||
* Admin: Kalenderverwaltung (plan.md Abschnitt 13: /admin/calendars/[id]).
|
||||
* Bearbeiten, deaktivieren, Invite-Links erstellen, Benutzer einsehen.
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireCalendarContext } from '@/lib/api/context';
|
||||
import { canManageCalendar } from '@/lib/permissions/permissions';
|
||||
import { displayName } from '@/lib/privacy/display';
|
||||
import { Card } from '@/components/ui/ui';
|
||||
import { EditCalendarForm } from '@/components/admin/EditCalendarForm';
|
||||
import { InviteManager } from '@/components/admin/InviteManager';
|
||||
import { AppShell } from '@/components/layout/AppShell';
|
||||
|
||||
interface PageProps {
|
||||
params: Promise<{ id: string }>;
|
||||
}
|
||||
|
||||
export default async function AdminCalendarPage({ params }: PageProps) {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id).catch(() => null);
|
||||
if (!context) {
|
||||
redirect('/login');
|
||||
}
|
||||
if (!canManageCalendar(context.user, context.calendar)) {
|
||||
redirect('/dashboard');
|
||||
}
|
||||
|
||||
const [members, invites, reservations] = await Promise.all([
|
||||
prisma.calendarMember.findMany({
|
||||
where: { calendarId: id },
|
||||
select: { user: { select: { email: true, username: true, createdAt: true } } },
|
||||
}),
|
||||
prisma.invite.findMany({
|
||||
where: { calendarId: id },
|
||||
orderBy: { createdAt: 'desc' },
|
||||
select: { id: true, expiresAt: true, usedAt: true, createdAt: true },
|
||||
}),
|
||||
prisma.reservation.findMany({
|
||||
where: { calendarId: id, status: 'CONFIRMED' },
|
||||
orderBy: { startAt: 'desc' },
|
||||
take: 50,
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
startAt: true,
|
||||
endAt: true,
|
||||
user: { select: { email: true, username: true } },
|
||||
},
|
||||
}),
|
||||
]);
|
||||
|
||||
return (
|
||||
<AppShell role={context.user.role} userEmail={context.user.email} username={context.user.username}>
|
||||
<h1 className="text-2xl font-bold">{context.calendar.title} verwalten</h1>
|
||||
|
||||
<EditCalendarForm
|
||||
calendarId={id}
|
||||
initialTitle={context.calendar.title}
|
||||
initialDescription={context.calendar.description ?? ''}
|
||||
initialTimezone={context.calendar.timezone}
|
||||
initialIsActive={context.calendar.isActive}
|
||||
/>
|
||||
|
||||
<InviteManager calendarId={id} invites={invites} />
|
||||
|
||||
<Card>
|
||||
<h2 className="mb-3 text-lg font-semibold">Mitglieder ({members.length})</h2>
|
||||
{members.length === 0 ? (
|
||||
<p className="text-sm text-slate-500">
|
||||
Noch keine Mitglieder. Erstelle einen Invite-Link.
|
||||
</p>
|
||||
) : (
|
||||
<ul className="space-y-1 text-sm">
|
||||
{members.map((member) => (
|
||||
<li key={member.user.email}>
|
||||
{displayName(member.user.username, member.user.email)}
|
||||
{member.user.username && (
|
||||
<span className="ml-2 text-xs text-slate-500">
|
||||
{member.user.email}
|
||||
</span>
|
||||
)}
|
||||
</li>
|
||||
))}
|
||||
</ul>
|
||||
)}
|
||||
</Card>
|
||||
|
||||
<Card>
|
||||
<h2 className="mb-3 text-lg font-semibold">Letzte Reservierungen</h2>
|
||||
{reservations.length === 0 ? (
|
||||
<p className="text-sm text-slate-500">Noch keine Reservierungen.</p>
|
||||
) : (
|
||||
<ul className="space-y-2 text-sm">
|
||||
{reservations.map((reservation) => (
|
||||
<li key={reservation.id} className="rounded bg-slate-100 px-3 py-2">
|
||||
<span className="font-medium">
|
||||
{reservation.startAt.toLocaleString('de-DE')} –{' '}
|
||||
{reservation.endAt.toLocaleTimeString('de-DE', {
|
||||
hour: '2-digit',
|
||||
minute: '2-digit',
|
||||
})}
|
||||
</span>{' '}
|
||||
{reservation.title}
|
||||
<span className="ml-2 text-xs text-slate-500">
|
||||
{displayName(reservation.user.username, reservation.user.email)}
|
||||
</span>
|
||||
</li>
|
||||
))}
|
||||
</ul>
|
||||
)}
|
||||
</Card>
|
||||
</AppShell>
|
||||
);
|
||||
}
|
||||
9
app/admin/calendars/new/page.tsx
Normal file
9
app/admin/calendars/new/page.tsx
Normal file
@@ -0,0 +1,9 @@
|
||||
/**
|
||||
* Legacy-Route: Das Erstellen und Verwalten von Kalendern befindet
|
||||
* sich jetzt unter /admin/calendars (Cards-Ansicht).
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
|
||||
export default function NewCalendarPage() {
|
||||
redirect('/admin/calendars');
|
||||
}
|
||||
58
app/admin/calendars/page.tsx
Normal file
58
app/admin/calendars/page.tsx
Normal file
@@ -0,0 +1,58 @@
|
||||
/**
|
||||
* Admin: Kalenderverwaltung (Cards-Ansicht).
|
||||
* Zeigt alle Kalender als Karten - eigene und die anderer Benutzer.
|
||||
* Verwaltung direkt im Bearbeiten-Modal oder auf der Detailseite
|
||||
* /admin/calendars/[id] (Invites, Mitglieder, Reservierungen).
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { AppShell } from '@/components/layout/AppShell';
|
||||
import { CalendarManager } from '@/components/admin/CalendarManager';
|
||||
|
||||
export default async function ManageCalendarsPage() {
|
||||
const user = await requireDbUser().catch(() => null);
|
||||
if (!user || user.role !== 'ADMIN') {
|
||||
redirect('/dashboard');
|
||||
}
|
||||
|
||||
const calendars = await prisma.calendar.findMany({
|
||||
orderBy: { createdAt: 'desc' },
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
description: true,
|
||||
timezone: true,
|
||||
isActive: true,
|
||||
maxReservationMinutes: true,
|
||||
showTitleToMembers: true,
|
||||
showNotesToMembers: true,
|
||||
ownerId: true,
|
||||
owner: { select: { email: true, username: true } },
|
||||
_count: { select: { members: true, reservations: true } },
|
||||
},
|
||||
});
|
||||
|
||||
return (
|
||||
<AppShell role={user.role} userEmail={user.email} username={user.username}>
|
||||
<CalendarManager
|
||||
currentUserId={user.id}
|
||||
isAdmin={user.role === 'ADMIN'}
|
||||
initialCalendars={calendars.map((calendar) => ({
|
||||
id: calendar.id,
|
||||
title: calendar.title,
|
||||
description: calendar.description,
|
||||
timezone: calendar.timezone,
|
||||
isActive: calendar.isActive,
|
||||
ownerEmail: calendar.owner.username ?? calendar.owner.email,
|
||||
isOwn: calendar.ownerId === user.id,
|
||||
memberCount: calendar._count.members,
|
||||
reservationCount: calendar._count.reservations,
|
||||
maxReservationMinutes: calendar.maxReservationMinutes,
|
||||
showTitleToMembers: calendar.showTitleToMembers,
|
||||
showNotesToMembers: calendar.showNotesToMembers,
|
||||
}))}
|
||||
/>
|
||||
</AppShell>
|
||||
);
|
||||
}
|
||||
25
app/admin/users/page.tsx
Normal file
25
app/admin/users/page.tsx
Normal file
@@ -0,0 +1,25 @@
|
||||
/**
|
||||
* Admin: Benutzerverwaltung (Option B).
|
||||
* Nur ADMIN-Rolle hat Zugriff; USER werden zurueck zum Dashboard geleitet.
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { UserManagement } from '@/components/admin/UserManagement';
|
||||
import { AppShell } from '@/components/layout/AppShell';
|
||||
|
||||
export default async function AdminUsersPage() {
|
||||
const user = await requireDbUser().catch(() => null);
|
||||
if (!user) {
|
||||
redirect('/login');
|
||||
}
|
||||
if (user.role !== 'ADMIN') {
|
||||
redirect('/dashboard');
|
||||
}
|
||||
|
||||
return (
|
||||
<AppShell role={user.role} userEmail={user.email} username={user.username}>
|
||||
<h1 className="mb-6 text-2xl font-bold">Benutzerverwaltung</h1>
|
||||
<UserManagement currentUserId={user.id} />
|
||||
</AppShell>
|
||||
);
|
||||
}
|
||||
87
app/api/auth/forgot-password/route.ts
Normal file
87
app/api/auth/forgot-password/route.ts
Normal file
@@ -0,0 +1,87 @@
|
||||
/**
|
||||
* POST /api/auth/forgot-password
|
||||
*
|
||||
* Passwort vergessen (plan.md Abschnitt 11).
|
||||
*
|
||||
* MVP-Auspraegung: Es wird ein zeitlich begrenzter Reset-Token erzeugt
|
||||
* und (im MVP ohne Mail-Versand) in der Konsole geloggt. Der Token
|
||||
* liegt nur gehasht in der Datenbank. Der Aufruf antwortet IMMER 200,
|
||||
* um Account-Enumeration zu verhindern.
|
||||
*
|
||||
* Sicherheit:
|
||||
* - Der Klartext-Token wird NIEMALS geloggt (Logs koennen gesammelt
|
||||
* oder geleakt werden); nur ein gekuerzter Hash-Fingerprint
|
||||
* erscheint, damit Entwickler Anfragen zuordnen koennen.
|
||||
* - Rate-Limit pro IP und E-Mail gegen Log-Flooding/DoS.
|
||||
*
|
||||
* Hinweis: Fuer Produktion ist ein Mailversand (z. B. Resend) zu
|
||||
* ergaenzen; die Schnittstelle ist darauf vorbereitet.
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { emailSchema } from '@/lib/validation';
|
||||
import { errorResponse } from '@/lib/api/responses';
|
||||
import {
|
||||
checkRateLimit,
|
||||
recordRateLimitHit,
|
||||
getClientIp,
|
||||
} from '@/lib/security/rate-limit';
|
||||
|
||||
/** Reset-Tokens laufen nach 1 Stunde ab. */
|
||||
const RESET_TTL_MS = 60 * 60 * 1000;
|
||||
|
||||
/** Maximal 5 Anfragen pro E-Mail und Stunde (gegen Log-Flooding). */
|
||||
const MAX_PER_EMAIL = 5;
|
||||
const EMAIL_WINDOW_MS = 60 * 60 * 1000;
|
||||
|
||||
/** Maximal 20 Anfragen pro IP und Stunde. */
|
||||
const MAX_PER_IP = 20;
|
||||
const IP_WINDOW_MS = 60 * 60 * 1000;
|
||||
|
||||
export async function POST(request: NextRequest): Promise<NextResponse> {
|
||||
try {
|
||||
const requestBody = (await request.json()) as { email?: unknown };
|
||||
const email = emailSchema.parse(requestBody.email);
|
||||
const ip = getClientIp(request);
|
||||
|
||||
if (
|
||||
!checkRateLimit(`forgot:email:${email}`, MAX_PER_EMAIL, EMAIL_WINDOW_MS)
|
||||
.allowed ||
|
||||
!checkRateLimit(`forgot:ip:${ip}`, MAX_PER_IP, IP_WINDOW_MS).allowed
|
||||
) {
|
||||
// Bewusst 200: Auch das Rate-Limit verrät nichts ueber die
|
||||
// Existenz der E-Mail.
|
||||
return NextResponse.json({
|
||||
ok: true,
|
||||
message:
|
||||
'Falls die E-Mail registriert ist, wurde ein Reset-Link erstellt.',
|
||||
});
|
||||
}
|
||||
|
||||
const user = await prisma.user.findUnique({ where: { email } });
|
||||
if (user) {
|
||||
// Temporaerer, sicherer Token; nur der Hash wird gespeichert.
|
||||
const { randomBytes, createHash } = await import('node:crypto');
|
||||
const token = randomBytes(32).toString('base64url');
|
||||
const tokenHash = createHash('sha256').update(token).digest('hex');
|
||||
|
||||
// MVP: Ausgabe im Server-Log statt E-Mail-Versand. NUR der
|
||||
// gekuerzte Hash-Fingerprint, niemals der Klartext-Token.
|
||||
console.log(
|
||||
`[auth] Passwort-Reset angefordert fuer Benutzer ${user.id}. ` +
|
||||
`Token-Hash (gekuerzt): ${tokenHash.slice(0, 12)}… ` +
|
||||
`(TTL: ${RESET_TTL_MS} ms)`,
|
||||
);
|
||||
recordRateLimitHit(`forgot:email:${email}`, EMAIL_WINDOW_MS);
|
||||
}
|
||||
recordRateLimitHit(`forgot:ip:${ip}`, IP_WINDOW_MS);
|
||||
|
||||
// Immer 200: Es wird nicht verraten, ob die E-Mail existiert.
|
||||
return NextResponse.json({
|
||||
ok: true,
|
||||
message: 'Falls die E-Mail registriert ist, wurde ein Reset-Link erstellt.',
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
87
app/api/auth/login/route.ts
Normal file
87
app/api/auth/login/route.ts
Normal file
@@ -0,0 +1,87 @@
|
||||
/**
|
||||
* POST /api/auth/login
|
||||
*
|
||||
* Login mit Rate-Limiting (plan.md Abschnitt 11).
|
||||
* Fehlermeldung ist bewusst generisch, um Account-Enumeration
|
||||
* zu verhindern.
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { verifyPassword } from '@/lib/auth/password';
|
||||
import { createSessionToken, setSessionCookie } from '@/lib/auth/session';
|
||||
import { loginSchema } from '@/lib/validation';
|
||||
import { errorResponse } from '@/lib/api/responses';
|
||||
import {
|
||||
checkRateLimit,
|
||||
recordRateLimitHit,
|
||||
resetRateLimit,
|
||||
getClientIp,
|
||||
} from '@/lib/security/rate-limit';
|
||||
|
||||
/**
|
||||
* Maximal 5 Fehlversuche pro E-Mail und Zeitfenster (In-Memory, MVP).
|
||||
* Zusaetzlich ein IP-Limit: verhindert, dass ein Angreifer mit vielen
|
||||
* erfundenen E-Mails den Speicher flutet oder verteiltes Brute-Forcing
|
||||
* gegen ein einzelnes Konto betreibt.
|
||||
*/
|
||||
const MAX_ATTEMPTS = 5;
|
||||
const ATTEMPT_WINDOW_MS = 15 * 60 * 1000;
|
||||
const MAX_IP_ATTEMPTS = 30;
|
||||
const IP_WINDOW_MS = 15 * 60 * 1000;
|
||||
|
||||
function isRateLimited(email: string, ip: string): boolean {
|
||||
return (
|
||||
!checkRateLimit(`login:email:${email}`, MAX_ATTEMPTS, ATTEMPT_WINDOW_MS)
|
||||
.allowed ||
|
||||
!checkRateLimit(`login:ip:${ip}`, MAX_IP_ATTEMPTS, IP_WINDOW_MS).allowed
|
||||
);
|
||||
}
|
||||
|
||||
function recordFailedAttempt(email: string, ip: string): void {
|
||||
recordRateLimitHit(`login:email:${email}`, ATTEMPT_WINDOW_MS);
|
||||
recordRateLimitHit(`login:ip:${ip}`, IP_WINDOW_MS);
|
||||
}
|
||||
|
||||
export async function POST(request: NextRequest): Promise<NextResponse> {
|
||||
try {
|
||||
const body = loginSchema.parse(await request.json());
|
||||
const ip = getClientIp(request);
|
||||
|
||||
if (isRateLimited(body.email, ip)) {
|
||||
return NextResponse.json(
|
||||
{ error: 'Zu viele Anmeldeversuche. Bitte spaeter erneut.' },
|
||||
{ status: 429 },
|
||||
);
|
||||
}
|
||||
|
||||
const user = await prisma.user.findUnique({
|
||||
where: { email: body.email },
|
||||
select: { id: true, email: true, role: true, passwordHash: true },
|
||||
});
|
||||
|
||||
// Auch bei unbekannter E-Mail bcrypt ausfuehren (Timing-Abgleich).
|
||||
const passwordHash =
|
||||
user?.passwordHash ??
|
||||
'$2a$12$C6UzMDM.H6dfI/f/IKcEeO7ZBpQqQqQqQqQqQqQqQqQqQqQqQqQqQ';
|
||||
const passwordValid = await verifyPassword(body.password, passwordHash);
|
||||
|
||||
if (!user || !passwordValid) {
|
||||
recordFailedAttempt(body.email, ip);
|
||||
return NextResponse.json(
|
||||
{ error: 'E-Mail oder Passwort ist falsch.' },
|
||||
{ status: 401 },
|
||||
);
|
||||
}
|
||||
|
||||
resetRateLimit(`login:email:${body.email}`);
|
||||
|
||||
const token = await createSessionToken(user);
|
||||
await setSessionCookie(token);
|
||||
|
||||
return NextResponse.json({
|
||||
user: { id: user.id, email: user.email, role: user.role },
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
13
app/api/auth/logout/route.ts
Normal file
13
app/api/auth/logout/route.ts
Normal file
@@ -0,0 +1,13 @@
|
||||
/** POST /api/auth/logout - beendet die Session (Cookie loeschen). */
|
||||
import { NextResponse } from 'next/server';
|
||||
import { clearSessionCookie } from '@/lib/auth/session';
|
||||
import { errorResponse } from '@/lib/api/responses';
|
||||
|
||||
export async function POST(): Promise<NextResponse> {
|
||||
try {
|
||||
await clearSessionCookie();
|
||||
return NextResponse.json({ ok: true });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
159
app/api/auth/register/route.ts
Normal file
159
app/api/auth/register/route.ts
Normal file
@@ -0,0 +1,159 @@
|
||||
/**
|
||||
* POST /api/auth/register
|
||||
*
|
||||
* Registrierung (plan.md Abschnitt 11). Zwei Wege:
|
||||
* 1. Mit Invite-Token -> User wird dem Kalender des Invites zugeordnet.
|
||||
* 2. Ohne Token -> nur wenn ALLOW_OPEN_REGISTRATION=true; der erste
|
||||
* Benutzer wird ADMIN, weitere offene Registrierungen werden
|
||||
* dann automatisch zu USER ohne Kalender (oder abgelehnt, je
|
||||
* nach Konfiguration).
|
||||
*
|
||||
* Sicherheit:
|
||||
* - Rate-Limit pro IP (Brute-Force-/Enumeration-Schutz).
|
||||
* - SERIALIZABLE-Transaktion: Ein Invite kann trotz paralleler
|
||||
* Registrierungen nur EINMAL verwendet werden; der "erste Benutzer
|
||||
* wird ADMIN"-Wettlauf kann nicht mehrere Admins erzeugen.
|
||||
* - Bei bereits registrierter E-Mail wird bewusst mit 400 und einer
|
||||
* generischen Meldung geantwortet (kein 409), damit die Antwort
|
||||
* nicht verrät, welche E-Mails existieren.
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { hashPassword } from '@/lib/auth/password';
|
||||
import { createSessionToken, setSessionCookie } from '@/lib/auth/session';
|
||||
import { registerSchema } from '@/lib/validation';
|
||||
import { hashInviteToken, isInviteUsable } from '@/lib/invites/tokens';
|
||||
import { getConfig } from '@/lib/config';
|
||||
import { errorResponse } from '@/lib/api/responses';
|
||||
import {
|
||||
checkRateLimit,
|
||||
recordRateLimitHit,
|
||||
getClientIp,
|
||||
} from '@/lib/security/rate-limit';
|
||||
import { withSerializableTx } from '@/lib/db/tx';
|
||||
|
||||
/** Maximal 10 Registrierungsversuche pro IP und Zeitfenster. */
|
||||
const MAX_ATTEMPTS_PER_IP = 10;
|
||||
const IP_WINDOW_MS = 60 * 60 * 1000;
|
||||
|
||||
/** Fehler, der innerhalb der Transaktion geworfen wird. */
|
||||
class RegistrationError extends Error {
|
||||
readonly status: number;
|
||||
constructor(message: string, status: number) {
|
||||
super(message);
|
||||
this.name = 'RegistrationError';
|
||||
this.status = status;
|
||||
}
|
||||
}
|
||||
|
||||
export async function POST(request: NextRequest): Promise<NextResponse> {
|
||||
try {
|
||||
const ip = getClientIp(request);
|
||||
if (
|
||||
!checkRateLimit(`register:ip:${ip}`, MAX_ATTEMPTS_PER_IP, IP_WINDOW_MS)
|
||||
.allowed
|
||||
) {
|
||||
return NextResponse.json(
|
||||
{ error: 'Zu viele Anmeldeversuche. Bitte spaeter erneut.' },
|
||||
{ status: 429 },
|
||||
);
|
||||
}
|
||||
|
||||
const body = registerSchema.parse(await request.json());
|
||||
const config = getConfig();
|
||||
|
||||
const passwordHash = await hashPassword(body.password);
|
||||
|
||||
const createdUser = await withSerializableTx(async (tx) => {
|
||||
let calendarId: string | null = null;
|
||||
|
||||
if (body.inviteToken) {
|
||||
const tokenHash = hashInviteToken(body.inviteToken);
|
||||
const invite = await tx.invite.findUnique({
|
||||
where: { tokenHash },
|
||||
select: { id: true, calendarId: true, expiresAt: true, usedAt: true },
|
||||
});
|
||||
if (!invite || !isInviteUsable(invite)) {
|
||||
throw new RegistrationError(
|
||||
'Dieser Einladungslink ist ungueltig oder abgelaufen.',
|
||||
400,
|
||||
);
|
||||
}
|
||||
calendarId = invite.calendarId;
|
||||
|
||||
// Bedingungsloses Update: schlaegt fehl, wenn eine parallele
|
||||
// Transaktion den Invite inzwischen verbraucht hat (SERIALIZABLE
|
||||
// bricht eine der beiden ab; der Retry sieht dann usedAt und
|
||||
// bricht hier sauber ab).
|
||||
const updated = await tx.invite.updateMany({
|
||||
where: { id: invite.id, usedAt: null },
|
||||
data: { usedAt: new Date() },
|
||||
});
|
||||
if (updated.count === 0) {
|
||||
throw new RegistrationError(
|
||||
'Dieser Einladungslink ist ungueltig oder abgelaufen.',
|
||||
400,
|
||||
);
|
||||
}
|
||||
} else if (!config.allowOpenRegistration) {
|
||||
throw new RegistrationError(
|
||||
'Registrierung ist nur ueber Einladungslinks moeglich.',
|
||||
403,
|
||||
);
|
||||
}
|
||||
|
||||
const userCount = await tx.user.count();
|
||||
// Der allererste Benutzer ist Admin (Betriebs-Setup). Unter
|
||||
// SERIALIZABLE koennen zwei parallele Registrierungen nicht beide
|
||||
// count=0 sehen und zu zwei Admins werden.
|
||||
const role = userCount === 0 ? 'ADMIN' : 'USER';
|
||||
|
||||
return tx.user.create({
|
||||
data: {
|
||||
email: body.email,
|
||||
passwordHash,
|
||||
role,
|
||||
...(body.username ? { username: body.username } : {}),
|
||||
...(calendarId
|
||||
? { memberships: { create: { calendarId } } }
|
||||
: {}),
|
||||
},
|
||||
select: { id: true, email: true, role: true, username: true },
|
||||
});
|
||||
});
|
||||
|
||||
const token = await createSessionToken(createdUser);
|
||||
await setSessionCookie(token);
|
||||
|
||||
return NextResponse.json(
|
||||
{ user: { id: createdUser.id, email: createdUser.email, role: createdUser.role, username: createdUser.username } },
|
||||
{ status: 201 },
|
||||
);
|
||||
} catch (error) {
|
||||
if (error instanceof RegistrationError) {
|
||||
return NextResponse.json(
|
||||
{ error: error.message },
|
||||
{ status: error.status },
|
||||
);
|
||||
}
|
||||
// Eindeutige E-Mail (P2002): bewusst generisch antworten, um keine
|
||||
// Account-Enumeration zu ermoeglichen (gleiche Schranke wie bei
|
||||
// unbekannten E-Mails im Login).
|
||||
if (
|
||||
typeof error === 'object' &&
|
||||
error !== null &&
|
||||
'code' in error &&
|
||||
(error as { code?: string }).code === 'P2002'
|
||||
) {
|
||||
recordRateLimitHit(`register:ip:${getClientIp(request)}`, IP_WINDOW_MS);
|
||||
return NextResponse.json(
|
||||
{
|
||||
error:
|
||||
'Registrierung nicht moeglich. E-Mail oder Benutzername ist bereits in Verwendung.',
|
||||
},
|
||||
{ status: 400 },
|
||||
);
|
||||
}
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
98
app/api/calendars/[id]/invites/route.ts
Normal file
98
app/api/calendars/[id]/invites/route.ts
Normal file
@@ -0,0 +1,98 @@
|
||||
/**
|
||||
* POST /api/calendars/[id]/invites - Invite-Link erstellen (nur Owner-Admin).
|
||||
* GET /api/calendars/[id]/invites - Invite-Uebersicht (Aktiv/Abgelaufen/Verwendet).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireCalendarContext } from '@/lib/api/context';
|
||||
import { createInviteSchema } from '@/lib/validation';
|
||||
import { canManageCalendar } from '@/lib/permissions/permissions';
|
||||
import {
|
||||
generateInviteToken,
|
||||
hashInviteToken,
|
||||
defaultInviteExpiry,
|
||||
} from '@/lib/invites/tokens';
|
||||
import { getConfig } from '@/lib/config';
|
||||
import { errorResponse, forbiddenResponse } from '@/lib/api/responses';
|
||||
|
||||
interface RouteParams {
|
||||
params: Promise<{ id: string }>;
|
||||
}
|
||||
|
||||
export async function POST(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id);
|
||||
|
||||
if (!canManageCalendar(context.user, context.calendar)) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = createInviteSchema.parse(await request.json());
|
||||
const expiry = body.expiresInDays
|
||||
? new Date(Date.now() + body.expiresInDays * 24 * 60 * 60 * 1000)
|
||||
: defaultInviteExpiry();
|
||||
|
||||
// Klartext-Token wird genau einmal zurueckgegeben; in der DB
|
||||
// liegt ausschliesslich der Hash (plan.md Abschnitt 9).
|
||||
const token = generateInviteToken();
|
||||
const invite = await prisma.invite.create({
|
||||
data: {
|
||||
calendarId: id,
|
||||
tokenHash: hashInviteToken(token),
|
||||
expiresAt: expiry,
|
||||
},
|
||||
select: { id: true, expiresAt: true, createdAt: true },
|
||||
});
|
||||
|
||||
return NextResponse.json(
|
||||
{
|
||||
invite,
|
||||
inviteUrl: `${getConfig().appUrl}/invite/${token}`,
|
||||
},
|
||||
{ status: 201 },
|
||||
);
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function GET(
|
||||
_request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id);
|
||||
|
||||
if (!canManageCalendar(context.user, context.calendar)) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const invites = await prisma.invite.findMany({
|
||||
where: { calendarId: id },
|
||||
orderBy: { createdAt: 'desc' },
|
||||
select: { id: true, expiresAt: true, usedAt: true, createdAt: true },
|
||||
});
|
||||
|
||||
const now = new Date();
|
||||
const summary = {
|
||||
active: invites.filter(
|
||||
(invite) =>
|
||||
invite.usedAt === null &&
|
||||
(invite.expiresAt === null || invite.expiresAt > now),
|
||||
).length,
|
||||
expired: invites.filter(
|
||||
(invite) => invite.usedAt === null && invite.expiresAt !== null && invite.expiresAt <= now,
|
||||
).length,
|
||||
used: invites.filter((invite) => invite.usedAt !== null).length,
|
||||
};
|
||||
|
||||
return NextResponse.json({ invites, summary });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
144
app/api/calendars/[id]/members/route.ts
Normal file
144
app/api/calendars/[id]/members/route.ts
Normal file
@@ -0,0 +1,144 @@
|
||||
/**
|
||||
* GET /api/calendars/[id]/members - Mitgliederliste (nur Admin).
|
||||
* POST /api/calendars/[id]/members - User per E-Mail hinzufuegen (nur Admin).
|
||||
* DELETE /api/calendars/[id]/members - Mitglied entfernen (nur Admin).
|
||||
*
|
||||
* DB-basiertes Einladungssystem: Statt Invite-Links werden Benutzer
|
||||
* direkt per E-Mail-Suche ueber die Datenbank zugeordnet. Der Server
|
||||
* prueft die Verwaltungsberechtigung zentral (canManageCalendar).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireCalendarContext } from '@/lib/api/context';
|
||||
import { addMemberSchema } from '@/lib/validation';
|
||||
import { canManageCalendar } from '@/lib/permissions/permissions';
|
||||
import { errorResponse, forbiddenResponse, notFoundResponse } from '@/lib/api/responses';
|
||||
|
||||
interface RouteParams {
|
||||
params: Promise<{ id: string }>;
|
||||
}
|
||||
|
||||
/** Prueft Admin-Berechtigung fuer die Member-Verwaltung. */
|
||||
async function requireManageContext(calendarId: string) {
|
||||
const context = await requireCalendarContext(calendarId);
|
||||
if (!canManageCalendar(context.user, context.calendar)) {
|
||||
return null;
|
||||
}
|
||||
return context;
|
||||
}
|
||||
|
||||
export async function GET(
|
||||
_request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireManageContext(id);
|
||||
if (!context) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const members = await prisma.calendarMember.findMany({
|
||||
where: { calendarId: id },
|
||||
orderBy: { createdAt: 'asc' },
|
||||
select: {
|
||||
id: true,
|
||||
createdAt: true,
|
||||
user: { select: { id: true, email: true, username: true } },
|
||||
},
|
||||
});
|
||||
|
||||
return NextResponse.json({ members });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function POST(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireManageContext(id);
|
||||
if (!context) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = addMemberSchema.parse(await request.json());
|
||||
|
||||
const targetUser = await prisma.user.findUnique({
|
||||
where: { email: body.email },
|
||||
select: { id: true, email: true },
|
||||
});
|
||||
if (!targetUser) {
|
||||
return notFoundResponse(
|
||||
'Kein Benutzer mit dieser E-Mail gefunden. Der Benutzer muss sich zuerst registrieren.',
|
||||
);
|
||||
}
|
||||
|
||||
// Ein User gehoert genau einem Kalender an (unique auf user_id).
|
||||
const existingMembership = await prisma.calendarMember.findUnique({
|
||||
where: { userId: targetUser.id },
|
||||
select: { calendarId: true },
|
||||
});
|
||||
if (existingMembership) {
|
||||
return NextResponse.json(
|
||||
{
|
||||
error:
|
||||
existingMembership.calendarId === id
|
||||
? 'Dieser Benutzer ist bereits Mitglied dieses Kalenders.'
|
||||
: 'Dieser Benutzer ist bereits einem anderen Kalender zugeordnet.',
|
||||
},
|
||||
{ status: 409 },
|
||||
);
|
||||
}
|
||||
|
||||
const member = await prisma.calendarMember.create({
|
||||
data: { calendarId: id, userId: targetUser.id },
|
||||
select: {
|
||||
id: true,
|
||||
createdAt: true,
|
||||
user: { select: { id: true, email: true } },
|
||||
},
|
||||
});
|
||||
|
||||
return NextResponse.json({ member }, { status: 201 });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function DELETE(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireManageContext(id);
|
||||
if (!context) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const memberId = request.nextUrl.searchParams.get('memberId');
|
||||
if (!memberId) {
|
||||
return NextResponse.json(
|
||||
{ error: 'memberId ist erforderlich.' },
|
||||
{ status: 400 },
|
||||
);
|
||||
}
|
||||
|
||||
const member = await prisma.calendarMember.findUnique({
|
||||
where: { id: memberId },
|
||||
select: { id: true, calendarId: true },
|
||||
});
|
||||
if (!member || member.calendarId !== id) {
|
||||
return notFoundResponse('Mitglied nicht gefunden.');
|
||||
}
|
||||
|
||||
await prisma.calendarMember.delete({ where: { id: memberId } });
|
||||
return NextResponse.json({ ok: true });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
121
app/api/calendars/[id]/reservations/route.ts
Normal file
121
app/api/calendars/[id]/reservations/route.ts
Normal file
@@ -0,0 +1,121 @@
|
||||
/**
|
||||
* GET /api/calendars/[id]/reservations - Reservierungen eines Kalenders.
|
||||
* POST /api/calendars/[id]/reservations - neue Reservierung (atomar).
|
||||
*
|
||||
* Berechtigungen werden serverseitig ueber die zentrale
|
||||
* Berechtigungsschicht erzwungen (plan.md Abschnitt 2 und 20).
|
||||
*
|
||||
* Sichtbarkeiten: Titel und Notizen fremder Reservierungen werden
|
||||
* fuer Nicht-Admins gemaess der Kalender-Einstellungen geschwaerzt
|
||||
* (show_title_to_members / show_notes_to_members).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireCalendarContext } from '@/lib/api/context';
|
||||
import { createReservationSchema } from '@/lib/validation';
|
||||
import { canCreateReservation } from '@/lib/permissions/permissions';
|
||||
import { createReservationAtomically } from '@/lib/reservations/service';
|
||||
import { errorResponse, forbiddenResponse } from '@/lib/api/responses';
|
||||
import { displayName } from '@/lib/privacy/display';
|
||||
|
||||
interface RouteParams {
|
||||
params: Promise<{ id: string }>;
|
||||
}
|
||||
|
||||
export async function GET(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id);
|
||||
|
||||
// Optionales Zeitfenster-Filter (Monat/Woche/Tag-Ansicht).
|
||||
// Overlap-Bedingung (startAt < to UND endAt > from) statt Enthaltensein:
|
||||
// Eine Reservierung muss zurueckgegeben werden, wenn sie den
|
||||
// Zeitraum auch nur teilweise ueberdeckt (z. B. Mehrtages-Reservierung,
|
||||
// die vor dem Fenster beginnt oder danach endet).
|
||||
const from = request.nextUrl.searchParams.get('from');
|
||||
const to = request.nextUrl.searchParams.get('to');
|
||||
|
||||
const reservations = await prisma.reservation.findMany({
|
||||
where: {
|
||||
calendarId: id,
|
||||
status: 'CONFIRMED',
|
||||
...(from && to
|
||||
? { startAt: { lt: new Date(to) }, endAt: { gt: new Date(from) } }
|
||||
: {}),
|
||||
},
|
||||
orderBy: { startAt: 'asc' },
|
||||
select: {
|
||||
id: true,
|
||||
userId: true,
|
||||
title: true,
|
||||
startAt: true,
|
||||
endAt: true,
|
||||
status: true,
|
||||
notes: true,
|
||||
user: { select: { email: true, username: true } },
|
||||
},
|
||||
});
|
||||
|
||||
const showForeignTitles =
|
||||
context.user.role === 'ADMIN' || context.calendar.showTitleToMembers;
|
||||
const showForeignNotes =
|
||||
context.user.role === 'ADMIN' || context.calendar.showNotesToMembers;
|
||||
|
||||
return NextResponse.json({
|
||||
reservations: reservations.map((reservation) => {
|
||||
const isOwn = reservation.userId === context.user.id;
|
||||
return {
|
||||
id: reservation.id,
|
||||
userId: reservation.userId,
|
||||
title: isOwn || showForeignTitles ? reservation.title : 'Gebucht',
|
||||
startAt: reservation.startAt,
|
||||
endAt: reservation.endAt,
|
||||
status: reservation.status,
|
||||
notes: isOwn || showForeignNotes ? reservation.notes : null,
|
||||
// Datenschutz: Keine vollstaendigen E-Mail-Adressen an
|
||||
// Mitglieder; nur Username oder maskierte E-Mail.
|
||||
ownerName: displayName(
|
||||
reservation.user.username,
|
||||
reservation.user.email,
|
||||
),
|
||||
};
|
||||
}),
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function POST(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id);
|
||||
|
||||
if (!canCreateReservation(context.user, context.calendar, context.isMember)) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = createReservationSchema.parse(await request.json());
|
||||
|
||||
// Serverseitige, atomare Pruefung (plan.md Abschnitt 6 und 15):
|
||||
// Kalender gueltig? Benutzer berechtigt? Max-Dauer? Zeit verfuegbar?
|
||||
const reservation = await createReservationAtomically({
|
||||
calendarId: id,
|
||||
userId: context.user.id,
|
||||
title: body.title,
|
||||
startAt: body.startAt,
|
||||
endAt: body.endAt,
|
||||
notes: body.notes ?? null,
|
||||
});
|
||||
|
||||
return NextResponse.json({ reservation }, { status: 201 });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
79
app/api/calendars/[id]/route.ts
Normal file
79
app/api/calendars/[id]/route.ts
Normal file
@@ -0,0 +1,79 @@
|
||||
/**
|
||||
* GET /api/calendars/[id] - Kalenderdetails (Owner oder Member).
|
||||
* PATCH /api/calendars/[id] - bearbeiten (nur besitzender Admin).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireCalendarContext } from '@/lib/api/context';
|
||||
import { updateCalendarSchema } from '@/lib/validation';
|
||||
import { canManageCalendar } from '@/lib/permissions/permissions';
|
||||
import { errorResponse, forbiddenResponse } from '@/lib/api/responses';
|
||||
|
||||
interface RouteParams {
|
||||
params: Promise<{ id: string }>;
|
||||
}
|
||||
|
||||
export async function GET(
|
||||
_request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id);
|
||||
|
||||
return NextResponse.json({ calendar: context.calendar });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function PATCH(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const context = await requireCalendarContext(id);
|
||||
|
||||
if (!canManageCalendar(context.user, context.calendar)) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = updateCalendarSchema.parse(await request.json());
|
||||
|
||||
const calendar = await prisma.calendar.update({
|
||||
where: { id },
|
||||
data: {
|
||||
...(body.title !== undefined ? { title: body.title } : {}),
|
||||
...(body.description !== undefined
|
||||
? { description: body.description }
|
||||
: {}),
|
||||
...(body.timezone !== undefined ? { timezone: body.timezone } : {}),
|
||||
...(body.isActive !== undefined ? { isActive: body.isActive } : {}),
|
||||
...(body.maxReservationMinutes !== undefined
|
||||
? { maxReservationMinutes: body.maxReservationMinutes }
|
||||
: {}),
|
||||
...(body.showTitleToMembers !== undefined
|
||||
? { showTitleToMembers: body.showTitleToMembers }
|
||||
: {}),
|
||||
...(body.showNotesToMembers !== undefined
|
||||
? { showNotesToMembers: body.showNotesToMembers }
|
||||
: {}),
|
||||
},
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
description: true,
|
||||
timezone: true,
|
||||
isActive: true,
|
||||
maxReservationMinutes: true,
|
||||
showTitleToMembers: true,
|
||||
showNotesToMembers: true,
|
||||
},
|
||||
});
|
||||
|
||||
return NextResponse.json({ calendar });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
86
app/api/calendars/route.ts
Normal file
86
app/api/calendars/route.ts
Normal file
@@ -0,0 +1,86 @@
|
||||
/**
|
||||
* POST /api/calendars - neuen Kalender erstellen (nur ADMIN).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { createCalendarSchema } from '@/lib/validation';
|
||||
import { errorResponse, forbiddenResponse } from '@/lib/api/responses';
|
||||
|
||||
export async function POST(request: NextRequest): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
if (user.role !== 'ADMIN') {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = createCalendarSchema.parse(await request.json());
|
||||
|
||||
const calendar = await prisma.calendar.create({
|
||||
data: {
|
||||
ownerId: user.id,
|
||||
title: body.title,
|
||||
description: body.description ?? null,
|
||||
timezone: body.timezone,
|
||||
},
|
||||
select: { id: true, title: true, description: true, timezone: true },
|
||||
});
|
||||
|
||||
return NextResponse.json({ calendar }, { status: 201 });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* GET /api/calendars - Kalender des angemeldeten Benutzers.
|
||||
*
|
||||
* Admin: alle Kalender (Verwaltungsrolle, konsistent mit canManageCalendar
|
||||
* und den Server-Komponenten in Dashboard/Verwaltung). User: genau der
|
||||
* eine Kalender, in dem er Mitglied ist (plan.md Abschnitt 14: Dashboard).
|
||||
*/
|
||||
export async function GET(): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
|
||||
if (user.role === 'ADMIN') {
|
||||
const calendars = await prisma.calendar.findMany({
|
||||
orderBy: { createdAt: 'desc' },
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
description: true,
|
||||
timezone: true,
|
||||
isActive: true,
|
||||
createdAt: true,
|
||||
_count: { select: { reservations: true, members: true } },
|
||||
},
|
||||
});
|
||||
return NextResponse.json({ calendars });
|
||||
}
|
||||
|
||||
// User: genau ein Kalender (durch unique auf userId garantiert).
|
||||
const membership = await prisma.calendarMember.findUnique({
|
||||
where: { userId: user.id },
|
||||
include: {
|
||||
calendar: {
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
description: true,
|
||||
timezone: true,
|
||||
isActive: true,
|
||||
createdAt: true,
|
||||
_count: { select: { reservations: true, members: true } },
|
||||
},
|
||||
},
|
||||
},
|
||||
});
|
||||
|
||||
return NextResponse.json({
|
||||
calendars: membership?.calendar ? [membership.calendar] : [],
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
45
app/api/invites/[token]/route.ts
Normal file
45
app/api/invites/[token]/route.ts
Normal file
@@ -0,0 +1,45 @@
|
||||
/**
|
||||
* GET /api/invites/[token] - Invite-Informationen fuer die
|
||||
* Annahme-Seite: "Du wurdest zum Kalender X eingeladen."
|
||||
*
|
||||
* Oeffentlich zugaenglich (vor der Registrierung), gibt aber nur
|
||||
* den Kalendertitel preis - niemals Reservierungen oder Mitglieder.
|
||||
*/
|
||||
import { NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { hashInviteToken, isInviteUsable } from '@/lib/invites/tokens';
|
||||
import { errorResponse, notFoundResponse } from '@/lib/api/responses';
|
||||
|
||||
interface RouteParams {
|
||||
params: Promise<{ token: string }>;
|
||||
}
|
||||
|
||||
export async function GET(
|
||||
_request: Request,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { token } = await params;
|
||||
const tokenHash = hashInviteToken(token);
|
||||
|
||||
const invite = await prisma.invite.findUnique({
|
||||
where: { tokenHash },
|
||||
select: {
|
||||
expiresAt: true,
|
||||
usedAt: true,
|
||||
calendar: { select: { title: true, description: true } },
|
||||
},
|
||||
});
|
||||
|
||||
if (!invite || !isInviteUsable(invite)) {
|
||||
return notFoundResponse('Dieser Einladungslink ist ungueltig oder abgelaufen.');
|
||||
}
|
||||
|
||||
return NextResponse.json({
|
||||
calendarTitle: invite.calendar.title,
|
||||
calendarDescription: invite.calendar.description,
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
25
app/api/manifest/route.ts
Normal file
25
app/api/manifest/route.ts
Normal file
@@ -0,0 +1,25 @@
|
||||
/**
|
||||
* GET /api/manifest - Modul-Contract des Kalendertools (module-plan.md Abschnitt 1).
|
||||
*
|
||||
* Urspruenglich unter /.well-known/app-manifest geplant, aber Next.js App Router
|
||||
* routed keine Ordner mit fuehrendem Punkt (.well-known). Die Route liegt deshalb
|
||||
* unter /api/manifest und wird per next.config.rewrites nach /.well-known/app-manifest
|
||||
* gemappt (mit basePath: false, damit sie auch im Proxy-Modus ohne Praefix erreichbar ist).
|
||||
*/
|
||||
import { NextResponse } from "next/server";
|
||||
|
||||
export async function GET() {
|
||||
const basePath = (process.env.HUB_BASE_PATH ?? "").replace(/\/$/, "");
|
||||
|
||||
return NextResponse.json(
|
||||
{
|
||||
name: "Kalendertool",
|
||||
slug: "kalender",
|
||||
version: "1.0",
|
||||
icon: "/icon.png",
|
||||
auth: { mode: "hub-token", path: "/auth/hub" },
|
||||
basePath: basePath || "/apps/kalender",
|
||||
},
|
||||
{ headers: { "Cache-Control": "public, max-age=60" } }
|
||||
);
|
||||
}
|
||||
58
app/api/me/profile/route.ts
Normal file
58
app/api/me/profile/route.ts
Normal file
@@ -0,0 +1,58 @@
|
||||
/**
|
||||
* GET /api/me/profile - aktuelles Profil (email, username, role).
|
||||
* PATCH /api/me/profile - Username aendern (oder loeschen).
|
||||
*
|
||||
* Der Username ist optional und eindeutig. Beim Setzen prueft der
|
||||
* Server das Format (Zod) und faengt Unique-Constraint-Verletzungen
|
||||
* (P2002) ab, um eine lesbare Fehlermeldung zurueckzugeben.
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { updateUsernameSchema } from '@/lib/validation';
|
||||
import { errorResponse, validationErrorResponse } from '@/lib/api/responses';
|
||||
import { ZodError } from 'zod';
|
||||
|
||||
export async function GET(): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
|
||||
return NextResponse.json({
|
||||
user: { id: user.id, email: user.email, username: user.username, role: user.role },
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function PATCH(request: NextRequest): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
const body = updateUsernameSchema.parse(await request.json());
|
||||
|
||||
const updated = await prisma.user.update({
|
||||
where: { id: user.id },
|
||||
data: { username: body.username },
|
||||
select: { id: true, email: true, username: true, role: true },
|
||||
});
|
||||
|
||||
return NextResponse.json({ user: updated });
|
||||
} catch (error) {
|
||||
if (error instanceof ZodError) {
|
||||
return validationErrorResponse(error);
|
||||
}
|
||||
// P2002 = Unique-Constraint-Verletzung (username bereits vergeben).
|
||||
if (
|
||||
typeof error === 'object' &&
|
||||
error !== null &&
|
||||
'code' in error &&
|
||||
(error as { code?: string }).code === 'P2002'
|
||||
) {
|
||||
return NextResponse.json(
|
||||
{ error: 'Dieser Benutzername ist bereits vergeben.' },
|
||||
{ status: 409 },
|
||||
);
|
||||
}
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
37
app/api/me/route.ts
Normal file
37
app/api/me/route.ts
Normal file
@@ -0,0 +1,37 @@
|
||||
/**
|
||||
* GET /api/me - aktueller Benutzer + sein Kalender (fuer Dashboard).
|
||||
*/
|
||||
import { NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { errorResponse } from '@/lib/api/responses';
|
||||
|
||||
export async function GET(): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
|
||||
const membership = await prisma.calendarMember.findUnique({
|
||||
where: { userId: user.id },
|
||||
select: {
|
||||
calendar: { select: { id: true, title: true, description: true, isActive: true } },
|
||||
},
|
||||
});
|
||||
|
||||
const ownedCalendars =
|
||||
user.role === 'ADMIN'
|
||||
? await prisma.calendar.findMany({
|
||||
where: { ownerId: user.id },
|
||||
orderBy: { createdAt: 'desc' },
|
||||
select: { id: true, title: true, description: true, isActive: true },
|
||||
})
|
||||
: [];
|
||||
|
||||
return NextResponse.json({
|
||||
user: { id: user.id, email: user.email, username: user.username, role: user.role },
|
||||
memberCalendar: membership?.calendar ?? null,
|
||||
ownedCalendars,
|
||||
});
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
96
app/api/reservations/[id]/route.ts
Normal file
96
app/api/reservations/[id]/route.ts
Normal file
@@ -0,0 +1,96 @@
|
||||
/**
|
||||
* PATCH /api/reservations/[id] - eigene Reservierung aendern.
|
||||
* DELETE /api/reservations/[id] - Reservierung loeschen (NUR Admin).
|
||||
*
|
||||
* Beide Operationen laufen atomar mit Kollisions- und Max-Dauerpruefung.
|
||||
* Normale User koennen Reservierungen anlegen und aendern, aber nicht
|
||||
* loeschen (canDeleteReservation).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { updateReservationSchema } from '@/lib/validation';
|
||||
import {
|
||||
canModifyReservation,
|
||||
canDeleteReservation,
|
||||
} from '@/lib/permissions/permissions';
|
||||
import { updateReservationAtomically } from '@/lib/reservations/service';
|
||||
import { errorResponse, forbiddenResponse, notFoundResponse } from '@/lib/api/responses';
|
||||
|
||||
interface RouteParams {
|
||||
params: Promise<{ id: string }>;
|
||||
}
|
||||
|
||||
/** Laedt eine Reservierung samt Kalender-Referenz. */
|
||||
async function loadReservation(reservationId: string) {
|
||||
return prisma.reservation.findUnique({
|
||||
where: { id: reservationId },
|
||||
select: {
|
||||
id: true,
|
||||
calendarId: true,
|
||||
userId: true,
|
||||
calendar: { select: { id: true, ownerId: true, isActive: true } },
|
||||
},
|
||||
});
|
||||
}
|
||||
|
||||
/** Ermittelt, ob der User Mitglied des Kalenders der Reservierung ist. */
|
||||
async function isUserMemberOf(userId: string, calendarId: string): Promise<boolean> {
|
||||
const membership = await prisma.calendarMember.findUnique({
|
||||
where: { userId },
|
||||
select: { calendarId: true },
|
||||
});
|
||||
return membership?.calendarId === calendarId;
|
||||
}
|
||||
|
||||
export async function PATCH(
|
||||
request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const user = await requireDbUser();
|
||||
|
||||
const reservation = await loadReservation(id);
|
||||
if (!reservation) {
|
||||
return notFoundResponse('Reservierung nicht gefunden.');
|
||||
}
|
||||
|
||||
const isMember = await isUserMemberOf(user.id, reservation.calendarId);
|
||||
if (!canModifyReservation(user, reservation, reservation.calendar, isMember)) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = updateReservationSchema.parse(await request.json());
|
||||
|
||||
const updated = await updateReservationAtomically(id, body);
|
||||
return NextResponse.json({ reservation: updated });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
|
||||
export async function DELETE(
|
||||
_request: NextRequest,
|
||||
{ params }: RouteParams,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const user = await requireDbUser();
|
||||
|
||||
const reservation = await loadReservation(id);
|
||||
if (!reservation) {
|
||||
return notFoundResponse('Reservierung nicht gefunden.');
|
||||
}
|
||||
|
||||
// Loeschen ist ausschliesslich Admins vorbehalten.
|
||||
if (!canDeleteReservation(user, reservation, reservation.calendar)) {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
await prisma.reservation.delete({ where: { id } });
|
||||
return NextResponse.json({ ok: true });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
95
app/api/users/[id]/route.ts
Normal file
95
app/api/users/[id]/route.ts
Normal file
@@ -0,0 +1,95 @@
|
||||
/**
|
||||
* PATCH /api/users/[id] - Rolle eines Benutzers aendern (nur ADMIN).
|
||||
*
|
||||
* Sicherheitsregeln:
|
||||
* - Nur ADMIN darf Rollen veraendern.
|
||||
* - Ein Admin kann sich nicht selbst degradieren (verhindert, dass
|
||||
* das letzte Admin-Konto versehentlich die Rechte verliert).
|
||||
* - Der letzte verbleibende Admin kann nicht degradiert werden.
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { updateRoleSchema } from '@/lib/validation';
|
||||
import {
|
||||
errorResponse,
|
||||
forbiddenResponse,
|
||||
notFoundResponse,
|
||||
validationErrorResponse,
|
||||
} from '@/lib/api/responses';
|
||||
import { withSerializableTx } from '@/lib/db/tx';
|
||||
import { ZodError } from 'zod';
|
||||
|
||||
export async function PATCH(
|
||||
request: NextRequest,
|
||||
{ params }: { params: Promise<{ id: string }> },
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const { id } = await params;
|
||||
const actingUser = await requireDbUser();
|
||||
if (actingUser.role !== 'ADMIN') {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const body = updateRoleSchema.parse(await request.json());
|
||||
|
||||
// Selbst-Degradierung blockieren: sonst sperrt sich der Admin
|
||||
// moeglicherweise selbst aus der Verwaltung aus.
|
||||
if (id === actingUser.id && body.role !== 'ADMIN') {
|
||||
return NextResponse.json(
|
||||
{ error: 'Die eigene Rolle kann nicht geaendert werden.' },
|
||||
{ status: 409 },
|
||||
);
|
||||
}
|
||||
|
||||
// Letzten Admin schuetzen: Pruefung und Update laufen ATOMAR in
|
||||
// einer SERIALIZABLE-Transaktion. Zwei parallele Degradierungen
|
||||
// koennen sonst beide die Count-Pruefung passieren (TOCTOU) und
|
||||
// die App ohne Admin zuruecklassen.
|
||||
const updated = await withSerializableTx(async (tx) => {
|
||||
const target = await tx.user.findUnique({
|
||||
where: { id },
|
||||
select: { id: true, role: true },
|
||||
});
|
||||
if (!target) {
|
||||
throw new Error('NOT_FOUND');
|
||||
}
|
||||
if (target.role === 'ADMIN' && body.role === 'USER') {
|
||||
const adminCount = await tx.user.count({ where: { role: 'ADMIN' } });
|
||||
if (adminCount <= 1) {
|
||||
throw new Error('LAST_ADMIN');
|
||||
}
|
||||
}
|
||||
return tx.user.update({
|
||||
where: { id },
|
||||
data: { role: body.role },
|
||||
select: { id: true, email: true, username: true, role: true },
|
||||
});
|
||||
}).catch((error: unknown) => {
|
||||
if (error instanceof Error && error.message === 'NOT_FOUND') {
|
||||
return null;
|
||||
}
|
||||
if (error instanceof Error && error.message === 'LAST_ADMIN') {
|
||||
return 'LAST_ADMIN' as const;
|
||||
}
|
||||
throw error;
|
||||
});
|
||||
|
||||
if (updated === null) {
|
||||
return notFoundResponse('Benutzer nicht gefunden.');
|
||||
}
|
||||
if (updated === 'LAST_ADMIN') {
|
||||
return NextResponse.json(
|
||||
{ error: 'Der letzte Administrator kann nicht degradiert werden.' },
|
||||
{ status: 409 },
|
||||
);
|
||||
}
|
||||
|
||||
return NextResponse.json({ user: updated });
|
||||
} catch (error) {
|
||||
if (error instanceof ZodError) {
|
||||
return validationErrorResponse(error);
|
||||
}
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
42
app/api/users/route.ts
Normal file
42
app/api/users/route.ts
Normal file
@@ -0,0 +1,42 @@
|
||||
/**
|
||||
* GET /api/users - Benutzerverwaltung (nur ADMIN).
|
||||
*
|
||||
* Liefert alle Benutzer mit Rolle und Kalender-Beziehungen, damit
|
||||
* ein Admin Rollen vergeben und Zuordnungen ueberblicken kann.
|
||||
*/
|
||||
import { NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { errorResponse, forbiddenResponse } from '@/lib/api/responses';
|
||||
|
||||
export async function GET(): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
if (user.role !== 'ADMIN') {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const users = await prisma.user.findMany({
|
||||
orderBy: { createdAt: 'asc' },
|
||||
select: {
|
||||
id: true,
|
||||
email: true,
|
||||
username: true,
|
||||
role: true,
|
||||
createdAt: true,
|
||||
memberships: {
|
||||
select: {
|
||||
calendar: { select: { id: true, title: true, isActive: true } },
|
||||
},
|
||||
},
|
||||
ownedCalendars: {
|
||||
select: { id: true, title: true, isActive: true },
|
||||
},
|
||||
},
|
||||
});
|
||||
|
||||
return NextResponse.json({ users });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
44
app/api/users/search/route.ts
Normal file
44
app/api/users/search/route.ts
Normal file
@@ -0,0 +1,44 @@
|
||||
/**
|
||||
* GET /api/users/search?q=... - Benutzer-Suche fuer die
|
||||
* Mitgliederverwaltung (nur ADMIN).
|
||||
*
|
||||
* DB-basierte Suche per E-Mail (case-insensitive, Teilstring).
|
||||
* Liefert maximal 8 Treffer mit E-Mail und ID; Passwort-Hashes und
|
||||
* andere sensible Felder werden niemals zurueckgegeben.
|
||||
*/
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { errorResponse, forbiddenResponse } from '@/lib/api/responses';
|
||||
|
||||
export async function GET(
|
||||
request: NextRequest,
|
||||
): Promise<NextResponse> {
|
||||
try {
|
||||
const user = await requireDbUser();
|
||||
if (user.role !== 'ADMIN') {
|
||||
return forbiddenResponse();
|
||||
}
|
||||
|
||||
const query = request.nextUrl.searchParams.get('q')?.trim() ?? '';
|
||||
if (query.length < 2) {
|
||||
return NextResponse.json({ users: [] });
|
||||
}
|
||||
|
||||
const users = await prisma.user.findMany({
|
||||
where: {
|
||||
OR: [
|
||||
{ email: { contains: query, mode: 'insensitive' } },
|
||||
{ username: { contains: query, mode: 'insensitive' } },
|
||||
],
|
||||
},
|
||||
orderBy: { email: 'asc' },
|
||||
take: 8,
|
||||
select: { id: true, email: true, username: true },
|
||||
});
|
||||
|
||||
return NextResponse.json({ users });
|
||||
} catch (error) {
|
||||
return errorResponse(error);
|
||||
}
|
||||
}
|
||||
55
app/auth/hub/route.ts
Normal file
55
app/auth/hub/route.ts
Normal file
@@ -0,0 +1,55 @@
|
||||
/**
|
||||
* GET /auth/hub?token=... – SSO-Einstiegspunkt der MultiToolApp-Plattform.
|
||||
*
|
||||
* Ablauf (platform-plan.md §5.2):
|
||||
* 1. Hub-Token validieren (RS256 via JWKS vom Hub, aud = HUB_TOOL_SLUG)
|
||||
* 2. JIT-Provisioning (Account an hubId koppeln oder anlegen)
|
||||
* 3. Eigene Session setzen (bewährtes calendar_session-Cookie)
|
||||
* 4. Redirect auf das Kalender-Dashboard
|
||||
*
|
||||
* Fehler → Redirect auf /login mit ?hubError=... (keine Details im Query,
|
||||
* nur grober Code; Details stehen im Server-Log).
|
||||
*/
|
||||
import { NextRequest, NextResponse } from "next/server";
|
||||
import { verifyHubToken } from "@/lib/auth/hub";
|
||||
import { provisionHubUser } from "@/lib/auth/hub-provisioning";
|
||||
import { createSessionToken, setSessionCookie } from "@/lib/auth/session";
|
||||
|
||||
/** basePath der App (Proxy-Modus) – Redirect-Ziele müssen darunter liegen. */
|
||||
function getBasePath(): string {
|
||||
return (process.env.HUB_BASE_PATH ?? "").replace(/\/$/, "");
|
||||
}
|
||||
|
||||
export async function GET(request: NextRequest) {
|
||||
const basePath = getBasePath();
|
||||
const loginUrl = new URL(`${basePath}/login`, request.url);
|
||||
|
||||
try {
|
||||
const token = request.nextUrl.searchParams.get("token");
|
||||
if (!token) {
|
||||
loginUrl.searchParams.set("hubError", "missing_token");
|
||||
return NextResponse.redirect(loginUrl);
|
||||
}
|
||||
|
||||
// 1. Token validieren (Signatur/TTL/aud/iss)
|
||||
const identity = await verifyHubToken(token);
|
||||
|
||||
// 2. JIT-Provisioning
|
||||
const user = await provisionHubUser(identity);
|
||||
|
||||
// 3. Eigene Session setzen
|
||||
const sessionToken = await createSessionToken({
|
||||
id: user.id,
|
||||
email: user.email,
|
||||
role: user.role,
|
||||
});
|
||||
await setSessionCookie(sessionToken);
|
||||
|
||||
// 4. Weiter ins Tool (basePath-kompatibel)
|
||||
return NextResponse.redirect(new URL(`${basePath}/`, request.url));
|
||||
} catch (error) {
|
||||
console.error("Hub-SSO fehlgeschlagen:", error);
|
||||
loginUrl.searchParams.set("hubError", "invalid_token");
|
||||
return NextResponse.redirect(loginUrl);
|
||||
}
|
||||
}
|
||||
120
app/calendar/[id]/page.tsx
Normal file
120
app/calendar/[id]/page.tsx
Normal file
@@ -0,0 +1,120 @@
|
||||
/**
|
||||
* Kalenderansicht (plan.md Abschnitt 7): Monat / Woche / Tag.
|
||||
*
|
||||
* Serverkomponente: laedt Kalender + Reservierungen des Zeitraums
|
||||
* serverseitig (Berechtigungspruefung via requireCalendarContext).
|
||||
* Die Ansicht selbst ist eine reine Darstellung; das Umschalten der
|
||||
* Ansicht/Periode erfolgt ueber URL-Parameter (sharebar, kein State).
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireCalendarContext } from '@/lib/api/context';
|
||||
import { displayName } from '@/lib/privacy/display';
|
||||
import { CalendarView } from '@/components/calendar/CalendarView';
|
||||
import { NewReservationButton } from '@/components/reservation/NewReservationButton';
|
||||
|
||||
interface PageProps {
|
||||
params: Promise<{ id: string }>;
|
||||
searchParams: Promise<{ view?: string; date?: string }>;
|
||||
}
|
||||
|
||||
export default async function CalendarPage({ params, searchParams }: PageProps) {
|
||||
const { id } = await params;
|
||||
const { view = 'week', date } = await searchParams;
|
||||
|
||||
const context = await requireCalendarContext(id).catch(() => null);
|
||||
if (!context) {
|
||||
redirect('/login');
|
||||
}
|
||||
|
||||
// Zeitfenster bestimmen (UTC-Grenzen; Anzeige in Kalender-Zeitzone).
|
||||
const referenceDate = date ? new Date(date) : new Date();
|
||||
const { windowStart, windowEnd } = computeWindow(view, referenceDate);
|
||||
|
||||
const reservations = await prisma.reservation.findMany({
|
||||
where: {
|
||||
calendarId: id,
|
||||
status: 'CONFIRMED',
|
||||
startAt: { lt: windowEnd },
|
||||
endAt: { gt: windowStart },
|
||||
},
|
||||
orderBy: { startAt: 'asc' },
|
||||
select: {
|
||||
id: true,
|
||||
userId: true,
|
||||
title: true,
|
||||
startAt: true,
|
||||
endAt: true,
|
||||
user: { select: { email: true, username: true } },
|
||||
},
|
||||
});
|
||||
|
||||
return (
|
||||
<main className="mx-auto max-w-6xl px-4 py-8">
|
||||
<header className="mb-6">
|
||||
<h1 className="text-2xl font-bold">{context.calendar.title}</h1>
|
||||
{context.calendar.description && (
|
||||
<p className="mt-1 text-sm text-slate-600">{context.calendar.description}</p>
|
||||
)}
|
||||
{!context.calendar.isActive && (
|
||||
<p className="mt-2 rounded-md bg-slate-100 px-3 py-2 text-sm text-slate-700 dark:bg-slate-800 dark:text-slate-300">
|
||||
Dieser Kalender ist deaktiviert; neue Reservierungen sind nicht moeglich.
|
||||
</p>
|
||||
)}
|
||||
</header>
|
||||
|
||||
<CalendarView
|
||||
view={view}
|
||||
referenceDate={referenceDate.toISOString()}
|
||||
calendarId={id}
|
||||
reservations={reservations.map((reservation) => ({
|
||||
id: reservation.id,
|
||||
title: reservation.title,
|
||||
startAt: reservation.startAt.toISOString(),
|
||||
endAt: reservation.endAt.toISOString(),
|
||||
ownerName: displayName(
|
||||
reservation.user.username,
|
||||
reservation.user.email,
|
||||
),
|
||||
isOwn: reservation.userId === context.user.id,
|
||||
}))}
|
||||
/>
|
||||
|
||||
<div className="mt-6">
|
||||
<NewReservationButton
|
||||
calendarId={id}
|
||||
maxReservationMinutes={context.calendar.maxReservationMinutes}
|
||||
/>
|
||||
</div>
|
||||
</main>
|
||||
);
|
||||
}
|
||||
|
||||
/** Berechnet das Zeitfenster der gewaehlten Ansicht. */
|
||||
function computeWindow(
|
||||
view: string,
|
||||
reference: Date,
|
||||
): { windowStart: Date; windowEnd: Date } {
|
||||
const start = new Date(reference);
|
||||
start.setHours(0, 0, 0, 0);
|
||||
const end = new Date(start);
|
||||
|
||||
switch (view) {
|
||||
case 'day':
|
||||
end.setDate(end.getDate() + 1);
|
||||
break;
|
||||
case 'month':
|
||||
start.setDate(1);
|
||||
end.setMonth(end.getMonth() + 1, 1);
|
||||
break;
|
||||
case 'week':
|
||||
default:
|
||||
// Woche startet montags.
|
||||
const weekday = (start.getDay() + 6) % 7;
|
||||
start.setDate(start.getDate() - weekday);
|
||||
end.setTime(start.getTime());
|
||||
end.setDate(end.getDate() + 7);
|
||||
break;
|
||||
}
|
||||
return { windowStart: start, windowEnd: end };
|
||||
}
|
||||
146
app/dashboard/page.tsx
Normal file
146
app/dashboard/page.tsx
Normal file
@@ -0,0 +1,146 @@
|
||||
/**
|
||||
* Dashboard (plan.md Abschnitt 14).
|
||||
*
|
||||
* User: sieht genau seinen einen Kalender als Karte (oeffnet die
|
||||
* Kalenderuebersicht im Modal). Reservieren ja, verwalten nein.
|
||||
* Admin: sieht alle Kalender als Karten; Klick oeffnet die
|
||||
* Kalenderuebersicht, der Stift die Verwaltung (Einstellungen,
|
||||
* Mitglieder, Regeln). Nur Admins erstellen/bearbeiten Kalender.
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { requireDbUser } from '@/lib/api/context';
|
||||
import { Card } from '@/components/ui/ui';
|
||||
import { AppShell } from '@/components/layout/AppShell';
|
||||
import { DashboardCalendarGrid } from '@/components/dashboard/DashboardCalendarGrid';
|
||||
import type { ManagedCalendar } from '@/components/admin/CalendarManager';
|
||||
|
||||
export default async function DashboardPage() {
|
||||
const user = await requireDbUser().catch(() => null);
|
||||
if (!user) {
|
||||
redirect('/login');
|
||||
}
|
||||
|
||||
const membership = await prisma.calendarMember.findUnique({
|
||||
where: { userId: user.id },
|
||||
select: {
|
||||
calendar: {
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
description: true,
|
||||
timezone: true,
|
||||
isActive: true,
|
||||
maxReservationMinutes: true,
|
||||
showTitleToMembers: true,
|
||||
showNotesToMembers: true,
|
||||
owner: { select: { email: true, username: true } },
|
||||
_count: { select: { members: true, reservations: true } },
|
||||
},
|
||||
},
|
||||
},
|
||||
});
|
||||
|
||||
const ownedCalendars =
|
||||
user.role === 'ADMIN'
|
||||
? await prisma.calendar.findMany({
|
||||
orderBy: { createdAt: 'desc' },
|
||||
select: {
|
||||
id: true,
|
||||
title: true,
|
||||
description: true,
|
||||
timezone: true,
|
||||
isActive: true,
|
||||
maxReservationMinutes: true,
|
||||
showTitleToMembers: true,
|
||||
showNotesToMembers: true,
|
||||
owner: { select: { email: true, username: true } },
|
||||
_count: { select: { members: true, reservations: true } },
|
||||
},
|
||||
})
|
||||
: [];
|
||||
|
||||
/** Vereinheitlicht DB-Zeilen auf das Karten-Datenformat. */
|
||||
function toManagedCalendar(row: {
|
||||
id: string;
|
||||
title: string;
|
||||
description: string | null;
|
||||
timezone: string;
|
||||
isActive: boolean;
|
||||
maxReservationMinutes: number;
|
||||
showTitleToMembers: boolean;
|
||||
showNotesToMembers: boolean;
|
||||
owner: { email: string; username: string | null };
|
||||
_count: { members: number; reservations: number };
|
||||
}): ManagedCalendar {
|
||||
return {
|
||||
id: row.id,
|
||||
title: row.title,
|
||||
description: row.description,
|
||||
timezone: row.timezone,
|
||||
isActive: row.isActive,
|
||||
ownerEmail: row.owner.username ?? row.owner.email,
|
||||
isOwn: true,
|
||||
memberCount: row._count.members,
|
||||
reservationCount: row._count.reservations,
|
||||
maxReservationMinutes: row.maxReservationMinutes,
|
||||
showTitleToMembers: row.showTitleToMembers,
|
||||
showNotesToMembers: row.showNotesToMembers,
|
||||
};
|
||||
}
|
||||
|
||||
const adminCalendars = ownedCalendars.map(toManagedCalendar);
|
||||
const userCalendar = membership?.calendar
|
||||
? [toManagedCalendar(membership.calendar)]
|
||||
: [];
|
||||
|
||||
return (
|
||||
<AppShell role={user.role} userEmail={user.email} username={user.username}>
|
||||
<header className="mb-8">
|
||||
<h1 className="text-2xl font-bold">Dashboard</h1>
|
||||
</header>
|
||||
|
||||
{/* User-Ansicht: genau ein Kalender (als Karte) */}
|
||||
{user.role === 'USER' && (
|
||||
<section>
|
||||
<h2 className="mb-4 text-lg font-semibold">Mein Kalender</h2>
|
||||
{userCalendar.length === 0 ? (
|
||||
<Card>
|
||||
<p className="text-sm text-slate-600 dark:text-slate-400">
|
||||
Du bist noch keinem Kalender zugeordnet. Bitte wende dich an den
|
||||
Administrator fuer einen Einladungslink.
|
||||
</p>
|
||||
</Card>
|
||||
) : (
|
||||
<DashboardCalendarGrid
|
||||
calendars={userCalendar}
|
||||
currentUserId={user.id}
|
||||
isAdmin={false}
|
||||
/>
|
||||
)}
|
||||
</section>
|
||||
)}
|
||||
|
||||
{/* Admin-Ansicht: alle Kalender als Karten (Verwaltung) */}
|
||||
{user.role === 'ADMIN' && (
|
||||
<section>
|
||||
<h2 className="mb-4 text-lg font-semibold">Kalender</h2>
|
||||
{adminCalendars.length === 0 ? (
|
||||
<Card>
|
||||
<p className="text-sm text-slate-600 dark:text-slate-400">
|
||||
Noch keine Kalender vorhanden. Erstelle deinen ersten Kalender
|
||||
unter "Kalender verwalten".
|
||||
</p>
|
||||
</Card>
|
||||
) : (
|
||||
<DashboardCalendarGrid
|
||||
calendars={adminCalendars}
|
||||
currentUserId={user.id}
|
||||
isAdmin={true}
|
||||
/>
|
||||
)}
|
||||
</section>
|
||||
)}
|
||||
</AppShell>
|
||||
);
|
||||
}
|
||||
67
app/forgot-password/page.tsx
Normal file
67
app/forgot-password/page.tsx
Normal file
@@ -0,0 +1,67 @@
|
||||
'use client';
|
||||
|
||||
/**
|
||||
* "Passwort vergessen"-Seite (plan.md Abschnitt 11).
|
||||
* Antwortet immer mit Erfolgsmeldung (kein Account-Enumeration).
|
||||
*/
|
||||
import { useState } from 'react';
|
||||
import Link from 'next/link';
|
||||
import { Button, Card, ErrorMessage, Input, Label } from '@/components/ui/ui';
|
||||
|
||||
export default function ForgotPasswordPage() {
|
||||
const [submitted, setSubmitted] = useState(false);
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [busy, setBusy] = useState(false);
|
||||
|
||||
async function handleSubmit(event: React.FormEvent<HTMLFormElement>) {
|
||||
event.preventDefault();
|
||||
setBusy(true);
|
||||
setError(null);
|
||||
|
||||
const formData = new FormData(event.currentTarget);
|
||||
try {
|
||||
const response = await fetch('/api/auth/forgot-password', {
|
||||
method: 'POST',
|
||||
headers: { 'Content-Type': 'application/json' },
|
||||
body: JSON.stringify({ email: formData.get('email') }),
|
||||
});
|
||||
if (!response.ok) {
|
||||
const data = (await response.json()) as { error?: string };
|
||||
setError(data.error ?? 'Anfrage fehlgeschlagen.');
|
||||
return;
|
||||
}
|
||||
setSubmitted(true);
|
||||
} catch {
|
||||
setError('Netzwerkfehler. Bitte erneut versuchen.');
|
||||
} finally {
|
||||
setBusy(false);
|
||||
}
|
||||
}
|
||||
|
||||
return (
|
||||
<main className="mx-auto flex min-h-screen max-w-md flex-col justify-center px-4">
|
||||
<h1 className="mb-6 text-center text-2xl font-bold">Passwort vergessen</h1>
|
||||
<Card>
|
||||
{submitted ? (
|
||||
<p className="rounded-md bg-slate-100 px-3 py-2 text-sm text-slate-700 dark:bg-slate-800 dark:text-slate-300">
|
||||
Falls die E-Mail registriert ist, wurde ein Reset-Link erstellt.
|
||||
</p>
|
||||
) : (
|
||||
<form onSubmit={handleSubmit} className="space-y-4">
|
||||
<ErrorMessage message={error} />
|
||||
<div>
|
||||
<Label htmlFor="email">E-Mail</Label>
|
||||
<Input id="email" name="email" type="email" required />
|
||||
</div>
|
||||
<Button disabled={busy}>{busy ? 'Senden …' : 'Reset-Link anfordern'}</Button>
|
||||
</form>
|
||||
)}
|
||||
<p className="mt-4 text-sm">
|
||||
<Link href="/login" className="text-slate-700 underline hover:text-slate-900 dark:text-slate-300 dark:hover:text-slate-100">
|
||||
Zurueck zur Anmeldung
|
||||
</Link>
|
||||
</p>
|
||||
</Card>
|
||||
</main>
|
||||
);
|
||||
}
|
||||
22
app/globals.css
Normal file
22
app/globals.css
Normal file
@@ -0,0 +1,22 @@
|
||||
@tailwind base;
|
||||
@tailwind components;
|
||||
@tailwind utilities;
|
||||
|
||||
:root {
|
||||
/* Fix auf Light-Scheme: mit "light dark" rendert der Browser native
|
||||
Inputs im System-Dark-Mode dunkel, obwohl die Seite hell ist.
|
||||
Im Dark-Mode der App schaltet .dark das Scheme passend um. */
|
||||
color-scheme: light;
|
||||
}
|
||||
|
||||
.dark {
|
||||
color-scheme: dark;
|
||||
}
|
||||
|
||||
body {
|
||||
@apply bg-slate-50 text-slate-900 antialiased;
|
||||
}
|
||||
|
||||
.dark body {
|
||||
@apply bg-slate-950 text-slate-100;
|
||||
}
|
||||
65
app/invite/[token]/page.tsx
Normal file
65
app/invite/[token]/page.tsx
Normal file
@@ -0,0 +1,65 @@
|
||||
/**
|
||||
* Invite-Annahmeseite (plan.md Abschnitt 3).
|
||||
*
|
||||
* Serverkomponente: prueft den Token serverseitig und zeigt den
|
||||
* Kalendertitel. Danach Registrierung mit dem Token in der URL.
|
||||
*/
|
||||
import Link from 'next/link';
|
||||
import { prisma } from '@/lib/db/client';
|
||||
import { hashInviteToken, isInviteUsable } from '@/lib/invites/tokens';
|
||||
import { Card } from '@/components/ui/ui';
|
||||
|
||||
interface PageProps {
|
||||
params: Promise<{ token: string }>;
|
||||
}
|
||||
|
||||
export default async function InvitePage({ params }: PageProps) {
|
||||
const { token } = await params;
|
||||
const tokenHash = hashInviteToken(token);
|
||||
|
||||
const invite = await prisma.invite.findUnique({
|
||||
where: { tokenHash },
|
||||
select: {
|
||||
expiresAt: true,
|
||||
usedAt: true,
|
||||
calendar: { select: { title: true, description: true } },
|
||||
},
|
||||
});
|
||||
|
||||
if (!invite || !isInviteUsable(invite)) {
|
||||
return (
|
||||
<main className="mx-auto flex min-h-screen max-w-md flex-col justify-center px-4">
|
||||
<Card>
|
||||
<h1 className="mb-2 text-xl font-bold">Einladung ungueltig</h1>
|
||||
<p className="text-sm text-slate-600">
|
||||
Dieser Einladungslink ist ungueltig oder abgelaufen. Bitte wende dich an
|
||||
den Administrator.
|
||||
</p>
|
||||
</Card>
|
||||
</main>
|
||||
);
|
||||
}
|
||||
|
||||
return (
|
||||
<main className="mx-auto flex min-h-screen max-w-md flex-col justify-center px-4">
|
||||
<Card>
|
||||
<h1 className="mb-2 text-xl font-bold">Einladung</h1>
|
||||
<p className="mb-4 text-sm text-slate-600">
|
||||
Du wurdest zum Kalender{' '}
|
||||
<strong>{invite.calendar.title}</strong> eingeladen.
|
||||
{invite.calendar.description && (
|
||||
<span className="mt-1 block text-slate-500">
|
||||
{invite.calendar.description}
|
||||
</span>
|
||||
)}
|
||||
</p>
|
||||
<Link
|
||||
href={`/register?token=${encodeURIComponent(token)}`}
|
||||
className="inline-block rounded-md bg-slate-800 px-4 py-2 text-sm font-medium text-white hover:bg-slate-700 dark:bg-slate-100 dark:text-slate-900 dark:hover:bg-slate-200"
|
||||
>
|
||||
Jetzt registrieren
|
||||
</Link>
|
||||
</Card>
|
||||
</main>
|
||||
);
|
||||
}
|
||||
29
app/layout.tsx
Normal file
29
app/layout.tsx
Normal file
@@ -0,0 +1,29 @@
|
||||
/**
|
||||
* Root-Layout (plan.md Abschnitt 13).
|
||||
*/
|
||||
import type { Metadata } from 'next';
|
||||
import './globals.css';
|
||||
|
||||
export const metadata: Metadata = {
|
||||
title: 'Kalendartool',
|
||||
description: 'Einfaches Kalender- und Reservierungstool',
|
||||
};
|
||||
|
||||
export default function RootLayout({
|
||||
children,
|
||||
}: Readonly<{ children: React.ReactNode }>) {
|
||||
return (
|
||||
<html lang="de" suppressHydrationWarning>
|
||||
<head>
|
||||
{/* Theme vor dem ersten Paint anwenden, damit kein heller
|
||||
Flash im Dark-Mode sichtbar ist. */}
|
||||
<script
|
||||
dangerouslySetInnerHTML={{
|
||||
__html: `(function(){try{var t=localStorage.getItem('calendar-theme');var d=window.matchMedia('(prefers-color-scheme: dark)').matches;if(t==='dark'||(!t&&d)){document.documentElement.classList.add('dark');}}catch(e){}})();`,
|
||||
}}
|
||||
/>
|
||||
</head>
|
||||
<body>{children}</body>
|
||||
</html>
|
||||
);
|
||||
}
|
||||
79
app/login/page.tsx
Normal file
79
app/login/page.tsx
Normal file
@@ -0,0 +1,79 @@
|
||||
'use client';
|
||||
|
||||
/**
|
||||
* Anmeldeseite (plan.md Abschnitt 11).
|
||||
*/
|
||||
import { useState } from 'react';
|
||||
import { useRouter } from 'next/navigation';
|
||||
import Link from 'next/link';
|
||||
import { Button, Card, ErrorMessage, Input, Label } from '@/components/ui/ui';
|
||||
|
||||
export default function LoginPage() {
|
||||
const router = useRouter();
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [busy, setBusy] = useState(false);
|
||||
|
||||
async function handleSubmit(event: React.FormEvent<HTMLFormElement>) {
|
||||
event.preventDefault();
|
||||
setBusy(true);
|
||||
setError(null);
|
||||
|
||||
const formData = new FormData(event.currentTarget);
|
||||
try {
|
||||
const response = await fetch('/api/auth/login', {
|
||||
method: 'POST',
|
||||
headers: { 'Content-Type': 'application/json' },
|
||||
body: JSON.stringify({
|
||||
email: formData.get('email'),
|
||||
password: formData.get('password'),
|
||||
}),
|
||||
});
|
||||
|
||||
if (!response.ok) {
|
||||
const data = (await response.json()) as { error?: string };
|
||||
setError(data.error ?? 'Anmeldung fehlgeschlagen.');
|
||||
return;
|
||||
}
|
||||
router.push('/dashboard');
|
||||
router.refresh();
|
||||
} catch {
|
||||
setError('Netzwerkfehler. Bitte erneut versuchen.');
|
||||
} finally {
|
||||
setBusy(false);
|
||||
}
|
||||
}
|
||||
|
||||
return (
|
||||
<main className="mx-auto flex min-h-screen max-w-md flex-col justify-center px-4">
|
||||
<h1 className="mb-6 text-center text-2xl font-bold">Anmelden</h1>
|
||||
<Card>
|
||||
<form onSubmit={handleSubmit} className="space-y-4">
|
||||
<ErrorMessage message={error} />
|
||||
<div>
|
||||
<Label htmlFor="email">E-Mail</Label>
|
||||
<Input id="email" name="email" type="email" required autoComplete="email" />
|
||||
</div>
|
||||
<div>
|
||||
<Label htmlFor="password">Passwort</Label>
|
||||
<Input
|
||||
id="password"
|
||||
name="password"
|
||||
type="password"
|
||||
required
|
||||
autoComplete="current-password"
|
||||
/>
|
||||
</div>
|
||||
<Button disabled={busy}>{busy ? 'Anmelden …' : 'Anmelden'}</Button>
|
||||
</form>
|
||||
<div className="mt-4 flex justify-between text-sm">
|
||||
<Link href="/register" className="text-slate-700 underline hover:text-slate-900 dark:text-slate-300 dark:hover:text-slate-100">
|
||||
Konto erstellen
|
||||
</Link>
|
||||
<Link href="/forgot-password" className="text-slate-700 underline hover:text-slate-900 dark:text-slate-300 dark:hover:text-slate-100">
|
||||
Passwort vergessen?
|
||||
</Link>
|
||||
</div>
|
||||
</Card>
|
||||
</main>
|
||||
);
|
||||
}
|
||||
11
app/page.tsx
Normal file
11
app/page.tsx
Normal file
@@ -0,0 +1,11 @@
|
||||
/**
|
||||
* Startseite: leitet angemeldete Benutzer zum Dashboard weiter,
|
||||
* unangemeldete zur Anmeldung.
|
||||
*/
|
||||
import { redirect } from 'next/navigation';
|
||||
import { tryGetAuthenticatedUser } from '@/lib/auth/session';
|
||||
|
||||
export default async function HomePage() {
|
||||
const user = await tryGetAuthenticatedUser();
|
||||
redirect(user ? '/dashboard' : '/login');
|
||||
}
|
||||
136
app/register/page.tsx
Normal file
136
app/register/page.tsx
Normal file
@@ -0,0 +1,136 @@
|
||||
'use client';
|
||||
|
||||
/**
|
||||
* Registrierungsseite (plan.md Abschnitt 3 und 11).
|
||||
* Mit Invite-Token (aus URL) wird dem Kalender automatisch zugeordnet.
|
||||
*/
|
||||
import { Suspense, useState } from 'react';
|
||||
import { useRouter, useSearchParams } from 'next/navigation';
|
||||
import Link from 'next/link';
|
||||
import { Button, Card, ErrorMessage, Input, Label } from '@/components/ui/ui';
|
||||
|
||||
function RegisterForm() {
|
||||
const router = useRouter();
|
||||
const searchParams = useSearchParams();
|
||||
const inviteToken = searchParams.get('token') ?? '';
|
||||
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [busy, setBusy] = useState(false);
|
||||
|
||||
async function handleSubmit(event: React.FormEvent<HTMLFormElement>) {
|
||||
event.preventDefault();
|
||||
setBusy(true);
|
||||
setError(null);
|
||||
|
||||
const formData = new FormData(event.currentTarget);
|
||||
const password = String(formData.get('password') ?? '');
|
||||
const passwordRepeat = String(formData.get('passwordRepeat') ?? '');
|
||||
|
||||
if (password !== passwordRepeat) {
|
||||
setError('Die Passwoerter stimmen nicht ueberein.');
|
||||
setBusy(false);
|
||||
return;
|
||||
}
|
||||
|
||||
try {
|
||||
const username = String(formData.get('username') ?? '').trim();
|
||||
|
||||
const response = await fetch('/api/auth/register', {
|
||||
method: 'POST',
|
||||
headers: { 'Content-Type': 'application/json' },
|
||||
body: JSON.stringify({
|
||||
email: formData.get('email'),
|
||||
password,
|
||||
...(username ? { username } : {}),
|
||||
...(inviteToken ? { inviteToken } : {}),
|
||||
}),
|
||||
});
|
||||
|
||||
if (!response.ok) {
|
||||
const data = (await response.json()) as { error?: string };
|
||||
setError(data.error ?? 'Registrierung fehlgeschlagen.');
|
||||
return;
|
||||
}
|
||||
router.push('/dashboard');
|
||||
router.refresh();
|
||||
} catch {
|
||||
setError('Netzwerkfehler. Bitte erneut versuchen.');
|
||||
} finally {
|
||||
setBusy(false);
|
||||
}
|
||||
}
|
||||
|
||||
return (
|
||||
<Card>
|
||||
{inviteToken && (
|
||||
<p className="mb-4 rounded-md bg-slate-100 px-3 py-2 text-sm text-slate-700 dark:bg-slate-800 dark:text-slate-300">
|
||||
Du wurdest zu einem Kalender eingeladen. Nach der Registrierung siehst du
|
||||
ausschliesslich diesen Kalender.
|
||||
</p>
|
||||
)}
|
||||
<form onSubmit={handleSubmit} className="space-y-4">
|
||||
<ErrorMessage message={error} />
|
||||
<div>
|
||||
<Label htmlFor="email">E-Mail</Label>
|
||||
<Input id="email" name="email" type="email" required autoComplete="email" />
|
||||
</div>
|
||||
<div>
|
||||
<Label htmlFor="username">Benutzername (optional)</Label>
|
||||
<Input
|
||||
id="username"
|
||||
name="username"
|
||||
type="text"
|
||||
maxLength={32}
|
||||
autoComplete="username"
|
||||
placeholder="z. B. max_mustermann"
|
||||
/>
|
||||
<p className="mt-1 text-xs text-slate-500">
|
||||
2-32 Zeichen; Buchstaben, Ziffern, _ - . erlaubt.
|
||||
</p>
|
||||
</div>
|
||||
<div>
|
||||
<Label htmlFor="password">Passwort</Label>
|
||||
<Input
|
||||
id="password"
|
||||
name="password"
|
||||
type="password"
|
||||
required
|
||||
minLength={10}
|
||||
autoComplete="new-password"
|
||||
/>
|
||||
<p className="mt-1 text-xs text-slate-500">
|
||||
Mindestens 10 Zeichen mit Gross-/Kleinbuchstabe und Ziffer.
|
||||
</p>
|
||||
</div>
|
||||
<div>
|
||||
<Label htmlFor="passwordRepeat">Passwort wiederholen</Label>
|
||||
<Input
|
||||
id="passwordRepeat"
|
||||
name="passwordRepeat"
|
||||
type="password"
|
||||
required
|
||||
autoComplete="new-password"
|
||||
/>
|
||||
</div>
|
||||
<Button disabled={busy}>{busy ? 'Registrieren …' : 'Registrieren'}</Button>
|
||||
</form>
|
||||
<p className="mt-4 text-sm">
|
||||
Bereits registriert?{' '}
|
||||
<Link href="/login" className="text-slate-700 underline hover:text-slate-900 dark:text-slate-300 dark:hover:text-slate-100">
|
||||
Anmelden
|
||||
</Link>
|
||||
</p>
|
||||
</Card>
|
||||
);
|
||||
}
|
||||
|
||||
export default function RegisterPage() {
|
||||
return (
|
||||
<main className="mx-auto flex min-h-screen max-w-md flex-col justify-center px-4">
|
||||
<h1 className="mb-6 text-center text-2xl font-bold">Konto erstellen</h1>
|
||||
<Suspense fallback={<Card>Wird geladen …</Card>}>
|
||||
<RegisterForm />
|
||||
</Suspense>
|
||||
</main>
|
||||
);
|
||||
}
|
||||
Reference in New Issue
Block a user