1.8 KiB
1.8 KiB
MPM – Phasen-Übersicht
Der Arbeitsplan sieht zehn inkrementelle Phasen vor. Nach jeder Phase muss das System startbar und testbar sein.
| Phase | Bereich | Status |
|---|---|---|
| 1 | Grundgerüst (Docker, DB, Login, Rollen) | ✅ Abgeschlossen |
| 2 | Benutzerverwaltung | ⏳ Geplant |
| 3 | Modul-System (Manifest, Installation, Lifecycle) | ⏳ Geplant |
| 4 | Gateway & dynamisches Routing (/slug) |
⏳ Geplant |
| 5 | Berechtigungssystem (User ↔ Module) | ⏳ Geplant |
| 6 | Modul-API (/health, /api/manifest, /api/me) |
⏳ Geplant |
| 7 | Referenzmodul Kalender | ⏳ Geplant |
| 8 | Modul-SDK (platform-module-sdk) |
⏳ Geplant |
| 9 | Administration (Übersichten, Audit-UI, Einstellungen) | ⏳ Geplant |
| 10 | Security Hardening & Produktivbetrieb | ⏳ Geplant |
Phase 1 – Grundgerüst (abgeschlossen)
Definition of Done:
- Repository-Struktur
- Docker-Setup (
docker compose up→ Plattform erreichbar) - Frontend (React, Vite, Tailwind, Design-System-Komponenten)
- Backend (NestJS, REST
/api/v1, OpenAPI/Swagger) - PostgreSQL mit persistentem Volume
- Migrationen (eigener Runner mit Advisory-Lock) + Seed (Rollen, Admin)
- Login / Logout (Argon2id, serverseitige Sessions, HttpOnly-Cookies)
- CSRF-Schutz, Rate Limiting, Account Lockout
- User-Modell & Rollen (ADMIN/USER, RBAC-Guards)
- Audit-Log (LOGIN_SUCCESS, LOGIN_FAILED, LOGOUT)
- Health-Endpoint (
/api/v1/health) - Admin-Dashboard sichtbar (inkl. Systemstatus)
- Backend-Unit-Tests (Auth, Session, Passwort, Validierung)
Nächste Schritte (Phase 2 – Benutzerverwaltung)
- Benutzerliste, Benutzer erstellen/bearbeiten/deaktivieren
- Passwortänderung und Reset durch Admin
GET/POST/PATCH/DELETE /api/v1/users/*mit@Roles('ADMIN')- Frontend-Seite
/admin/usersmit Tabelle, Formular und Bestätigungsdialogen