Kühn
|
b369ac955b
|
Release v9: Image-Tag auf DEV2.0-v9 angehoben
|
2026-09-16 11:06:02 +02:00 |
|
Kühn
|
1ee37c402a
|
OIDC-Integration: Keycloak-Login (Authorization Code Flow + PKCE), app-seitige Rollen bleiben unangetastet
|
2026-09-15 11:41:29 +02:00 |
|
Kühn
|
1d03ab498f
|
Release v8: Image-Tag auf DEV2.0-v8 angehoben
|
2026-09-10 17:40:07 +02:00 |
|
Kühn
|
d43d1a3f34
|
H3-Fix: TRUST_PROXY konfigurierbar (H3: Rate-Limit-Bypass hinter Proxy geloest)
|
2026-09-10 17:07:14 +02:00 |
|
Kühn
|
ad6983a49d
|
Stack: Env-Variablen vervollstaendigt (COOKIE_SECURE, HSTS_ENABLED, LDAP_MAX_DELETE_PCT, UPLOAD_MAX_MB)
|
2026-09-10 17:03:35 +02:00 |
|
Kühn
|
4cccf3b1e8
|
Stack: Image-Tag auf DEV2.0-v7 aktualisiert
|
2026-09-10 16:59:18 +02:00 |
|
Kühn
|
1aec65dc95
|
Security & UX Release v7
Security:
- H1: Stored-XSS-Fix — Upload-Pfad-Whitelist (Server + Frontend-Guard safeFileUrl)
- H2: Transaktionen repariert — txDb-Contract in db.js (PG + SQLite), Rollback funktioniert
- H3-Vorbereitung: SESSION_SECRET wird in Compose durchgereicht (Fix M3)
- registerLimiter exportiert (Crash-Bug: Route.post ohne Callback)
- LDAP-Sync: PG-Transaktionsabbruch bei UNIQUE-Verstoß behoben (Precheck-Selects)
- LDAP-Filter: nur echte Benutzerkonten (keine Computer/Service-Accounts, Bit 512)
- Rollen app-seitig: Sync ändert nie role/status, neue User immer user+inaktiv
- DB-Cleanup: 82 Computer-/Service-Accounts aus lokaler User-Tabelle entfernt
UX:
- Dashboard: Vorlagen als Table-Liste + Column-Chart (Top 5 in %), 2 gleich große Spalten
- Table-Listen (Dashboard/Vorlageneditor/Aufgaben) scrollbar bis Seitenende
- Pagination 10/Seite im Dashboard, Sidebar-Label Dashboard
|
2026-09-10 16:57:20 +02:00 |
|
Kühn
|
3e1ac99f38
|
Remove hardcoded CORS_ORIGIN default - must be set via env
|
2026-08-25 11:38:18 +02:00 |
|
Kühn
|
dd63620fee
|
Change port from 5000 to 3900
|
2026-08-25 11:14:39 +02:00 |
|
Kühn
|
dfa92ed665
|
Add docker-compose.stack.yml for Dockhand/Portainer deployment
|
2026-08-25 10:58:11 +02:00 |
|