Festlegung der Auth-Architektur als Projektregel.\n\nZiele:\n- Verhindern von verteilter Auth-Logik\n- Klare Guard-first-Strategie\n\nAkzeptanz:\n- Keine Auth-Prüfungen in Services\n- Guards sind alleinige Zugriffskontrolle\n- Kurz dokumentiert (README oder Kommentar)
Festlegung der Auth-Architektur als Projektregel.\n\nZiele:\n- Verhindern von verteilter Auth-Logik\n- Klare Guard-first-Strategie\n\nAkzeptanz:\n- Keine Auth-Prüfungen in Services\n- Guards sind alleinige Zugriffskontrolle\n- Kurz dokumentiert (README oder Kommentar)
admin
added this to the Phase 1 – Fundament milestone 2025-12-25 15:28:52 +01:00
admin
self-assigned this 2025-12-25 15:29:49 +01:00
Zentrale Auth-Leitlinie festgelegt und dokumentiert.
Guard-first Architektur, keine Auth-Logik in Services. RequestUser als einzige User-Wahrheit im Request etabliert.
Öffentliche Routen explizit via @Public().
Fundament abgeschlossen, JWT folgt in späterer Phase.
🔍 Optionaler Mini-Check (5 Min, nur wenn du willst)
Gibt es noch irgendwo AuthUser? → löschen
Gibt es Services mit if (!user)? → raus
Guards & Controller ok → nichts anfassen
Wenn nicht: ignorieren und Schluss machen.
> Zentrale Auth-Leitlinie festgelegt und dokumentiert.
> Guard-first Architektur, keine Auth-Logik in Services.
> `RequestUser` als einzige User-Wahrheit im Request etabliert.
> Öffentliche Routen explizit via `@Public()`.
> Fundament abgeschlossen, JWT folgt in späterer Phase.
👉 **Issue #241 danach schließen** ✅
---
## 🔍 Optionaler Mini-Check (5 Min, nur wenn du willst)
- Gibt es **noch irgendwo `AuthUser`**? → löschen
- Gibt es Services mit `if (!user)`? → raus
- Guards & Controller ok → nichts anfassen
Wenn nicht: **ignorieren und Schluss machen**.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Festlegung der Auth-Architektur als Projektregel.\n\nZiele:\n- Verhindern von verteilter Auth-Logik\n- Klare Guard-first-Strategie\n\nAkzeptanz:\n- Keine Auth-Prüfungen in Services\n- Guards sind alleinige Zugriffskontrolle\n- Kurz dokumentiert (README oder Kommentar)
👉 Issue #241 danach schließen ✅
🔍 Optionaler Mini-Check (5 Min, nur wenn du willst)
AuthUser? → löschenif (!user)? → rausWenn nicht: ignorieren und Schluss machen.