Fundament/Auth: Zentrale Auth-Regeln & Leitlinie festlegen #241

Closed
opened 2025-12-25 15:27:51 +01:00 by admin · 1 comment
Owner

Festlegung der Auth-Architektur als Projektregel.\n\nZiele:\n- Verhindern von verteilter Auth-Logik\n- Klare Guard-first-Strategie\n\nAkzeptanz:\n- Keine Auth-Prüfungen in Services\n- Guards sind alleinige Zugriffskontrolle\n- Kurz dokumentiert (README oder Kommentar)

Festlegung der Auth-Architektur als Projektregel.\n\nZiele:\n- Verhindern von verteilter Auth-Logik\n- Klare Guard-first-Strategie\n\nAkzeptanz:\n- Keine Auth-Prüfungen in Services\n- Guards sind alleinige Zugriffskontrolle\n- Kurz dokumentiert (README oder Kommentar)
admin added this to the Phase 1 – Fundament milestone 2025-12-25 15:28:52 +01:00
admin self-assigned this 2025-12-25 15:29:49 +01:00
Author
Owner

Zentrale Auth-Leitlinie festgelegt und dokumentiert.
Guard-first Architektur, keine Auth-Logik in Services.
RequestUser als einzige User-Wahrheit im Request etabliert.
Öffentliche Routen explizit via @Public().
Fundament abgeschlossen, JWT folgt in späterer Phase.

👉 Issue #241 danach schließen


🔍 Optionaler Mini-Check (5 Min, nur wenn du willst)

  • Gibt es noch irgendwo AuthUser? → löschen
  • Gibt es Services mit if (!user)? → raus
  • Guards & Controller ok → nichts anfassen

Wenn nicht: ignorieren und Schluss machen.

> Zentrale Auth-Leitlinie festgelegt und dokumentiert. > Guard-first Architektur, keine Auth-Logik in Services. > `RequestUser` als einzige User-Wahrheit im Request etabliert. > Öffentliche Routen explizit via `@Public()`. > Fundament abgeschlossen, JWT folgt in späterer Phase. 👉 **Issue #241 danach schließen** ✅ --- ## 🔍 Optionaler Mini-Check (5 Min, nur wenn du willst) - Gibt es **noch irgendwo `AuthUser`**? → löschen - Gibt es Services mit `if (!user)`? → raus - Guards & Controller ok → nichts anfassen Wenn nicht: **ignorieren und Schluss machen**.
admin closed this issue 2026-01-01 14:13:40 +01:00
This repo is archived. You cannot comment on issues.