Fehlenden Changelog-Eintrag fuer T37 (Notfall-Card) nachtragen #2

Open
admin wants to merge 1 commits from feature/changelog-t37-notfallkarte into master
2 changed files with 10 additions and 0 deletions
+1
View File
@@ -104,6 +104,7 @@ Letzter offener Punkt aus dem Tester-Feedback-Backlog (`Feedbackfromtester.md`)
- **Frontend**: Bearbeiten-Formular bekam die Notfall-Card-Datenfelder (Blutgruppe als festes `<select>` mit den 8 Standard-Notationen, kein Freitext — Ernstfall-Seite, keine Tippfehler-Daten). Patientenakte bekam einen neuen "Notfall-Card"-Collapsible (Aktivieren mit `confirm()`-Warnhinweis vor dem ersten Freischalten, QR-Code via neuer `qrcode`-npm-Abhängigkeit, Neu-generieren/Deaktivieren, Zugriffs-Log-Liste). Neue, komplett eigenständige Top-Level-Route `frontend/src/app/notfallkarte/[token]/page.tsx` — bewusst **außerhalb** von `(app)` und `(marketing)`, damit weder die Login-Sperre noch die Marketing-Chrome (Anmelde-/Registrierungs-Links) eine im Ernstfall genutzte Seite stören; async Server Component mit demselben serverseitigen `API_INTERNAL_URL`-Fetch-Muster wie die Landingpage, eigenes `noindex,nofollow` in den Metadaten. `robots.ts` disallowed `/notfallkarte` explizit, da die URL den geheimen Token enthält.
- **Rechtstexte**: neue Datenschutzerklärung-Ziffer 8 "NOTFALLKARTE" (Folgeziffern 919 hochgezählt, alle internen Querverweise mit angepasst), Nutzungsbedingungen bekamen einen Feature-Bullet in Ziffer 2.1 sowie einen neuen Haftungsausschluss 11.6 (Umkreissuche-Disclaimer zu 11.7 verschoben). Wie bei der Umkreissuche-Ziffer: das sind nur die Betreiber-Quelltexte im Repo, der Betreiber muss die live angezeigte Datenschutzerklärung (`rechtstext_datenschutz`-Einstellung) selbst im Admin-UI nachziehen — noch nicht geschehen.
- **End-to-end gegen die lokale Docker-Postgres-Instanz verifiziert** (Aktivieren → Hash statt Klartext in der DB, öffentlicher Zugriff ohne jedes Cookie liefert nur die 5 Notfallfelder + Patientenverfügungs-Link, kein anderes Patientenfeld; Zugriffs-Log; Neu-Generieren invalidiert den alten Token sofort; Deaktivieren sperrt zuverlässig; echte Patientenverfügung wurde erzeugt und über den PDF-Zweitpfad korrekt ausgeliefert), danach auf der NAS deployed und dort ebenfalls per Migration-Log + Health-Checks bestätigt.
- Changelog-Eintrag `1.17.1` (nachträglich am 2026-08-10 ergänzt — war beim ursprünglichen Deploy übersehen worden, siehe Changelog-Policy weiter unten in diesem Dokument).
### Zwei Bugs nach dem ersten Deploy gefunden und behoben (2026-08-06)
@@ -62,6 +62,15 @@ CHANGELOG = [
"Admin-Bereich: bereits vor dieser Erweiterung hochgeladene PDFs lassen sich über einen neuen Button einmalig nachverarbeiten, damit auch sie in der Suche auftauchen.",
],
},
{
"version": "1.17.1",
"datum": "2026-08-06",
"titel": "Notfall-Card: QR-Code für den Ernstfall",
"punkte": [
"Neu: pro Patient lässt sich eine Notfall-Card aktivieren ein QR-Code/Link, über den z. B. ein Notarzt im Ernstfall ohne Login Blutgruppe, Allergien, aktuelle Medikamente, Notfallkontakt sowie eine hinterlegte Patientenverfügung einsehen kann.",
"Der Link ist jederzeit über \"Neu generieren\" widerrufbar; jeder Abruf wird mit Zeitpunkt und IP-Adresse protokolliert und ist für den Kontoinhaber in der Patientenakte einsehbar.",
],
},
{
"version": "1.17.0",
"datum": "2026-08-05",