feat: add tenant authorization middleware
This commit is contained in:
@@ -56,6 +56,9 @@ Backend-Endpunkte:
|
||||
|
||||
- `GET /healthz`: oeffentlicher Healthcheck
|
||||
- `GET /me`: geschuetzt, synchronisiert `profiles` und gibt den authentifizierten Principal aus dem JWT zurueck
|
||||
- `GET /tenants/{tenantID}/membership`: geschuetzt, synchronisiert `profiles`, prueft Tenant-Mitgliedschaft und gibt Rolle/Tenant zurueck
|
||||
|
||||
Tenant-gescoped Backend-Routen laufen ueber JWT-Auth, Profil-Sync, Membership-Resolver und deklarative RBAC-Pruefung.
|
||||
|
||||
Frontend-Prototyp:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user