1.8 KiB
1.8 KiB
Changelog
Unreleased
- Zentrale RBAC-Policy-Funktion mit Rollen/Aktions-Matrix angelegt.
- Lazy Profil-Sync vom Supabase-JWT nach
public.profilesim Backend angelegt. - Backend-JWT-Middleware mit JWKS-Validierung, lokalem HS256-Fallback und geschuetztem
/meEndpunkt angelegt. - RLS-Advisor-Cleanup fuer alle uebrigen Public-Tabellen angelegt.
- RLS-Migration fuer tenant-bezogene Tabellen mit Membership-basierten Policies angelegt.
- Audit-Log-Migration mit append-only Triggern und Tenant-Zeit-Index angelegt.
- VMID-Allokator-Migration mit transaktionssicherer Reservation pro Cluster angelegt.
- VMs-und-SSH-Keys-Migration mit Ressourcen-Mapping und eindeutigem Proxmox-VMID-Index angelegt.
- Cluster-Migration fuer Proxmox-Verbindungen mit
encrypted_token byteaangelegt. - Projekte-und-Quotas-Migration mit Defaults und Constraints angelegt.
- Kern-Tabellen-Migration fuer
profiles,tenantsundmembershipsangelegt. golang-migrate-Setup mit Baseline-Migration und Make-Targets fuer Up/Down/Version angelegt.- Gemeinsames Go-Modul
platform/mit ENV-Konfiguration und strukturiertem JSON-Logging angelegt. - Forgejo-Actions-CI mit Go/Frontend-Verifikation und Gitleaks-Secret-Scan angelegt.
- E0-T01 begonnen: Monorepo-Grundstruktur, Root-Dokumentation, Env-Beispiel und minimale Service-Startpunkte angelegt.
- Annahme dokumentiert: vorlaeufiger Modulpfad ist
proxui. - E0-T02 vorbereitet: Makefile-Targets und ESLint-Config angelegt; fehlgeschlagener reduzierter Supabase-Compose wurde entfernt, naechster Ansatz ist die offizielle Supabase-Self-Hosted-Konfiguration.
- Offizielle Supabase-Self-Hosted-Docker-Konfiguration unter
deploy/supabase/eingebunden. - E0-T02 verifiziert: offizieller Supabase-Stack startet lokal, Auth-Admin-Users-Route funktioniert ueber Kong.