Files
proxui/CHANGELOG.md
T

31 lines
2.4 KiB
Markdown

# Changelog
## Unreleased
- Interne Operator-Endpunkte fuer Cluster-Anlage, Token-Rotation und Status-Updates ohne Token-Leak angelegt.
- Proxmox-HTTP-Client mit TLS-Fingerprint-Pinning, Token-Auth, Timeout und Retry angelegt.
- Cluster-Repository zum verschluesselten Speichern und entschluesselten Laden von Proxmox-Tokens angelegt.
- AES-GCM-Krypto-Layer fuer verschluesselte Cluster-Tokens mit Master-Key-Konfiguration angelegt.
- Autorisierungs-Middleware fuer deklarative Rollen-/Permission-Pruefung pro Route angelegt.
- Membership-Resolver fuer tenant-gescoped Backend-Routen mit 403 fuer Nicht-Mitglieder angelegt.
- Frontend-Prototyp mit Supabase Auth, Backend-Profilcheck und Platzhalter-Views angelegt.
- Zentrale RBAC-Policy-Funktion mit Rollen/Aktions-Matrix angelegt.
- Lazy Profil-Sync vom Supabase-JWT nach `public.profiles` im Backend angelegt.
- Backend-JWT-Middleware mit JWKS-Validierung, lokalem HS256-Fallback und geschuetztem `/me` Endpunkt angelegt.
- RLS-Advisor-Cleanup fuer alle uebrigen Public-Tabellen angelegt.
- RLS-Migration fuer tenant-bezogene Tabellen mit Membership-basierten Policies angelegt.
- Audit-Log-Migration mit append-only Triggern und Tenant-Zeit-Index angelegt.
- VMID-Allokator-Migration mit transaktionssicherer Reservation pro Cluster angelegt.
- VMs-und-SSH-Keys-Migration mit Ressourcen-Mapping und eindeutigem Proxmox-VMID-Index angelegt.
- Cluster-Migration fuer Proxmox-Verbindungen mit `encrypted_token bytea` angelegt.
- Projekte-und-Quotas-Migration mit Defaults und Constraints angelegt.
- Kern-Tabellen-Migration fuer `profiles`, `tenants` und `memberships` angelegt.
- `golang-migrate`-Setup mit Baseline-Migration und Make-Targets fuer Up/Down/Version angelegt.
- Gemeinsames Go-Modul `platform/` mit ENV-Konfiguration und strukturiertem JSON-Logging angelegt.
- Forgejo-Actions-CI mit Go/Frontend-Verifikation und Gitleaks-Secret-Scan angelegt.
- E0-T01 begonnen: Monorepo-Grundstruktur, Root-Dokumentation, Env-Beispiel und minimale Service-Startpunkte angelegt.
- Annahme dokumentiert: vorlaeufiger Modulpfad ist `proxui`.
- E0-T02 vorbereitet: Makefile-Targets und ESLint-Config angelegt; fehlgeschlagener reduzierter Supabase-Compose wurde entfernt, naechster Ansatz ist die offizielle Supabase-Self-Hosted-Konfiguration.
- Offizielle Supabase-Self-Hosted-Docker-Konfiguration unter `deploy/supabase/` eingebunden.
- E0-T02 verifiziert: offizieller Supabase-Stack startet lokal, Auth-Admin-Users-Route funktioniert ueber Kong.