- App-Shell mit Seitennavigation (alle 12 Module, kommende ausgegraut), shadcn/ui-Setup (Base-UI-Variante) mit hellem Theme - Asset-Inventar: filterbare Liste (Suche/Typ/Status), Anlegen/Bearbeiten/ Löschen, Detailansicht mit Schutzbedarf (C/I/A 1–4), Abhängigkeiten (beide Richtungen, hinzufügen/entfernen), zugeordneten Prozessen mit Primär-/Sekundär-Rolle und Platzhalter für zugeordnete Risiken - Prozesse & BIA: Liste mit Kritikalität/RTO/MTD, Prozess-Detail mit Asset-Zuordnung nach Rolle (primär/sekundär), BIA-Formular (RTO/RPO/MTD, Schadenshöhe je Schutzziel, Kritikalität nach Max-Prinzip) - Server-Actions mit Zod-Validierung, requirePermission und Audit-Log für jede schreibende Aktion; Tenant-Guard um upsert-Injektion erweitert - Prisma: Asset, AssetRelation, Process, ProcessAsset, BiaEntry inkl. RLS-Policies; Seed mit Beispiel-Assets, Prozessen und BIA - Im Browser verifiziert: CRUD, Relationen, BIA-Speichern, Audit-Einträge Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
29 lines
933 B
TypeScript
29 lines
933 B
TypeScript
import { getTranslations } from "next-intl/server";
|
|
import { requireSession } from "@/server/auth";
|
|
import { dbForTenant } from "@/server/db";
|
|
import { requirePermission } from "@/server/rbac";
|
|
import { createAsset } from "@/server/actions/assets";
|
|
import { AssetForm } from "@/components/asset-form";
|
|
|
|
export default async function NewAssetPage() {
|
|
const session = await requireSession();
|
|
requirePermission(session, "asset:write");
|
|
const t = await getTranslations("assets");
|
|
|
|
const db = dbForTenant(session.user.tenantId);
|
|
const users = await db.user.findMany({
|
|
where: { status: "ACTIVE" },
|
|
select: { id: true, name: true },
|
|
orderBy: { name: "asc" },
|
|
});
|
|
|
|
return (
|
|
<main className="flex-1 p-6">
|
|
<h1 className="text-xl font-semibold">{t("createTitle")}</h1>
|
|
<div className="mt-6">
|
|
<AssetForm action={createAsset} users={users} cancelHref="/assets" />
|
|
</div>
|
|
</main>
|
|
);
|
|
}
|