msolarczekandClaude Opus 5 fb993a7730 L10b Betrieb & Aufräumen: /api/v1 über gemeinsamen Adapter, einheitliches Fehlerformat, Rate Limiting
Aufräumpunkt a: Die lane-lokalen API-Kontexte (imports/_context.ts, sync/api-context.ts,
reports/http.ts, work-orders/_http.ts mit moduleGuard) sind entfernt. Alle v1-Routen laufen über
requireApiContext (DB-autoritative Rechte, 401/403) und withApi/toErrorResponse (respond.ts):
- Fehlerformat überall { error: { code, message, details? } }; invalid und blocked → 422,
  conflict → 409, payload_too_large → 413, rate_limited → 429 + Retry-After.
- Same-Origin-Prüfung in withApi für jede Mutation vor der Anmeldung (vorher fehlte sie bei
  imports, reports und work-orders).
- Rate Limiting je Nutzer mit rate-limit.ts: api (API_RATE_LIMIT_PER_MINUTE, 300/min) und
  apiField für sync/uploads/field (API_FIELD_RATE_LIMIT_PER_MINUTE, 1200/min).
- Clients angepasst: Import-Uploader liest das neue Fehlerformat, Upload/Outbox werten 422 als
  endgültig ungültig (429 bleibt transient mit Backoff).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-14 18:19:19 +02:00
2026-09-14 11:44:58 +02:00

Craftvia

Handwerk. Digital auf Kurs. — mandantenfähige Einsatz-PWA für Handwerks- und Montagebetriebe.

Stand

Fundament aus Certvia übernommen (Auth/Identity/MFA/WebAuthn, Mandanten, RBAC, Audit-Log, Mail, Objektspeicher, Backup/DSGVO, Plattform-Administration, i18n). Die ISMS-Fachlichkeit ist entfernt; die Craftvia-Fachmodule haben Routen-Platzhalter, Modul-Gates, Navigation und Rollen/Permissions als Andockpunkte.

Schnellstart (lokal)

Voraussetzungen: Node 22, Docker.

cp .env.example .env          # AUTH_SECRET/PASSWORD_PEPPER erzeugen (siehe Kommentare)
npm ci
docker compose up -d postgres redis garage
GARAGE_ADMIN_URL=http://localhost:3903 npx tsx scripts/garage-provision.ts
npx prisma migrate deploy
npx prisma db seed
npm run dev                   # http://localhost:3000

Login: admin@demo.example / Demo1234! (weitere Demo-Nutzer siehe AGENTS.md).

Befehle

Befehl Zweck
npm run dev Entwicklungsserver
npm run lint / npx tsc --noEmit Lint / Typprüfung
npm run build Produktions-Build (inkl. Modul-Guard-Check)
npm run test alle scripts/test-*.ts gegen die lokale Infra
npm run gate generate + tsc + lint + build + test
npm run worker:mail / worker:backup Hintergrund-Worker
npm run brand:icons Favicon/PWA-Icons aus dem Signet erzeugen

Betrieb

Container-Build über das Multi-Stage-Dockerfile (Targets runner, migrate, garage), Deployment mit docker-compose.coolify.yml bzw. docker-compose.coolify.prebuilt.yml. Hinweise: docs/DEPLOY-COOLIFY.md, docs/SECRETS-REGISTER.md (aus dem Fundament übernommen, Namen teils noch Certvia).

S
Description
No description provided
Readme
10 MiB
Languages
TypeScript 91.3%
Python 7.9%
CSS 0.4%
Dockerfile 0.3%