Aufräumpunkt a: Die lane-lokalen API-Kontexte (imports/_context.ts, sync/api-context.ts,
reports/http.ts, work-orders/_http.ts mit moduleGuard) sind entfernt. Alle v1-Routen laufen über
requireApiContext (DB-autoritative Rechte, 401/403) und withApi/toErrorResponse (respond.ts):
- Fehlerformat überall { error: { code, message, details? } }; invalid und blocked → 422,
conflict → 409, payload_too_large → 413, rate_limited → 429 + Retry-After.
- Same-Origin-Prüfung in withApi für jede Mutation vor der Anmeldung (vorher fehlte sie bei
imports, reports und work-orders).
- Rate Limiting je Nutzer mit rate-limit.ts: api (API_RATE_LIMIT_PER_MINUTE, 300/min) und
apiField für sync/uploads/field (API_FIELD_RATE_LIMIT_PER_MINUTE, 1200/min).
- Clients angepasst: Import-Uploader liest das neue Fehlerformat, Upload/Outbox werten 422 als
endgültig ungültig (429 bleibt transient mit Backoff).
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Craftvia
Handwerk. Digital auf Kurs. — mandantenfähige Einsatz-PWA für Handwerks- und Montagebetriebe.
- Spezifikation: docs/craftvia/SPEC-CRAFTVIA.md
- Architektur/Datenmodell: docs/craftvia/ARCHITEKTUR.md (folgt)
- Projektregeln für Entwickler und Agenten: AGENTS.md
- Branding: docs/craftvia/BRANDBOOK.md, docs/craftvia/BRANDING.md
- Migrationen & RLS: docs/craftvia/MIGRATIONS.md
Stand
Fundament aus Certvia übernommen (Auth/Identity/MFA/WebAuthn, Mandanten, RBAC, Audit-Log, Mail, Objektspeicher, Backup/DSGVO, Plattform-Administration, i18n). Die ISMS-Fachlichkeit ist entfernt; die Craftvia-Fachmodule haben Routen-Platzhalter, Modul-Gates, Navigation und Rollen/Permissions als Andockpunkte.
Schnellstart (lokal)
Voraussetzungen: Node 22, Docker.
cp .env.example .env # AUTH_SECRET/PASSWORD_PEPPER erzeugen (siehe Kommentare)
npm ci
docker compose up -d postgres redis garage
GARAGE_ADMIN_URL=http://localhost:3903 npx tsx scripts/garage-provision.ts
npx prisma migrate deploy
npx prisma db seed
npm run dev # http://localhost:3000
Login: admin@demo.example / Demo1234! (weitere Demo-Nutzer siehe AGENTS.md).
Befehle
| Befehl | Zweck |
|---|---|
npm run dev |
Entwicklungsserver |
npm run lint / npx tsc --noEmit |
Lint / Typprüfung |
npm run build |
Produktions-Build (inkl. Modul-Guard-Check) |
npm run test |
alle scripts/test-*.ts gegen die lokale Infra |
npm run gate |
generate + tsc + lint + build + test |
npm run worker:mail / worker:backup |
Hintergrund-Worker |
npm run brand:icons |
Favicon/PWA-Icons aus dem Signet erzeugen |
Betrieb
Container-Build über das Multi-Stage-Dockerfile (Targets runner, migrate, garage),
Deployment mit docker-compose.coolify.yml bzw. docker-compose.coolify.prebuilt.yml.
Hinweise: docs/DEPLOY-COOLIFY.md, docs/SECRETS-REGISTER.md (aus dem Fundament übernommen,
Namen teils noch Certvia).