umbau 1.0
This commit is contained in:
26
app/db/migrations/0019_retire_direct_role_grants.sql
Normal file
26
app/db/migrations/0019_retire_direct_role_grants.sql
Normal file
@ -0,0 +1,26 @@
|
||||
-- Migration 0019: Direktvergabe von Hostgruppen-Rollen retiriert (Teil D.6
|
||||
-- Schritt 5, Umsetzungsauftrag_Sonnet5.md D.4 Punkt 4: "user_hostgroup_roles
|
||||
-- leeren bzw. umbenennen").
|
||||
--
|
||||
-- Ab diesem Codestand ist `user_hostgroup_roles` von KEINEM Lese- oder
|
||||
-- Schreibpfad der Anwendung mehr aus erreichbar:
|
||||
-- * Lesepfade: app/rbac.py liest die Tabelle bereits seit Migration 0017 +
|
||||
-- Schritt 4 (Codeaenderung, keine eigene Migration) nicht mehr -- jede
|
||||
-- vormals direkte Vergabe wurde durch Migration 0017 1:1 in eine
|
||||
-- persoenliche Gruppe gespiegelt (group_hostgroup_roles).
|
||||
-- * Schreibpfade: POST /admin/roles/grant und /admin/roles/revoke
|
||||
-- (app/admin/routes.py) antworten seit derselben Codeaenderung mit HTTP
|
||||
-- 410 statt in die Tabelle zu schreiben.
|
||||
--
|
||||
-- Projektkonvention (siehe 0010:9-14, 0012:12-17, 0016 oben): eine Tabelle
|
||||
-- wird beim Rueckbau nicht gedroppt, sondern umbenannt und als historische
|
||||
-- Datenquelle aufbewahrt -- fuer eine spaetere Session, die z.B. pruefen
|
||||
-- will, wann/von wem eine bestimmte Rolle urspruenglich direkt vergeben
|
||||
-- wurde, bevor Migration 0017 sie gespiegelt hat. Der zugehoerige Index
|
||||
-- (0001_initial.sql:94) bleibt ueber die Umbenennung hinweg automatisch an
|
||||
-- die Tabelle gebunden -- SQLite aktualisiert die interne Referenz.
|
||||
--
|
||||
-- Keine FK verweist auf user_hostgroup_roles (sie ist ein reines Blatt im
|
||||
-- Schema), daher genuegt eine einfache Umbenennung ohne Neuaufbau-Tanz.
|
||||
|
||||
ALTER TABLE user_hostgroup_roles RENAME TO user_hostgroup_roles_legacy;
|
||||
Reference in New Issue
Block a user