umbau 1.0

This commit is contained in:
2026-09-02 20:30:44 +02:00
parent afe6719f51
commit 5c95b21be7
77 changed files with 10733 additions and 1914 deletions

View File

@ -0,0 +1,26 @@
-- Migration 0019: Direktvergabe von Hostgruppen-Rollen retiriert (Teil D.6
-- Schritt 5, Umsetzungsauftrag_Sonnet5.md D.4 Punkt 4: "user_hostgroup_roles
-- leeren bzw. umbenennen").
--
-- Ab diesem Codestand ist `user_hostgroup_roles` von KEINEM Lese- oder
-- Schreibpfad der Anwendung mehr aus erreichbar:
-- * Lesepfade: app/rbac.py liest die Tabelle bereits seit Migration 0017 +
-- Schritt 4 (Codeaenderung, keine eigene Migration) nicht mehr -- jede
-- vormals direkte Vergabe wurde durch Migration 0017 1:1 in eine
-- persoenliche Gruppe gespiegelt (group_hostgroup_roles).
-- * Schreibpfade: POST /admin/roles/grant und /admin/roles/revoke
-- (app/admin/routes.py) antworten seit derselben Codeaenderung mit HTTP
-- 410 statt in die Tabelle zu schreiben.
--
-- Projektkonvention (siehe 0010:9-14, 0012:12-17, 0016 oben): eine Tabelle
-- wird beim Rueckbau nicht gedroppt, sondern umbenannt und als historische
-- Datenquelle aufbewahrt -- fuer eine spaetere Session, die z.B. pruefen
-- will, wann/von wem eine bestimmte Rolle urspruenglich direkt vergeben
-- wurde, bevor Migration 0017 sie gespiegelt hat. Der zugehoerige Index
-- (0001_initial.sql:94) bleibt ueber die Umbenennung hinweg automatisch an
-- die Tabelle gebunden -- SQLite aktualisiert die interne Referenz.
--
-- Keine FK verweist auf user_hostgroup_roles (sie ist ein reines Blatt im
-- Schema), daher genuegt eine einfache Umbenennung ohne Neuaufbau-Tanz.
ALTER TABLE user_hostgroup_roles RENAME TO user_hostgroup_roles_legacy;