connect fix 1

This commit is contained in:
2026-08-20 20:07:36 +02:00
parent cd5957cbd2
commit 74bff2e754
6 changed files with 69 additions and 33 deletions

View File

@ -208,14 +208,21 @@ bleiben weiterhin vollstaendig im Audit-Log-Tab sichtbar, dort war die
Information ohnehin redundant vorhanden).
**3) Verbindungslog (Live-Tail, inkl. Debug)**: neuer Tab "Verbindungslog" +
WebSocket `GET /admin/ws/logs` streamen die Anwendungslogs dieses
WebSocket `GET /ws/logs` streamen die Anwendungslogs dieses
Server-Prozesses live in den Browser — inkl. DEBUG-Detail zum SSH/RDP-
Verbindungsaufbau (`jumphost.*`-Logger werden beim Start auf DEBUG gesetzt,
siehe `app/security/log_stream.py`). Bewusst ein reiner In-Memory-Ring-Buffer
(letzte 1000 Zeilen) + Pub/Sub ohne DB-Persistenz — ein Live-Tail wie
`journalctl -f`, kein durchsuchbares Archiv. Nur fuer Super-Admins sichtbar/
erreichbar, da die Logs mandantenuebergreifend technische Details preisgeben
koennen.
koennen. Der Endpunkt liegt bewusst als eigener Top-Level-Router unter
`/ws/logs` (siehe `app/admin/log_ws.py`) statt unter `/admin/...` — der
nginx-Reverse-Proxy setzt die fuer WebSockets noetigen Upgrade-Header nur
fuer die `location /ws/ { ... }` (siehe
`ansible/roles/nginx_proxy/templates/jumphost.conf.j2`); ein Pfad unter
`/admin/ws/...` wuerde auf die generische `location /` fallen und der
Handshake wuerde hinter dem Proxy fehlschlagen (Status bliebe dauerhaft
"getrennt", ohne dass ein Fehler in der Anwendung selbst sichtbar wird).
**4) Sessionview-Dashboard (nur Super-Admin)**: neuer Tab "Sessions" +
`GET /admin/sessions` (aktive + historische Sitzungen ueber alle Mandanten),