feat(users): Willkommensmail mit Wellen-Kopf und Logo, Spalte Letzte Anmeldung
POST /users/:id/welcome-mail (gleiche Rechte wie Bearbeiten, jederzeit sendbar), GET /users/welcome-mail/status; HTML-Mail (Tabellenlayout, Inline-Stile, Kopfbild als CID-PNG aus assets/mail/welcome-header.svg, erzeugt mit scripts/render-mail-header.mjs) plus Textfassung. Verzeichniskonten: Hinweis auf Windows-Passwort; lokale Konten: Link Passwort festlegen (7 Tage, einmalig). Neue Spalte User.welcomeMailSentAt (Migration 20260930120000). Benutzerliste: Spalte Letzte Anmeldung, Zeilenaktionen als Symbole. Dockerfile kopiert apps/api/assets. Lokal per MailHog nachgewiesen. Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,18 @@
|
||||
/**
|
||||
* Gueltigkeit eines Kennwort-Tokens (`PasswordResetToken`, T-02-13): eine
|
||||
* Stunde, einmal verwendbar. Gemeinsam genutzt vom Weg "Passwort
|
||||
* vergessen" (`AuthService.requestPasswordReset`) und vom Link "Passwort
|
||||
* festlegen" der Willkommensmail (`WelcomeMailService`) — beide legen
|
||||
* dieselbe Art Token an und fuehren auf dieselbe Seite
|
||||
* `/reset-password/<token>`, deshalb gilt dieselbe Frist.
|
||||
*/
|
||||
export const PASSWORD_RESET_TOKEN_TTL_MS = 60 * 60 * 1000;
|
||||
|
||||
/**
|
||||
* Gueltigkeit des Links "Passwort festlegen" in der Willkommensmail: 7 Tage.
|
||||
* Neue Mitarbeiter lesen die Mail oft erst Tage spaeter; eine Stunde wie bei
|
||||
* "Passwort vergessen" (dort fordert der Benutzer den Link selbst an und
|
||||
* nutzt ihn sofort) waere hier fast immer abgelaufen. Einmal verwendbar
|
||||
* bleibt der Link trotzdem, und jede neue Willkommensmail legt einen neuen an.
|
||||
*/
|
||||
export const WELCOME_TOKEN_TTL_MS = 7 * 24 * 60 * 60 * 1000;
|
||||
Reference in New Issue
Block a user