docs(quick-260911-nke): Aktenstand kohaerent — Regelschluss Benutzerdimension, Nachtraege, Ledger
- Neuer Abschnitt "Regelschluss Benutzerdimension (Etappe 3b, 260911-nke)"
in der Kritikschrift mit b1 (woertliche Werkzeugausgabe + pg_policies-Liste),
b2 (Signaltabelle beide Fehlerrichtungen), b3 (NotFound-statt-Forbidden
je Methode), b4/b5 (bewusst nicht geloest/angefasst). Zehn datierte
Nachtraege an allen Stellen, die zuvor "keine Benutzerdimension" als
Stand beschrieben (t1/t4/r4/w1/w4/k1/k4/f1/f4/Abschluss) — historische
Messung bleibt lesbar.
- Klassifikation: drei Bestandsaufnahme-Zeilen (calendarSource,
widgetInstance, favoriteLink) mit Zusatz "Benutzerdimension seit
20260911120000 (260911-nke)"; neuer Punkt "Aufgelöst (260911-nke)" im
Abschnitt "Was diese Etappe NICHT entscheidet"; neuer Stand-Absatz —
Paarzahl (72) und Klassen-Verteilung bleiben unveraendert.
- Betriebsanleitung: `forTenant(prisma, tenantId, userId?)` und die zehn/
vier-Tabellen-Aufteilung nachgezogen.
- Datenbankrolle: neuer Absatz zu `app.current_user`/`current_user_id()`
neben `app.current_tenant`; SECURITY-DEFINER-Kopfkommentare unangetastet.
- Auftrag: 3b als erledigt markiert (Migrationsname, sechs statt drei
Umkehrungen, Endzahlen); 3a/3c unveraendert.
- WINDOWS.md: neuer Eintrag #34 (open, deviation) fuer die bewusst offene
Flanke — Aufrufer ohne userId sieht den ganzen Mandanten, kein Waechter
gebaut.
- Baseline: 1020/62 Tests, Typpruefung sauber, Werkzeug 203/203 bestanden.
Erlaubnisliste gegen 8829999 eingehalten, schema.prisma/Compose/.env/3a
unveraendert.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01AMASaSxv5QMY7RncqZriRR
This commit is contained in:
@@ -38,6 +38,19 @@ der Grundlagen beginnen koennen. Alles hier ist gemessen, nicht erinnert.
|
||||
|
||||
### 3b zuerst: Benutzerdimension in den Regeln
|
||||
|
||||
**Erledigt (260911-nke, f0b531b/07fc653 plus der Dokumentationscommit dieser
|
||||
Aufgabe):** Migration
|
||||
`20260911120000_rls_user_dimension_personal_tables` bringt `current_user_id()`
|
||||
und die Benutzerdimension in die Regeln der zehn persoenlichen Tabellen;
|
||||
`forTenant(prisma, tenantId, userId?)` bekommt den optionalen dritten
|
||||
Parameter, 34 Nutzer-CRUD-Aufrufstellen in acht Diensten reichen ihn durch.
|
||||
Gemessene Zahl der umgedrehten Loch-Pruefungen: SECHS, nicht drei wie unten
|
||||
noch angenommen. Endzahlen: Tests 1020/62 Dateien, Werkzeug
|
||||
`rls-scratch-check.mjs` 203/203 bestanden (Baseline vor diesem Lauf: 137).
|
||||
Siehe `docs/mandantentrennung-etappe2-fehlerrichtung.md`, Abschnitt
|
||||
"Regelschluss Benutzerdimension (Etappe 3b, 260911-nke)". Der ursprüngliche
|
||||
Auftragstext unten bleibt unveraendert stehen (historische Planungsgrundlage).
|
||||
|
||||
Warum zuerst: reiner Datenbank- und Helfer-Umbau, beruehrt den Anmeldeweg
|
||||
NICHT, und schliesst die Klasse von Befunden, die in sieben Bereichen als
|
||||
"Policy hat keine Benutzerdimension" festgehalten wurde.
|
||||
|
||||
Reference in New Issue
Block a user