32441d77c7
POST /users/:id/welcome-mail (gleiche Rechte wie Bearbeiten, jederzeit sendbar), GET /users/welcome-mail/status; HTML-Mail (Tabellenlayout, Inline-Stile, Kopfbild als CID-PNG aus assets/mail/welcome-header.svg, erzeugt mit scripts/render-mail-header.mjs) plus Textfassung. Verzeichniskonten: Hinweis auf Windows-Passwort; lokale Konten: Link Passwort festlegen (7 Tage, einmalig). Neue Spalte User.welcomeMailSentAt (Migration 20260930120000). Benutzerliste: Spalte Letzte Anmeldung, Zeilenaktionen als Symbole. Dockerfile kopiert apps/api/assets. Lokal per MailHog nachgewiesen. Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
19 lines
923 B
TypeScript
19 lines
923 B
TypeScript
/**
|
|
* Gueltigkeit eines Kennwort-Tokens (`PasswordResetToken`, T-02-13): eine
|
|
* Stunde, einmal verwendbar. Gemeinsam genutzt vom Weg "Passwort
|
|
* vergessen" (`AuthService.requestPasswordReset`) und vom Link "Passwort
|
|
* festlegen" der Willkommensmail (`WelcomeMailService`) — beide legen
|
|
* dieselbe Art Token an und fuehren auf dieselbe Seite
|
|
* `/reset-password/<token>`, deshalb gilt dieselbe Frist.
|
|
*/
|
|
export const PASSWORD_RESET_TOKEN_TTL_MS = 60 * 60 * 1000;
|
|
|
|
/**
|
|
* Gueltigkeit des Links "Passwort festlegen" in der Willkommensmail: 7 Tage.
|
|
* Neue Mitarbeiter lesen die Mail oft erst Tage spaeter; eine Stunde wie bei
|
|
* "Passwort vergessen" (dort fordert der Benutzer den Link selbst an und
|
|
* nutzt ihn sofort) waere hier fast immer abgelaufen. Einmal verwendbar
|
|
* bleibt der Link trotzdem, und jede neue Willkommensmail legt einen neuen an.
|
|
*/
|
|
export const WELCOME_TOKEN_TTL_MS = 7 * 24 * 60 * 60 * 1000;
|