docs: add project management structure
This commit is contained in:
40
project-management/requirements/epics/EPIC_000003.md
Normal file
40
project-management/requirements/epics/EPIC_000003.md
Normal file
@ -0,0 +1,40 @@
|
||||
ID: EPIC_000003 | Version: 0.1.0 | Status: Final
|
||||
By: Codex (GPT-5)
|
||||
|
||||
# EPIC_000003: Authentication & Sessions
|
||||
|
||||
## Beschreibung
|
||||
Authentifizierung und Autorisierung fuer Admins via PAM oder OIDC inkl. Session-Handling.
|
||||
|
||||
## Ziel / Business Value
|
||||
Sichere Zugriffskontrolle auf API und UI mit klarer Admin-Identitaet.
|
||||
|
||||
## Mission Statement
|
||||
Stelle einen sicheren Admin-Login bereit, der Token oder Session-Cookies ausstellt.
|
||||
|
||||
## Business Value & Metriken
|
||||
- Reduzierung unautorisierter Zugriffe.
|
||||
- Erfolgsmetrik: Nur autorisierte Admins koennen Nutzeraktionen ausfuehren.
|
||||
|
||||
## In-Scope
|
||||
- PAM-Login mit Token-Ausgabe.
|
||||
- OIDC-Login Flow mit State-Validierung.
|
||||
- Autorisierungs-Guards und /me-Endpoint.
|
||||
|
||||
## Out-of-Scope
|
||||
- Multi-Faktor-Authentifizierung.
|
||||
- Externe Session Stores.
|
||||
|
||||
## High-Level Akzeptanzkriterien
|
||||
- PAM-Login liefert Token und setzt Session-Cookie.
|
||||
- OIDC-Flow validiert State und setzt Session-Cookie.
|
||||
- Nicht autorisierte Nutzer werden blockiert.
|
||||
|
||||
## Technische Constraints & Risiken
|
||||
- Abhaengigkeit von PAM und OIDC-Provider-Verfuegbarkeit.
|
||||
- Cookie-Sicherheit muss korrekt konfiguriert sein.
|
||||
|
||||
## Zugeordnete User Stories (Done)
|
||||
- US_000007: PAM-Login mit Token
|
||||
- US_000008: OIDC-Login Flow
|
||||
- US_000009: Autorisierung und /me-Identitaet
|
||||
Reference in New Issue
Block a user