From 98d51655baf162c88eb60fb527d9f76cb7597fe2 Mon Sep 17 00:00:00 2001 From: stephan Date: Sun, 28 Dec 2025 13:32:08 +0100 Subject: [PATCH] docs: record oidc validation blocked --- CHANGELOG.md | 1 + docs/oidc-validation.md | 10 +++++----- project-management/PROJECT_STATUS.md | 1 + project-management/requirements/stories/US_000025.md | 2 +- project-management/requirements/tasks/TASK_000025.md | 2 +- project-management/requirements/tasks/TASK_000026.md | 2 +- 6 files changed, 10 insertions(+), 8 deletions(-) diff --git a/CHANGELOG.md b/CHANGELOG.md index 1c6b838..f157703 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -12,6 +12,7 @@ By: Codex (GPT-5) | 28.12.2025 | 🏗️ Planning | ID: US_000024 Theme-Assets unter assets/design vorbereitet. By: Codex (GPT-5) | | 28.12.2025 | 🏗️ Planning | ID: US_000025 und TASK_000025-TASK_000026 fuer OIDC-Validierung gestartet. By: Codex (GPT-5) | | 28.12.2025 | 📝 Req | ID: US_000025 Runbook/Validierungsschritte dokumentiert. By: Codex (GPT-5) | +| 28.12.2025 | 📝 Req | ID: US_000025 Validation blocked (Service/IdP nicht bereit). By: Codex (GPT-5) | --- ## Legende diff --git a/docs/oidc-validation.md b/docs/oidc-validation.md index a9f323f..98297c6 100644 --- a/docs/oidc-validation.md +++ b/docs/oidc-validation.md @@ -26,11 +26,11 @@ Validiere den OIDC-Login-Flow gegen einen realen oder Stub-Provider und dokument - Falls `SKD_AUTH_ALLOWED_USERS` gesetzt: nicht erlaubte User werden mit 403 abgewiesen. ## Results -- Datum: -- Provider: -- Host/Redirect: -- Ergebnis: -- Fehlerbilder: +- Datum: 28.12.2025 +- Provider: nicht konfiguriert (IdP noch nicht bereit) +- Host/Redirect: n/a +- Ergebnis: Blocked (Service nicht erreichbar unter http://localhost:8000/health) +- Fehlerbilder: curl (7) Couldn't connect to server ## Fallbacks bei unvollstaendigem IdP - Discovery/JWKS fehlt: OIDC deaktivieren und PAM nutzen. diff --git a/project-management/PROJECT_STATUS.md b/project-management/PROJECT_STATUS.md index 17fcd7c..4d17259 100644 --- a/project-management/PROJECT_STATUS.md +++ b/project-management/PROJECT_STATUS.md @@ -87,6 +87,7 @@ Sicheres, remote steuerbares System zum Sperren/Entsperren lokaler Nutzerkonten. ## Offene Risiken / Abhaengigkeiten - Betrieb erfordert Root/sudo und lokale System-Tools (notify-send, sound player, uvicorn). +- OIDC-Validierung blockiert bis IdP bereit und Service laeuft. ## Naechste Schritte - Anforderungen beim naechsten Feature-Start erweitern. diff --git a/project-management/requirements/stories/US_000025.md b/project-management/requirements/stories/US_000025.md index 3304951..ed5574e 100644 --- a/project-management/requirements/stories/US_000025.md +++ b/project-management/requirements/stories/US_000025.md @@ -3,7 +3,7 @@ By: Codex (GPT-5) # US_000025: OIDC End-to-End Validierung und Runbook -Status: Draft +Status: Blocked Als Betreiber moechte ich den OIDC-Login Ende-zu-Ende validieren und dokumentieren, damit der Betrieb auch mit einem noch nicht vollstaendigen IdP planbar ist. diff --git a/project-management/requirements/tasks/TASK_000025.md b/project-management/requirements/tasks/TASK_000025.md index 7fef59f..6f1ee08 100644 --- a/project-management/requirements/tasks/TASK_000025.md +++ b/project-management/requirements/tasks/TASK_000025.md @@ -1,4 +1,4 @@ -ID: TASK_000025 | Version: 0.1.0 | Status: Draft +ID: TASK_000025 | Version: 0.1.0 | Status: Blocked By: Codex (GPT-5) # TASK_000025: OIDC E2E validation diff --git a/project-management/requirements/tasks/TASK_000026.md b/project-management/requirements/tasks/TASK_000026.md index d670218..780049d 100644 --- a/project-management/requirements/tasks/TASK_000026.md +++ b/project-management/requirements/tasks/TASK_000026.md @@ -1,4 +1,4 @@ -ID: TASK_000026 | Version: 0.1.0 | Status: Draft +ID: TASK_000026 | Version: 0.1.0 | Status: Blocked By: Codex (GPT-5) # TASK_000026: OIDC runbook update