ID: EPIC_000010 | Version: 0.2.2 | Status: Done By: Codex (GPT-5) # EPIC_000010: Update-Service v1 Migration (Major Release) ## Beschreibung Migration des Update-Clients auf den neuen v1 Update-Service mit verpflichtender Authentifizierung und Enrollment-Flow fuer Langzeit-Tokens. Diese Umstellung ist ein Major Release. ## Ziel / Business Value Sicheres, standardisiertes Update-Management mit verpflichtender Auth und nachvollziehbarem Status-Reporting. ## Mission Statement Stelle sicher, dass der Client die v1 Endpunkte nutzen kann, inkl. Enrollment und neuem Status-Schema. ## Business Value & Metriken - Security: Auth ist obligatorisch fuer alle Requests. - Erfolgsmetrik: 100% der Clients koennen per v1 manifest/artifact/status arbeiten. ## In-Scope (Kiddo Team) - Enrollment-Flow fuer Langzeit-Token (mit Pre-Shared Token). - Update-Client auf v1 Endpunkte umstellen. - Status-Payload auf v1 Schema umstellen. - Migration-Notiz/Docs fuer Client-Dev. ## Out-of-Scope - Betrieb/Hosting des Update-Services. - Ausgabe/Verwaltung von Pre-Shared Tokens auf Server-Seite. ## High-Level Akzeptanzkriterien - Auth ist Pflicht (Bearer Token) fuer Manifest, Artifact und Status. - Enrollment liefert Langzeit-Token, der lokal gespeichert wird. - v1 Endpunkte werden genutzt: - GET /v1/projects/{project_id}/manifest - GET /v1/projects/{project_id}/releases/{version}/artifact - POST /v1/projects/{project_id}/status ## Technische Constraints & Risiken - Major Release: Rollout-Strategie und Backward Compatibility klaeren. - Token-Handling und sichere lokale Speicherung. ## Zugeordnete User Stories - US_000034: Enrollment fuer Langzeit-Token - US_000035: v1 Update-Endpoints und Status-Schema