ID: US_000025 | Version: 0.2.2 | Status: Draft By: Codex (GPT-5) # US_000025: OIDC End-to-End Validierung und Runbook Status: Blocked Als Betreiber moechte ich den OIDC-Login Ende-zu-Ende validieren und dokumentieren, damit der Betrieb auch mit einem noch nicht vollstaendigen IdP planbar ist. ## Akzeptanzkriterien - Given ein erreichbarer OIDC-Provider oder ein Stub/Test-Provider - When der OIDC-Flow ueber `/login/oidc/start` und `/login/oidc/callback` durchlaufen wird - Then Login, Token-Validierung und Session-Cookie werden erfolgreich nachvollzogen - And die erforderlichen ENV-Variablen und Redirect-URIs sind im Runbook dokumentiert - And Fallback-Optionen fuer nicht verfuegbare OIDC-Funktionen sind beschrieben ## Task-Platzhalter - TASK_000025: OIDC E2E validation (Details bei Story-Start) - TASK_000026: OIDC runbook update (Details bei Story-Start)