ID: TASK_000040 | Version: 0.2.3 | Status: Done By: Codex (GPT-5) # TASK_000040: Enrollment-Flow implementieren ## Outcome Der Update-Client kann einmalig per Enrollment einen Langzeit-Token beziehen und lokal speichern. Dazu stehen zwei Skripte zur Verfuegung: - `scripts/enroll_local.py`: Enrollment ueber die lokale API (empfohlen). - `scripts/manual_enroll.py`: Direktes Enrollment beim Update-Service (Bypass). ## Story-Bezug US_000034 ## Beschreibung - POST /v1/enroll mit { project_id, client_id, software_id, enroll_token }. - Langzeit-Token in lokaler Datei speichern (Pfad und Berechtigung definieren). - Token fuer alle weiteren Update-Requests nutzen. - Fehlercodes behandeln (unauthorized, invalid_payload, already_enrolled). ## Definition of Done (DoD) - Enrollment laeuft mit Pre-Shared Token durch und liefert Langzeit-Token. - Token ist persistent und wird fuer Manifest/Artifact/Status verwendet. - Fehlerszenarien sind nachvollziehbar geloggt.