ID: EPIC_000003 | Version: 0.2.1 | Status: Final By: Codex (GPT-5) # EPIC_000003: Authentication & Sessions ## Beschreibung Authentifizierung und Autorisierung fuer Admins via PAM oder OIDC inkl. Session-Handling. ## Ziel / Business Value Sichere Zugriffskontrolle auf API und UI mit klarer Admin-Identitaet. ## Mission Statement Stelle einen sicheren Admin-Login bereit, der Token oder Session-Cookies ausstellt. ## Business Value & Metriken - Reduzierung unautorisierter Zugriffe. - Erfolgsmetrik: Nur autorisierte Admins koennen Nutzeraktionen ausfuehren. ## In-Scope - PAM-Login mit Token-Ausgabe. - OIDC-Login Flow mit State-Validierung. - Autorisierungs-Guards und /me-Endpoint. ## Out-of-Scope - Multi-Faktor-Authentifizierung. - Externe Session Stores. ## High-Level Akzeptanzkriterien - PAM-Login liefert Token und setzt Session-Cookie. - OIDC-Flow validiert State und setzt Session-Cookie. - Nicht autorisierte Nutzer werden blockiert. ## Technische Constraints & Risiken - Abhaengigkeit von PAM und OIDC-Provider-Verfuegbarkeit. - Cookie-Sicherheit muss korrekt konfiguriert sein. ## Zugeordnete User Stories - US_000007: PAM-Login mit Token - US_000008: OIDC-Login Flow - US_000009: Autorisierung und /me-Identitaet - US_000025: OIDC End-to-End Validierung und Runbook