21 lines
693 B
Markdown
21 lines
693 B
Markdown
ID: US_000009 | Version: 0.1.0 | Status: Final
|
|
By: Codex (GPT-5)
|
|
|
|
# US_000009: Autorisierung und /me-Identitaet
|
|
|
|
Status: Done
|
|
|
|
Als Admin moechte ich autorisiert werden und meine Identitaet abrufen, damit API-Zugriffe nachvollziehbar sind.
|
|
|
|
## Akzeptanzkriterien
|
|
- Given ein gueltiges Session-Token
|
|
- When ein GET auf `/me` erfolgt
|
|
- Then die Antwort enthaelt `user` und `auth_mode`
|
|
- Given kein oder ungueltiges Token
|
|
- When ein Zugriff auf geschuetzte Endpunkte erfolgt
|
|
- Then der Zugriff wird mit 401/403 verweigert
|
|
- And bei OIDC wird die Allowlist gegen `preferred_username`, `email` oder `sub` geprueft
|
|
|
|
## Task-Platzhalter
|
|
- TASK_000009: Authorization /me gate (Details bei Story-Start)
|