Files
kiddo/project-management/requirements/epics/EPIC_000003.md
2026-01-15 17:24:54 +01:00

1.3 KiB

ID: EPIC_000003 | Version: 0.2.2 | Status: Final By: Codex (GPT-5)

EPIC_000003: Authentication & Sessions

Beschreibung

Authentifizierung und Autorisierung fuer Admins via PAM oder OIDC inkl. Session-Handling.

Ziel / Business Value

Sichere Zugriffskontrolle auf API und UI mit klarer Admin-Identitaet.

Mission Statement

Stelle einen sicheren Admin-Login bereit, der Token oder Session-Cookies ausstellt.

Business Value & Metriken

  • Reduzierung unautorisierter Zugriffe.
  • Erfolgsmetrik: Nur autorisierte Admins koennen Nutzeraktionen ausfuehren.

In-Scope

  • PAM-Login mit Token-Ausgabe.
  • OIDC-Login Flow mit State-Validierung.
  • Autorisierungs-Guards und /me-Endpoint.

Out-of-Scope

  • Multi-Faktor-Authentifizierung.
  • Externe Session Stores.

High-Level Akzeptanzkriterien

  • PAM-Login liefert Token und setzt Session-Cookie.
  • OIDC-Flow validiert State und setzt Session-Cookie.
  • Nicht autorisierte Nutzer werden blockiert.

Technische Constraints & Risiken

  • Abhaengigkeit von PAM und OIDC-Provider-Verfuegbarkeit.
  • Cookie-Sicherheit muss korrekt konfiguriert sein.

Zugeordnete User Stories

  • US_000007: PAM-Login mit Token
  • US_000008: OIDC-Login Flow
  • US_000009: Autorisierung und /me-Identitaet
  • US_000025: OIDC End-to-End Validierung und Runbook