42 lines
1.3 KiB
Markdown
42 lines
1.3 KiB
Markdown
ID: EPIC_000003 | Version: 0.2.1 | Status: Final
|
|
By: Codex (GPT-5)
|
|
|
|
# EPIC_000003: Authentication & Sessions
|
|
|
|
## Beschreibung
|
|
Authentifizierung und Autorisierung fuer Admins via PAM oder OIDC inkl. Session-Handling.
|
|
|
|
## Ziel / Business Value
|
|
Sichere Zugriffskontrolle auf API und UI mit klarer Admin-Identitaet.
|
|
|
|
## Mission Statement
|
|
Stelle einen sicheren Admin-Login bereit, der Token oder Session-Cookies ausstellt.
|
|
|
|
## Business Value & Metriken
|
|
- Reduzierung unautorisierter Zugriffe.
|
|
- Erfolgsmetrik: Nur autorisierte Admins koennen Nutzeraktionen ausfuehren.
|
|
|
|
## In-Scope
|
|
- PAM-Login mit Token-Ausgabe.
|
|
- OIDC-Login Flow mit State-Validierung.
|
|
- Autorisierungs-Guards und /me-Endpoint.
|
|
|
|
## Out-of-Scope
|
|
- Multi-Faktor-Authentifizierung.
|
|
- Externe Session Stores.
|
|
|
|
## High-Level Akzeptanzkriterien
|
|
- PAM-Login liefert Token und setzt Session-Cookie.
|
|
- OIDC-Flow validiert State und setzt Session-Cookie.
|
|
- Nicht autorisierte Nutzer werden blockiert.
|
|
|
|
## Technische Constraints & Risiken
|
|
- Abhaengigkeit von PAM und OIDC-Provider-Verfuegbarkeit.
|
|
- Cookie-Sicherheit muss korrekt konfiguriert sein.
|
|
|
|
## Zugeordnete User Stories
|
|
- US_000007: PAM-Login mit Token
|
|
- US_000008: OIDC-Login Flow
|
|
- US_000009: Autorisierung und /me-Identitaet
|
|
- US_000025: OIDC End-to-End Validierung und Runbook
|