Files
kiddo/project-management/requirements/epics/EPIC_000003.md

42 lines
1.3 KiB
Markdown

ID: EPIC_000003 | Version: 0.2.1 | Status: Final
By: Codex (GPT-5)
# EPIC_000003: Authentication & Sessions
## Beschreibung
Authentifizierung und Autorisierung fuer Admins via PAM oder OIDC inkl. Session-Handling.
## Ziel / Business Value
Sichere Zugriffskontrolle auf API und UI mit klarer Admin-Identitaet.
## Mission Statement
Stelle einen sicheren Admin-Login bereit, der Token oder Session-Cookies ausstellt.
## Business Value & Metriken
- Reduzierung unautorisierter Zugriffe.
- Erfolgsmetrik: Nur autorisierte Admins koennen Nutzeraktionen ausfuehren.
## In-Scope
- PAM-Login mit Token-Ausgabe.
- OIDC-Login Flow mit State-Validierung.
- Autorisierungs-Guards und /me-Endpoint.
## Out-of-Scope
- Multi-Faktor-Authentifizierung.
- Externe Session Stores.
## High-Level Akzeptanzkriterien
- PAM-Login liefert Token und setzt Session-Cookie.
- OIDC-Flow validiert State und setzt Session-Cookie.
- Nicht autorisierte Nutzer werden blockiert.
## Technische Constraints & Risiken
- Abhaengigkeit von PAM und OIDC-Provider-Verfuegbarkeit.
- Cookie-Sicherheit muss korrekt konfiguriert sein.
## Zugeordnete User Stories
- US_000007: PAM-Login mit Token
- US_000008: OIDC-Login Flow
- US_000009: Autorisierung und /me-Identitaet
- US_000025: OIDC End-to-End Validierung und Runbook