Files
kiddo/project-management/requirements/stories/US_000009.md
2026-01-15 17:52:21 +01:00

21 lines
693 B
Markdown

ID: US_000009 | Version: 0.2.3 | Status: Final
By: Codex (GPT-5)
# US_000009: Autorisierung und /me-Identitaet
Status: Done
Als Admin moechte ich autorisiert werden und meine Identitaet abrufen, damit API-Zugriffe nachvollziehbar sind.
## Akzeptanzkriterien
- Given ein gueltiges Session-Token
- When ein GET auf `/me` erfolgt
- Then die Antwort enthaelt `user` und `auth_mode`
- Given kein oder ungueltiges Token
- When ein Zugriff auf geschuetzte Endpunkte erfolgt
- Then der Zugriff wird mit 401/403 verweigert
- And bei OIDC wird die Allowlist gegen `preferred_username`, `email` oder `sub` geprueft
## Task-Platzhalter
- TASK_000009: Authorization /me gate (Details bei Story-Start)