Files
pnpaas-adm/CHANGELOG.md
T

2.5 KiB
Raw Permalink Blame History

Changelog

Alle Einträge verwenden ISO-8601-Timestamps in UTC. Mehrere Änderungen desselben Tages werden in einem gemeinsamen Eintrag zusammengefasst.

2026-09-20T13:48:02+00:00 Initial Release

Anwendung

  • PnPaaS-Webanwendung als PHP-/MariaDB-Anwendung bereitgestellt.
  • Benutzerregistrierung mit E-Mail-Aktivierung implementiert.
  • Anmeldung, Session-Verwaltung und Logout implementiert.
  • Passwort-Reset mit gehashten, zeitlich begrenzten Einmal-Tokens implementiert.
  • Passwort- und Benutzerdaten werden mit sicheren Hash-Verfahren verarbeitet.
  • Benutzer- und Admin-Dashboard für Instanzanforderungen bereitgestellt.
  • Tarif- und Instanzstatusverwaltung integriert.
  • Portainer-Anbindung über serverseitigen API-Key integriert.
  • Audit-Log und Datenbankbeziehungen für Benutzer und Instanzen vorgesehen.
  • Rechtstext-Zustimmungen mit Dokument-URLs und Versionsangaben gespeichert.

Sicherheit

  • CSRF-Schutz für zustandsändernde Formulare implementiert.
  • Prepared PDO Statements und native PDO-Prepares aktiviert.
  • Sichere Session-Cookies, HttpOnly, SameSite und Secure-Cookie-Unterstützung aktiviert.
  • Sicherheitsheader einschließlich CSP, HSTS bei HTTPS, Frame-Schutz und MIME-Schutz ergänzt.
  • Technische Fehlerdetails werden nicht an Benutzer ausgegeben.
  • .htaccess schützt includes/, database/, Laufzeitkonfigurationen und sensible Dateien.
  • Portainer-TLS-Zertifikatsprüfung bleibt aktiviert.
  • Produktive Zugangsdaten, .env-Dateien, API-Keys und Datenbankinhalte sind nicht Bestandteil des Repositories.

Datenbank

  • Idempotentes Basisschema für Benutzer, Aktivierungstokens, Passwort-Reset-Tokens, Zustimmungen, Instanzen, Portainer-Tokens und Audit-Logs hinzugefügt.
  • Migration für Kontoaktivierung hinzugefügt.
  • Migration für zusätzliche Registrierungsdaten hinzugefügt.
  • Fremdschlüssel, eindeutige Schlüssel und Statuswerte definiert.

Installation und Betrieb

  • Browserinstaller als installer.php bereitgestellt.
  • Installation ohne Shellzugriff ermöglicht, sofern Datenbank und Datenbankbenutzer bereits über das Hosting-Panel angelegt wurden.
  • Installer funktioniert direkt im Webroot sowie in einem Unterverzeichnis.
  • Runtime-Konfiguration wird als geschützte PHP-Datei geschrieben.
  • Installer löscht sich nach erfolgreicher Installation selbst und verwendet zusätzlich einen Completion-Marker.
  • Root-Layout des Git-Repositories hergestellt; die Anwendung liegt direkt im Repository-Root.
  • Beispielkonfiguration und Sicherheitsdokumentation bereitgestellt.