Files
2026-09-09 10:52:06 +02:00

14 lines
1.9 KiB
Markdown

# Rückbau der Provider-Anmeldung
Stand 2026-09-09. Die E-Mail-Anmeldung ersetzt Google/OIDC im aktiven Anwendungspfad.
Entfernt: Provider-Callback und gespeicherte Provider-Authentifizierungsanfragen, OAuth-Clientablage, OIDC-Kontozulassung und Bootstrap-Methoden, lokale signierende Testprovider, ursprüngliche Protokollprobe und deren Gradle-Source-Sets. Die Bibliotheken `spring-security-oauth2-client` und `spring-security-oauth2-jose` werden nicht mehr deklariert. `spring-security-web` ist jetzt ausdrücklich deklariert; allgemeine Zugriffskontrolle und CSRF bleiben erhalten.
Einladungsverwaltung, Admin-Statusänderungen und Geräteanmeldungen bleiben erhalten. Die relevante Fachprüfung erfolgt nun gegen `EmailAccountsTest`, `EmailLoginChallengesTest`, `EmailLoginHttpTest`, `DeviceLoginServiceTest` und die verbleibenden Admin-Tests. Der optionale Browser-Testserver verwendet einen kontrollierten Mailtransport und schreibt ausschließlich Testcodes in eine lokale Datei mit Modus 600; kein externer Mailversand. Alte Betriebsnachweise sind als historisch gekennzeichnet.
Historische Liquibase-Changesets und die Tabelle `oidc_identity` bleiben unverändert erhalten. Sie wird nicht mehr durch Anwendungscode angesprochen oder als jOOQ-Tabelle generiert. So bleiben frühere Kontozuordnungen als Daten erhalten; bestehende Konten werden keinesfalls automatisch anhand einer unbestätigten E-Mail-Adresse übernommen. Eine automatische Freigabeprüfung hatte das Löschen der historischen Zuordnungstabelle abgelehnt; der Rückbau verwendet ausdrücklich die datenerhaltende Variante.
Öffentliche Aktivierung und vollständige Authentifizierungsabnahme bleiben eigene Schritte. Dies ist kein Abschluss von Kontolöschung, Admin-Recovery oder Push-Erinnerungen.
Validation: full local CI passed (JVM tests, production build, frontend tests and production smoke). Packaged JAR contains no OAuth2/Nimbus libraries or removed provider classes.