vcard4reseller/backend/src/Security
Thomas Peterson bcd8ba969a White-Label Phase 2: Login-Scoping je Host
- TenantAccessPolicy: Plattform-Host nur Plattform-/Reseller-Admins,
  Reseller-Host nur dessen Nutzer, Firmen-Host nur Firmen-Nutzer
  (+ zugehöriger Reseller-Admin); Plattform-Admin überall.
- LoginSuccessHandler prüft vor JWT-Ausstellung → 403 bei falschem Host.
- Login zeigt die 403-Hinweismeldung.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-09 14:40:20 +02:00
..
Voter Produkte: Produktkatalog-Backend (Visitenkarte/Namensschild/NFC) 2026-06-02 15:20:52 +02:00
LoginSuccessHandler.php White-Label Phase 2: Login-Scoping je Host 2026-06-09 14:40:20 +02:00
TenantAccessPolicy.php White-Label Phase 2: Login-Scoping je Host 2026-06-09 14:40:20 +02:00
TenantContext.php Rechte: User in Employee verschmolzen (eine Identität pro Person) 2026-06-01 17:27:38 +02:00