// Single-User-Authentifizierung: Benutzername und Passwort fest in .env hinterlegt. const DEFAULT_USERNAME = 'Birgit'; export function getConfiguredUsername(): string { return process.env.APP_USERNAME || DEFAULT_USERNAME; } export function verifyCredentials(username: string, password: string): boolean { const expectedUser = getConfiguredUsername(); const expectedPw = process.env.APP_PASSWORD; if (!expectedPw) throw new Error('APP_PASSWORD Umgebungsvariable ist nicht gesetzt!'); // Benutzername case-insensitiv, Passwort exakt. return username.trim().toLowerCase() === expectedUser.toLowerCase() && password === expectedPw; }