V 2.2.1 Anmeldung per Passkey (WebAuthn)
Passkey-Login analog zu werte-next: auf der Login-Seite "Mit Passkey anmelden", Verwaltung der eigenen Passkeys im neuen Tab Einstellungen. Das Passwort bleibt als Alternative bestehen. - lib/webauthn.ts, lib/passkeys.ts sowie API-Routen unter /api/passkey - proxy.ts: /api/passkey/authenticate ohne Session erreichbar - TabLayout: dritter Tab Einstellungen (Index-Tabs statt Route wie werte) - RP-Konfiguration ueber AUSGABEN_RP_*, da sich die .env auf dem Server mit anderen Apps teilt, die RP_ID/RP_ORIGIN bereits belegen - Eigene Tabelle ausgaben_passkeys aus demselben Grund: werte-next nutzt in der gemeinsamen Datenbank RXF bereits die Tabelle passkeys - eslint.config.mjs auf die Flat-Config von eslint-config-next umgestellt Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -22,3 +22,20 @@ ALTER TABLE `Ausgaben` ADD INDEX IF NOT EXISTS `idx_typ` (`TYP`);
|
||||
|
||||
-- Remove WochTag column if it exists (no longer stored in DB, calculated from Datum)
|
||||
-- ALTER TABLE `Ausgaben` DROP COLUMN IF EXISTS `WochTag`;
|
||||
|
||||
-- WebAuthn-Passkeys je Benutzer (Benutzer stammen aus AUTH_USERS).
|
||||
-- Die Anwendung legt diese Tabelle beim ersten Zugriff selbst an (lib/passkeys.ts),
|
||||
-- sofern der DB-Benutzer CREATE-Rechte hat.
|
||||
-- Der Name ist bewusst app-spezifisch: Auf dem Server teilen sich mehrere Apps
|
||||
-- die Datenbank RXF, werte-next belegt dort bereits die Tabelle `passkeys`.
|
||||
CREATE TABLE IF NOT EXISTS `ausgaben_passkeys` (
|
||||
`credential_id` VARCHAR(255) CHARACTER SET ascii COLLATE ascii_bin NOT NULL PRIMARY KEY,
|
||||
`username` VARCHAR(64) NOT NULL,
|
||||
`public_key` VARBINARY(1024) NOT NULL,
|
||||
`counter` INT UNSIGNED NOT NULL DEFAULT 0,
|
||||
`transports` VARCHAR(255) NOT NULL DEFAULT '[]',
|
||||
`label` VARCHAR(80) NOT NULL DEFAULT '',
|
||||
`created_at` DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP,
|
||||
`last_used_at` DATETIME NULL,
|
||||
INDEX `idx_ausgaben_passkeys_username` (`username`)
|
||||
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_unicode_ci;
|
||||
|
||||
Reference in New Issue
Block a user