cd4d7ba25d
- POST /api/changePassword: jeder eingeloggte User kann sein eigenes Passwort ändern (erfordert aktuelles Passwort), neuer Profil-Tab - POST /api/resetPassword: Admin kann das Passwort eines Users per Email zuruecksetzen, neue Karte im bestehenden User-Tab - Login-Seite: Hinweis fuer "Passwort vergessen" (Kontakt zum Admin, da keine Mail-Infrastruktur im Projekt existiert) - Bugfix beim Umsetzen: express-session's MemoryStore serialisiert Sessions per JSON, wodurch die ObjectId aus req.session.userId zu einem String wird - vor der Mongo-Query per ObjectId(...) casten Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>