Login-/Session-/Passkey-Logik vollständig entfernen

Die App läuft künftig nur noch lokal, daher ist Anmeldung nicht mehr
nötig: Proxy-Middleware, Login-Seite, Session-Handling, Passkey/WebAuthn
(inkl. DB-Tabelle tabletten_passkeys), Logout-Button und der
Einstellungen-Tab (enthielt ausschließlich Passkey-Verwaltung) entfallen.
Der eigenständig per CHECK_SECRET geschützte Cron-Endpoint /api/check
sowie SMTP- und MongoDB-Auth (lib/mailService.ts, lib/mongodb.ts) sind
davon unabhängig und bleiben unverändert. Nicht mehr benötigte
Abhängigkeiten (@simplewebauthn/*, bcryptjs, jose) sowie die
zugehörigen Env-Variablen (AUTH_USERS, AUTH_SECRET, TABLETTEN_RP_*)
wurden aus package.json, compose.yml und docker-compose.yml gestrichen.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-21 14:19:51 +02:00
parent 96043efe46
commit 3b4e893ca1
19 changed files with 2 additions and 1292 deletions
-19
View File
@@ -34,22 +34,3 @@ You can check out [the Next.js GitHub repository](https://github.com/vercel/next
The easiest way to deploy your Next.js app is to use the [Vercel Platform](https://vercel.com/new?utm_medium=default-template&filter=next.js&utm_source=create-next-app&utm_campaign=create-next-app-readme) from the creators of Next.js.
Check out our [Next.js deployment documentation](https://nextjs.org/docs/app/building-your-application/deploying) for more details.
## Anmeldung & Passkeys
Benutzer und bcrypt-Passworthashes stehen in `AUTH_USERS` (Format `name:hash,name2:hash2`),
die Session ist ein JWT-Cookie (`AUTH_SECRET`).
Zusätzlich kann sich jeder Benutzer per **Passkey** anmelden (Fingerabdruck,
Gesichtserkennung oder Geräte-PIN). Das Passwort bleibt als Alternative bestehen.
- **Registrieren**: nach der Anmeldung oben rechts auf *Einstellungen* → „Passkey hinzufügen".
- **Anmelden**: auf der Login-Seite „Mit Passkey anmelden".
- **Speicherung**: Tabelle `tabletten_passkeys` in der Datenbank `medizin`; sie wird beim
ersten Zugriff automatisch angelegt, falls der DB-Benutzer CREATE-Rechte hat. Der
app-spezifische Name verhindert Kollisionen mit anderen Apps desselben Stacks.
- **Konfiguration**: Im Container `RP_ID` (nur der Host), `RP_ORIGIN` (volle URL) und
`RP_NAME`. In den Compose-Dateien werden diese aus `TABLETTEN_RP_*` befüllt, weil sich
die `.env` auf dem Server mit anderen Apps teilt, die `RP_ID`/`RP_ORIGIN` bereits belegen.
- **Wichtig**: WebAuthn funktioniert nur über **HTTPS** oder auf `localhost`. Ändert sich
`RP_ID`, werden bereits registrierte Passkeys ungültig.