From 4791dbdf207ccdb3b1a946f352f6466df336ef53 Mon Sep 17 00:00:00 2001 From: Thore Cimbal Date: Thu, 13 Aug 2026 12:00:00 +0000 Subject: [PATCH] =?UTF-8?q?docs(issues):=20close=20#0046/#0049/#0050=20?= =?UTF-8?q?=E2=80=94=20wiki=20move,=20abschottung=20verified,=20theming=20?= =?UTF-8?q?done?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- STATUS.md | 7 ++----- ...046-wiki-in-threadnet-server-suite-umziehen.md | 11 ++++++++++- .../issues/0049-wikijs-oidc-rollen-abschottung.md | 12 +++++++++++- docs/issues/0050-wikijs-theming-farben-logo.md | 15 ++++++++++++++- 4 files changed, 37 insertions(+), 8 deletions(-) diff --git a/STATUS.md b/STATUS.md index 516c114..fa7147a 100644 --- a/STATUS.md +++ b/STATUS.md @@ -2,9 +2,9 @@ -## Issues (40 open, 4 closed) +## Issues (37 open, 7 closed) -Verteilung: M1 10 · M2 23 · M4 5 · M5 2 +Verteilung: M1 10 · M2 23 · M4 2 · M5 2 | Issue | Status | Meilenstein | Priorität | Title | |---|---|---|---|---| @@ -45,9 +45,6 @@ Verteilung: M1 10 · M2 23 · M4 5 · M5 2 | [0043](docs/issues/0043-invitation-flow-eindeutigkeit-case-insensitiv.md) | open | M5 | medium | Invitation-Flow: case-insensitive Eindeutigkeitsprüfung im Prompt-Stage | | [0044](docs/issues/0044-sops-secret-aenderung-startet-dienst-nicht-neu.md) | open | M5 | low | SOPS-Values-Secret-Änderung startet den konsumierenden Dienst nicht neu | | [0045](docs/issues/0045-report-event-kein-kontaktweg-fuer-melder.md) | open | M1 | low | Inhalts-Meldung führt ins Leere: kein Kontaktweg für Melder | -| [0046](docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md) | open | M4 | medium | Wiki in die ThreadNet Server Suite umziehen | -| [0049](docs/issues/0049-wikijs-oidc-rollen-abschottung.md) | open | M4 | medium | Wiki.js: Authentik-OIDC + Rollen und Abschottung | -| [0050](docs/issues/0050-wikijs-theming-farben-logo.md) | open | M4 | low | Wiki.js: Theming — Docusaurus-Farben und Logo übernehmen | ## Active design docs (0) diff --git a/docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md b/docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md index bb6cd53..503ae43 100644 --- a/docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md +++ b/docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md @@ -1,7 +1,7 @@ --- type: issue id: "0046" -status: open +status: done created: 2026-08-12 milestone: M4 priority: medium @@ -40,3 +40,12 @@ Der Umzug wird zugleich der Oberflächen-Wechsel: **Wiki.js statt Docusaurus** (ADR-0014, #0047 entschieden). Dieses Issue ist die Klammer; die konkrete Arbeit liegt in #0048 (Deployment + Git-Storage), #0049 (OIDC + Rollen/Abschottung) und #0050 (Theming). `homelab/docs` bleibt draußen. + +## Erledigt 2026-08-13 + +Umzug vollzogen: Wiki.js ist Teil der Suite (#0048 done, inkl. Git-Storage + +Kanonisierung Gitea→git.lab), OIDC/Rollen/Abschottung (#0049 done), Theming (#0050 done). +Zusätzlich die **alten 15 Docusaurus-/gitops-Wiki-Seiten migriert**: 9 → `betrieb/`, +ThreadNet-Desktop-Setup → `anwender/`, verworfen: Home/Old-Home/00-TASKS + 2 +Archiv-Recherchen. Inhalt liegt reproduzierbar in git. Instanzwerte per Job-Env von der +generischen Struktur getrennt (forkbar); `homelab/docs` blieb draußen. → erledigt. diff --git a/docs/issues/0049-wikijs-oidc-rollen-abschottung.md b/docs/issues/0049-wikijs-oidc-rollen-abschottung.md index 4ebda22..3e9d4b0 100644 --- a/docs/issues/0049-wikijs-oidc-rollen-abschottung.md +++ b/docs/issues/0049-wikijs-oidc-rollen-abschottung.md @@ -1,7 +1,7 @@ --- type: issue id: "0049" -status: open +status: done created: 2026-08-12 milestone: M4 priority: medium @@ -37,3 +37,13 @@ Authentik-Gruppe, was Docusaurus nicht konnte. welche = Anwender, welche = Admin (Vorschlag: `authentik Admins` schreibt, `wiki-betrieb` liest Betrieb+Anwender, `wiki-anwender` liest nur Anwender). Zugangs- /Gruppenvergabe macht sorb selbst. + +## Erledigt 2026-08-13 + +Nativer Authentik-OIDC-Login live (`hideLocal`, Break-Glass `/login?all`). Rollen +umgesetzt — statt der 3-Gruppen-Skizze gilt sorbs Vereinfachung „Betrieb = Admin": +`authentik Admins` schreibt alles, `wiki-anwender` liest nur `anwender/*` + Startseite. +Abschottung **end-to-end verifiziert**: ein Test-Konto nur in `wiki-anwender` bekommt auf +JEDE `betrieb/*`-Seite HTTP 403 (Wiki.js `checkAccess`: `match && !deny` → Default-Deny), +`home` + `anwender/*` liefern 200; Navigation/Suche filtern per `checkAccess` mit; Guests +komplett gesperrt. → erledigt. diff --git a/docs/issues/0050-wikijs-theming-farben-logo.md b/docs/issues/0050-wikijs-theming-farben-logo.md index 0cc2662..07f4328 100644 --- a/docs/issues/0050-wikijs-theming-farben-logo.md +++ b/docs/issues/0050-wikijs-theming-farben-logo.md @@ -1,7 +1,7 @@ --- type: issue id: "0050" -status: open +status: done created: 2026-08-12 milestone: M4 priority: low @@ -52,3 +52,16 @@ Authentik/Element mountbar (eine Datei, keine Mehrfachpflege). Noch offen: **Akzentfarbe** (`#2b6cb0`/`#63b3ed`, via injectCSS), **Favicon**, und der **optische Abgleich** durch sorb. + +## Erledigt 2026-08-13 (Rest) + +- **Akzentfarbe** `#2b6cb0` (hell) / `#63b3ed` (dunkel) via `injectCSS` auf dem App-UI. +- **Favicon** (ThreadNet) für alle Größen ersetzt (`favicon.ico`, 16/32/150/180/192). +- Bonus: **TOC rechts** (`tocPosition: right`, Wunsch sorb). +- **Abweichung:** eine dunkle Login-Karte ist in Wiki.js nicht möglich — der Login-Bundle + wendet kein Custom-CSS an; bleibt hell mit dem Alpenglow-Hintergrund. +- **Größen-Detour (für Forks dokumentiert):** hochskalierte Favicons + der 604-KB- + Hintergrund sprengten kurz das 1-MiB-ConfigMap-Limit → Hintergrund auf 1920 px (400 KB) + runterskaliert, alles wieder in EINER `platform-branding`-ConfigMap. + +Optischer Abgleich durch sorb via Screenshots (2026-08-13) erfolgt. → erledigt.