docs(issues): close #0046/#0049/#0050 — wiki move, abschottung verified, theming done

This commit is contained in:
Thore Cimbal
2026-08-13 12:00:00 +00:00
parent ce70f17f9a
commit 4791dbdf20
4 changed files with 37 additions and 8 deletions
+2 -5
View File
@@ -2,9 +2,9 @@
<!-- Generated by scripts/gen_status.py — do not edit. -->
## Issues (40 open, 4 closed)
## Issues (37 open, 7 closed)
Verteilung: M1 10 · M2 23 · M4 5 · M5 2
Verteilung: M1 10 · M2 23 · M4 2 · M5 2
| Issue | Status | Meilenstein | Priorität | Title |
|---|---|---|---|---|
@@ -45,9 +45,6 @@ Verteilung: M1 10 · M2 23 · M4 5 · M5 2
| [0043](docs/issues/0043-invitation-flow-eindeutigkeit-case-insensitiv.md) | open | M5 | medium | Invitation-Flow: case-insensitive Eindeutigkeitsprüfung im Prompt-Stage |
| [0044](docs/issues/0044-sops-secret-aenderung-startet-dienst-nicht-neu.md) | open | M5 | low | SOPS-Values-Secret-Änderung startet den konsumierenden Dienst nicht neu |
| [0045](docs/issues/0045-report-event-kein-kontaktweg-fuer-melder.md) | open | M1 | low | Inhalts-Meldung führt ins Leere: kein Kontaktweg für Melder |
| [0046](docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md) | open | M4 | medium | Wiki in die ThreadNet Server Suite umziehen |
| [0049](docs/issues/0049-wikijs-oidc-rollen-abschottung.md) | open | M4 | medium | Wiki.js: Authentik-OIDC + Rollen und Abschottung |
| [0050](docs/issues/0050-wikijs-theming-farben-logo.md) | open | M4 | low | Wiki.js: Theming — Docusaurus-Farben und Logo übernehmen |
## Active design docs (0)
@@ -1,7 +1,7 @@
---
type: issue
id: "0046"
status: open
status: done
created: 2026-08-12
milestone: M4
priority: medium
@@ -40,3 +40,12 @@ Der Umzug wird zugleich der Oberflächen-Wechsel: **Wiki.js statt Docusaurus**
(ADR-0014, #0047 entschieden). Dieses Issue ist die Klammer; die konkrete Arbeit
liegt in #0048 (Deployment + Git-Storage), #0049 (OIDC + Rollen/Abschottung) und
#0050 (Theming). `homelab/docs` bleibt draußen.
## Erledigt 2026-08-13
Umzug vollzogen: Wiki.js ist Teil der Suite (#0048 done, inkl. Git-Storage +
Kanonisierung Gitea→git.lab), OIDC/Rollen/Abschottung (#0049 done), Theming (#0050 done).
Zusätzlich die **alten 15 Docusaurus-/gitops-Wiki-Seiten migriert**: 9 → `betrieb/`,
ThreadNet-Desktop-Setup → `anwender/`, verworfen: Home/Old-Home/00-TASKS + 2
Archiv-Recherchen. Inhalt liegt reproduzierbar in git. Instanzwerte per Job-Env von der
generischen Struktur getrennt (forkbar); `homelab/docs` blieb draußen. → erledigt.
@@ -1,7 +1,7 @@
---
type: issue
id: "0049"
status: open
status: done
created: 2026-08-12
milestone: M4
priority: medium
@@ -37,3 +37,13 @@ Authentik-Gruppe, was Docusaurus nicht konnte.
welche = Anwender, welche = Admin (Vorschlag: `authentik Admins` schreibt,
`wiki-betrieb` liest Betrieb+Anwender, `wiki-anwender` liest nur Anwender). Zugangs-
/Gruppenvergabe macht sorb selbst.
## Erledigt 2026-08-13
Nativer Authentik-OIDC-Login live (`hideLocal`, Break-Glass `/login?all`). Rollen
umgesetzt — statt der 3-Gruppen-Skizze gilt sorbs Vereinfachung „Betrieb = Admin":
`authentik Admins` schreibt alles, `wiki-anwender` liest nur `anwender/*` + Startseite.
Abschottung **end-to-end verifiziert**: ein Test-Konto nur in `wiki-anwender` bekommt auf
JEDE `betrieb/*`-Seite HTTP 403 (Wiki.js `checkAccess`: `match && !deny` → Default-Deny),
`home` + `anwender/*` liefern 200; Navigation/Suche filtern per `checkAccess` mit; Guests
komplett gesperrt. → erledigt.
+14 -1
View File
@@ -1,7 +1,7 @@
---
type: issue
id: "0050"
status: open
status: done
created: 2026-08-12
milestone: M4
priority: low
@@ -52,3 +52,16 @@ Authentik/Element mountbar (eine Datei, keine Mehrfachpflege).
Noch offen: **Akzentfarbe** (`#2b6cb0`/`#63b3ed`, via injectCSS), **Favicon**, und der
**optische Abgleich** durch sorb.
## Erledigt 2026-08-13 (Rest)
- **Akzentfarbe** `#2b6cb0` (hell) / `#63b3ed` (dunkel) via `injectCSS` auf dem App-UI.
- **Favicon** (ThreadNet) für alle Größen ersetzt (`favicon.ico`, 16/32/150/180/192).
- Bonus: **TOC rechts** (`tocPosition: right`, Wunsch sorb).
- **Abweichung:** eine dunkle Login-Karte ist in Wiki.js nicht möglich — der Login-Bundle
wendet kein Custom-CSS an; bleibt hell mit dem Alpenglow-Hintergrund.
- **Größen-Detour (für Forks dokumentiert):** hochskalierte Favicons + der 604-KB-
Hintergrund sprengten kurz das 1-MiB-ConfigMap-Limit → Hintergrund auf 1920 px (400 KB)
runterskaliert, alles wieder in EINER `platform-branding`-ConfigMap.
Optischer Abgleich durch sorb via Screenshots (2026-08-13) erfolgt. → erledigt.