docs(issues): close #0046/#0049/#0050 — wiki move, abschottung verified, theming done
This commit is contained in:
@@ -2,9 +2,9 @@
|
||||
|
||||
<!-- Generated by scripts/gen_status.py — do not edit. -->
|
||||
|
||||
## Issues (40 open, 4 closed)
|
||||
## Issues (37 open, 7 closed)
|
||||
|
||||
Verteilung: M1 10 · M2 23 · M4 5 · M5 2
|
||||
Verteilung: M1 10 · M2 23 · M4 2 · M5 2
|
||||
|
||||
| Issue | Status | Meilenstein | Priorität | Title |
|
||||
|---|---|---|---|---|
|
||||
@@ -45,9 +45,6 @@ Verteilung: M1 10 · M2 23 · M4 5 · M5 2
|
||||
| [0043](docs/issues/0043-invitation-flow-eindeutigkeit-case-insensitiv.md) | open | M5 | medium | Invitation-Flow: case-insensitive Eindeutigkeitsprüfung im Prompt-Stage |
|
||||
| [0044](docs/issues/0044-sops-secret-aenderung-startet-dienst-nicht-neu.md) | open | M5 | low | SOPS-Values-Secret-Änderung startet den konsumierenden Dienst nicht neu |
|
||||
| [0045](docs/issues/0045-report-event-kein-kontaktweg-fuer-melder.md) | open | M1 | low | Inhalts-Meldung führt ins Leere: kein Kontaktweg für Melder |
|
||||
| [0046](docs/issues/0046-wiki-in-threadnet-server-suite-umziehen.md) | open | M4 | medium | Wiki in die ThreadNet Server Suite umziehen |
|
||||
| [0049](docs/issues/0049-wikijs-oidc-rollen-abschottung.md) | open | M4 | medium | Wiki.js: Authentik-OIDC + Rollen und Abschottung |
|
||||
| [0050](docs/issues/0050-wikijs-theming-farben-logo.md) | open | M4 | low | Wiki.js: Theming — Docusaurus-Farben und Logo übernehmen |
|
||||
|
||||
## Active design docs (0)
|
||||
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
---
|
||||
type: issue
|
||||
id: "0046"
|
||||
status: open
|
||||
status: done
|
||||
created: 2026-08-12
|
||||
milestone: M4
|
||||
priority: medium
|
||||
@@ -40,3 +40,12 @@ Der Umzug wird zugleich der Oberflächen-Wechsel: **Wiki.js statt Docusaurus**
|
||||
(ADR-0014, #0047 entschieden). Dieses Issue ist die Klammer; die konkrete Arbeit
|
||||
liegt in #0048 (Deployment + Git-Storage), #0049 (OIDC + Rollen/Abschottung) und
|
||||
#0050 (Theming). `homelab/docs` bleibt draußen.
|
||||
|
||||
## Erledigt 2026-08-13
|
||||
|
||||
Umzug vollzogen: Wiki.js ist Teil der Suite (#0048 done, inkl. Git-Storage +
|
||||
Kanonisierung Gitea→git.lab), OIDC/Rollen/Abschottung (#0049 done), Theming (#0050 done).
|
||||
Zusätzlich die **alten 15 Docusaurus-/gitops-Wiki-Seiten migriert**: 9 → `betrieb/`,
|
||||
ThreadNet-Desktop-Setup → `anwender/`, verworfen: Home/Old-Home/00-TASKS + 2
|
||||
Archiv-Recherchen. Inhalt liegt reproduzierbar in git. Instanzwerte per Job-Env von der
|
||||
generischen Struktur getrennt (forkbar); `homelab/docs` blieb draußen. → erledigt.
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
---
|
||||
type: issue
|
||||
id: "0049"
|
||||
status: open
|
||||
status: done
|
||||
created: 2026-08-12
|
||||
milestone: M4
|
||||
priority: medium
|
||||
@@ -37,3 +37,13 @@ Authentik-Gruppe, was Docusaurus nicht konnte.
|
||||
welche = Anwender, welche = Admin (Vorschlag: `authentik Admins` schreibt,
|
||||
`wiki-betrieb` liest Betrieb+Anwender, `wiki-anwender` liest nur Anwender). Zugangs-
|
||||
/Gruppenvergabe macht sorb selbst.
|
||||
|
||||
## Erledigt 2026-08-13
|
||||
|
||||
Nativer Authentik-OIDC-Login live (`hideLocal`, Break-Glass `/login?all`). Rollen
|
||||
umgesetzt — statt der 3-Gruppen-Skizze gilt sorbs Vereinfachung „Betrieb = Admin":
|
||||
`authentik Admins` schreibt alles, `wiki-anwender` liest nur `anwender/*` + Startseite.
|
||||
Abschottung **end-to-end verifiziert**: ein Test-Konto nur in `wiki-anwender` bekommt auf
|
||||
JEDE `betrieb/*`-Seite HTTP 403 (Wiki.js `checkAccess`: `match && !deny` → Default-Deny),
|
||||
`home` + `anwender/*` liefern 200; Navigation/Suche filtern per `checkAccess` mit; Guests
|
||||
komplett gesperrt. → erledigt.
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
---
|
||||
type: issue
|
||||
id: "0050"
|
||||
status: open
|
||||
status: done
|
||||
created: 2026-08-12
|
||||
milestone: M4
|
||||
priority: low
|
||||
@@ -52,3 +52,16 @@ Authentik/Element mountbar (eine Datei, keine Mehrfachpflege).
|
||||
|
||||
Noch offen: **Akzentfarbe** (`#2b6cb0`/`#63b3ed`, via injectCSS), **Favicon**, und der
|
||||
**optische Abgleich** durch sorb.
|
||||
|
||||
## Erledigt 2026-08-13 (Rest)
|
||||
|
||||
- **Akzentfarbe** `#2b6cb0` (hell) / `#63b3ed` (dunkel) via `injectCSS` auf dem App-UI.
|
||||
- **Favicon** (ThreadNet) für alle Größen ersetzt (`favicon.ico`, 16/32/150/180/192).
|
||||
- Bonus: **TOC rechts** (`tocPosition: right`, Wunsch sorb).
|
||||
- **Abweichung:** eine dunkle Login-Karte ist in Wiki.js nicht möglich — der Login-Bundle
|
||||
wendet kein Custom-CSS an; bleibt hell mit dem Alpenglow-Hintergrund.
|
||||
- **Größen-Detour (für Forks dokumentiert):** hochskalierte Favicons + der 604-KB-
|
||||
Hintergrund sprengten kurz das 1-MiB-ConfigMap-Limit → Hintergrund auf 1920 px (400 KB)
|
||||
runterskaliert, alles wieder in EINER `platform-branding`-ConfigMap.
|
||||
|
||||
Optischer Abgleich durch sorb via Screenshots (2026-08-13) erfolgt. → erledigt.
|
||||
|
||||
Reference in New Issue
Block a user