- Anmeldung über Argon2id und JWT in httpOnly-Cookies, Refresh mit echter Rotation über die neue Tabelle refresh_token - AuthProvider-Protokoll als Vorbereitung für OIDC, Administrator-Anlage beim Erststart mit erzwungenem Passwortwechsel - CRUD für Konten, Kategorien (zweistufiger Baum), Firmen, Recurrences, Preisversionen, Buchungen, Budgets, Vorlagen und Sparziele - Fälligkeiten mit Overlay-Logik: abrufen, bestätigen, auslassen, zurücksetzen - Kontosalden zum Stichtag, Monatsübersicht mit Plan-Ist-Vergleich - SECRET_KEY jetzt mindestens 32 Zeichen; Platzhalter in Produktion abgelehnt - 61 neue Integrationstests, insgesamt 148 grün Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_014e7t8UpmoVNMtWivY5LiSH
3.2 KiB
3.2 KiB
Changelog
Alle nennenswerten Änderungen an diesem Projekt werden hier dokumentiert.
Das Format orientiert sich an Keep a Changelog, die Versionierung folgt Semantic Versioning.
[Unreleased]
Hinzugefügt
- Projektgerüst mit getrennten Bereichen für Backend, Frontend, Dokumentation und CI.
- FastAPI-Backend mit Konfiguration über
pydantic-settingsund einheitlichem Fehlerformat ({"detail": ..., "code": ...}). - Vollständiges Datenmodell als SQLAlchemy-2.0-Modelle: Konten, Kategorien, Firmen, Logo-Assets, Recurrences, Preishistorie, Occurrences, Buchungen, Budgets samt Vorlagen, Sparziele, Rücklagen, Benachrichtigungsregeln und -protokoll, Benutzer.
- Alembic-Setup gegen die Async-Engine samt Erstmigration des kompletten Schemas; der Downgrade entfernt auch die nativen Enum-Typen, sodass Auf- und Abwärtsmigration beliebig oft wiederholbar sind.
- Idempotenter Seed für den deutschen Standard-Kategoriebaum (35 Kategorien) und die Standard-Benachrichtigungsregeln.
- Endpunkte
GET /api/healthundGET /api/version. - Testinfrastruktur mit pytest, httpx und transaktionsisolierten Fixtures.
.env.example,docker-compose.override.yml.exampleund Makefile für die lokale Entwicklung.- Recurrence-Engine (
app/services/recurrence.py) mit vollständiger RFC-5545-Expansion:expandliefert nominale und tatsächliche Zahltage,expand_by_due_datefiltert nach dem Zahltag für Kalender und Monatsberichte. - Wochenend- und Feiertagsverschiebung über den NRW-Kalender; das nominale Datum bleibt stabiler Schlüssel zur Zuordnung materialisierter Fälligkeiten.
- Auflösung der Preishistorie je Fälligkeitsdatum, Overlays aus
occurrence, Kappung der Serie durchuntil, Kündigung und Ratenzahl. installments_remaining(Restraten und Restschuld),contract_termundnotice_deadline(Mindestlaufzeit, automatische Verlängerung, Kündigungsfrist) sowieannual_burdenundmonthly_reservefür die Rücklagenbildung.validate_rruleundnext_datesals Grundlage für Eingabeprüfung und Vorschau.- Authentifizierung mit Argon2id, JWT in httpOnly-Cookies (Access 30 min, Refresh
14 Tage) und echter Token-Rotation über die Tabelle
refresh_token; ein erneut eingelöstes Refresh-Token beendet alle Sitzungen. AuthProvider-Protokoll mit lokalem Provider als Vorbereitung für OIDC.- Anlage des Administrators beim Erststart mit erzwungenem Passwortwechsel; bis dahin sind alle Fachrouten gesperrt.
- CRUD für Konten, Kategorien, Firmen, wiederkehrende Posten, Preisversionen, Buchungen, Budgets, Budgetvorlagen und Sparziele.
- Fälligkeiten-API mit Overlay-Logik: abrufen, bestätigen (auch mit abweichendem Betrag oder Datum), auslassen und zurücksetzen.
- Kontosalden zum Stichtag aus Eröffnungssaldo, Buchungen und bestätigten Fälligkeiten, inklusive abweichender Konten je Fälligkeit.
- Monatsübersicht mit Plan-Ist-Vergleich, Aufteilung in fixe und variable Kosten, Rücklagen und Vergleich zum Vormonat.
- Vollständig annotiertes OpenAPI-Dokument unter
/api/docs.
Geändert
SECRET_KEYmuss mindestens 32 Zeichen lang sein (Vorgabe von HS256); in Produktion wird der Platzhalterwert beim Start abgelehnt.