Files
moneyfy/CHANGELOG.md
T
moneyfyandClaude Opus 5 b586d27b77 feat(api): Core-API mit Authentifizierung, CRUD und Monatsreport
- Anmeldung über Argon2id und JWT in httpOnly-Cookies, Refresh mit echter
  Rotation über die neue Tabelle refresh_token
- AuthProvider-Protokoll als Vorbereitung für OIDC, Administrator-Anlage beim
  Erststart mit erzwungenem Passwortwechsel
- CRUD für Konten, Kategorien (zweistufiger Baum), Firmen, Recurrences,
  Preisversionen, Buchungen, Budgets, Vorlagen und Sparziele
- Fälligkeiten mit Overlay-Logik: abrufen, bestätigen, auslassen, zurücksetzen
- Kontosalden zum Stichtag, Monatsübersicht mit Plan-Ist-Vergleich
- SECRET_KEY jetzt mindestens 32 Zeichen; Platzhalter in Produktion abgelehnt
- 61 neue Integrationstests, insgesamt 148 grün

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_014e7t8UpmoVNMtWivY5LiSH
2026-09-09 13:40:37 +02:00

3.2 KiB

Changelog

Alle nennenswerten Änderungen an diesem Projekt werden hier dokumentiert.

Das Format orientiert sich an Keep a Changelog, die Versionierung folgt Semantic Versioning.

[Unreleased]

Hinzugefügt

  • Projektgerüst mit getrennten Bereichen für Backend, Frontend, Dokumentation und CI.
  • FastAPI-Backend mit Konfiguration über pydantic-settings und einheitlichem Fehlerformat ({"detail": ..., "code": ...}).
  • Vollständiges Datenmodell als SQLAlchemy-2.0-Modelle: Konten, Kategorien, Firmen, Logo-Assets, Recurrences, Preishistorie, Occurrences, Buchungen, Budgets samt Vorlagen, Sparziele, Rücklagen, Benachrichtigungsregeln und -protokoll, Benutzer.
  • Alembic-Setup gegen die Async-Engine samt Erstmigration des kompletten Schemas; der Downgrade entfernt auch die nativen Enum-Typen, sodass Auf- und Abwärtsmigration beliebig oft wiederholbar sind.
  • Idempotenter Seed für den deutschen Standard-Kategoriebaum (35 Kategorien) und die Standard-Benachrichtigungsregeln.
  • Endpunkte GET /api/health und GET /api/version.
  • Testinfrastruktur mit pytest, httpx und transaktionsisolierten Fixtures.
  • .env.example, docker-compose.override.yml.example und Makefile für die lokale Entwicklung.
  • Recurrence-Engine (app/services/recurrence.py) mit vollständiger RFC-5545-Expansion: expand liefert nominale und tatsächliche Zahltage, expand_by_due_date filtert nach dem Zahltag für Kalender und Monatsberichte.
  • Wochenend- und Feiertagsverschiebung über den NRW-Kalender; das nominale Datum bleibt stabiler Schlüssel zur Zuordnung materialisierter Fälligkeiten.
  • Auflösung der Preishistorie je Fälligkeitsdatum, Overlays aus occurrence, Kappung der Serie durch until, Kündigung und Ratenzahl.
  • installments_remaining (Restraten und Restschuld), contract_term und notice_deadline (Mindestlaufzeit, automatische Verlängerung, Kündigungsfrist) sowie annual_burden und monthly_reserve für die Rücklagenbildung.
  • validate_rrule und next_dates als Grundlage für Eingabeprüfung und Vorschau.
  • Authentifizierung mit Argon2id, JWT in httpOnly-Cookies (Access 30 min, Refresh 14 Tage) und echter Token-Rotation über die Tabelle refresh_token; ein erneut eingelöstes Refresh-Token beendet alle Sitzungen.
  • AuthProvider-Protokoll mit lokalem Provider als Vorbereitung für OIDC.
  • Anlage des Administrators beim Erststart mit erzwungenem Passwortwechsel; bis dahin sind alle Fachrouten gesperrt.
  • CRUD für Konten, Kategorien, Firmen, wiederkehrende Posten, Preisversionen, Buchungen, Budgets, Budgetvorlagen und Sparziele.
  • Fälligkeiten-API mit Overlay-Logik: abrufen, bestätigen (auch mit abweichendem Betrag oder Datum), auslassen und zurücksetzen.
  • Kontosalden zum Stichtag aus Eröffnungssaldo, Buchungen und bestätigten Fälligkeiten, inklusive abweichender Konten je Fälligkeit.
  • Monatsübersicht mit Plan-Ist-Vergleich, Aufteilung in fixe und variable Kosten, Rücklagen und Vergleich zum Vormonat.
  • Vollständig annotiertes OpenAPI-Dokument unter /api/docs.

Geändert

  • SECRET_KEY muss mindestens 32 Zeichen lang sein (Vorgabe von HS256); in Produktion wird der Platzhalterwert beim Start abgelehnt.