- Anmeldung über Argon2id und JWT in httpOnly-Cookies, Refresh mit echter Rotation über die neue Tabelle refresh_token - AuthProvider-Protokoll als Vorbereitung für OIDC, Administrator-Anlage beim Erststart mit erzwungenem Passwortwechsel - CRUD für Konten, Kategorien (zweistufiger Baum), Firmen, Recurrences, Preisversionen, Buchungen, Budgets, Vorlagen und Sparziele - Fälligkeiten mit Overlay-Logik: abrufen, bestätigen, auslassen, zurücksetzen - Kontosalden zum Stichtag, Monatsübersicht mit Plan-Ist-Vergleich - SECRET_KEY jetzt mindestens 32 Zeichen; Platzhalter in Produktion abgelehnt - 61 neue Integrationstests, insgesamt 148 grün Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_014e7t8UpmoVNMtWivY5LiSH
58 lines
3.2 KiB
Markdown
58 lines
3.2 KiB
Markdown
# Changelog
|
|
|
|
Alle nennenswerten Änderungen an diesem Projekt werden hier dokumentiert.
|
|
|
|
Das Format orientiert sich an [Keep a Changelog](https://keepachangelog.com/de/1.1.0/),
|
|
die Versionierung folgt [Semantic Versioning](https://semver.org/lang/de/).
|
|
|
|
## [Unreleased]
|
|
|
|
### Hinzugefügt
|
|
|
|
- Projektgerüst mit getrennten Bereichen für Backend, Frontend, Dokumentation und CI.
|
|
- FastAPI-Backend mit Konfiguration über `pydantic-settings` und einheitlichem
|
|
Fehlerformat (`{"detail": ..., "code": ...}`).
|
|
- Vollständiges Datenmodell als SQLAlchemy-2.0-Modelle: Konten, Kategorien, Firmen,
|
|
Logo-Assets, Recurrences, Preishistorie, Occurrences, Buchungen, Budgets samt
|
|
Vorlagen, Sparziele, Rücklagen, Benachrichtigungsregeln und -protokoll, Benutzer.
|
|
- Alembic-Setup gegen die Async-Engine samt Erstmigration des kompletten Schemas;
|
|
der Downgrade entfernt auch die nativen Enum-Typen, sodass Auf- und Abwärtsmigration
|
|
beliebig oft wiederholbar sind.
|
|
- Idempotenter Seed für den deutschen Standard-Kategoriebaum (35 Kategorien) und
|
|
die Standard-Benachrichtigungsregeln.
|
|
- Endpunkte `GET /api/health` und `GET /api/version`.
|
|
- Testinfrastruktur mit pytest, httpx und transaktionsisolierten Fixtures.
|
|
- `.env.example`, `docker-compose.override.yml.example` und Makefile für die
|
|
lokale Entwicklung.
|
|
- Recurrence-Engine (`app/services/recurrence.py`) mit vollständiger
|
|
RFC-5545-Expansion: `expand` liefert nominale und tatsächliche Zahltage,
|
|
`expand_by_due_date` filtert nach dem Zahltag für Kalender und Monatsberichte.
|
|
- Wochenend- und Feiertagsverschiebung über den NRW-Kalender; das nominale Datum
|
|
bleibt stabiler Schlüssel zur Zuordnung materialisierter Fälligkeiten.
|
|
- Auflösung der Preishistorie je Fälligkeitsdatum, Overlays aus `occurrence`,
|
|
Kappung der Serie durch `until`, Kündigung und Ratenzahl.
|
|
- `installments_remaining` (Restraten und Restschuld), `contract_term` und
|
|
`notice_deadline` (Mindestlaufzeit, automatische Verlängerung, Kündigungsfrist)
|
|
sowie `annual_burden` und `monthly_reserve` für die Rücklagenbildung.
|
|
- `validate_rrule` und `next_dates` als Grundlage für Eingabeprüfung und Vorschau.
|
|
- Authentifizierung mit Argon2id, JWT in httpOnly-Cookies (Access 30 min, Refresh
|
|
14 Tage) und echter Token-Rotation über die Tabelle `refresh_token`; ein erneut
|
|
eingelöstes Refresh-Token beendet alle Sitzungen.
|
|
- `AuthProvider`-Protokoll mit lokalem Provider als Vorbereitung für OIDC.
|
|
- Anlage des Administrators beim Erststart mit erzwungenem Passwortwechsel; bis
|
|
dahin sind alle Fachrouten gesperrt.
|
|
- CRUD für Konten, Kategorien, Firmen, wiederkehrende Posten, Preisversionen,
|
|
Buchungen, Budgets, Budgetvorlagen und Sparziele.
|
|
- Fälligkeiten-API mit Overlay-Logik: abrufen, bestätigen (auch mit abweichendem
|
|
Betrag oder Datum), auslassen und zurücksetzen.
|
|
- Kontosalden zum Stichtag aus Eröffnungssaldo, Buchungen und bestätigten
|
|
Fälligkeiten, inklusive abweichender Konten je Fälligkeit.
|
|
- Monatsübersicht mit Plan-Ist-Vergleich, Aufteilung in fixe und variable Kosten,
|
|
Rücklagen und Vergleich zum Vormonat.
|
|
- Vollständig annotiertes OpenAPI-Dokument unter `/api/docs`.
|
|
|
|
### Geändert
|
|
|
|
- `SECRET_KEY` muss mindestens 32 Zeichen lang sein (Vorgabe von HS256); in
|
|
Produktion wird der Platzhalterwert beim Start abgelehnt.
|