platform-core/modules/auth
Ida f8976d1d95
All checks were successful
Deploy Plattform-Core (Int) / test (push) Successful in 1m2s
Deploy Plattform-Core (Int) / deploy (push) Successful in 10s
FIX: Home-Mandat bei OAuth-Login: Neue MSFT/Google-User (und nach MFA) bekommen automatisch ein Home-Mandat mit TRIAL_14D, damit Store, Verbindungen und Dateien funktionieren.
Microsoft Scopes → .default: Login- und Connect-Flow nutzen https://graph.microsoft.com/.default statt Einzel-Scopes, damit tenant-weiter Admin-Consent greift.
Authority /organizations: Service_MSFT_TENANT_ID in allen env-Dateien von common auf organizations (nur Geschäftskonten).
Admin-Consent-Callback: Fehlendes state führt nicht mehr zu hartem Fehler, wenn Consent außerhalb unserer Route gestartet wurde.
Token-Refresh gehärtet: Proaktives Refresh-Fenster von 5 auf 30 Minuten, Rate-Limit von 3 auf 6 pro Stunde.
Connect-Refresh ohne prompt=consent: Beim „Verbindung aktualisieren“ (reauth=1) nur noch select_account, kein erzwungener Consent → kein „Need admin approval“ für normale User.
2026-06-12 10:21:52 +02:00
..
__init__.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
authentication.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
csrf.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
homeMandateService.py FIX: mandant wird erstellt wenn sich ein user mit microsoft oder google das erste mal registriert, damit er die app tatsächlich nutzen kann 2026-06-12 09:28:11 +02:00
jwtService.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
mfaService.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
oauthConnectTicket.py Remove poweron-center.net references, clean up demo tests 2026-06-10 00:42:09 +02:00
oauthProviderConfig.py FIX: Home-Mandat bei OAuth-Login: Neue MSFT/Google-User (und nach MFA) bekommen automatisch ein Home-Mandat mit TRIAL_14D, damit Store, Verbindungen und Dateien funktionieren. 2026-06-12 10:21:52 +02:00
tokenManager.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
tokenRefreshMiddleware.py cp adapted to 2026 poweron 2026-06-09 09:53:31 +02:00
tokenRefreshService.py FIX: Home-Mandat bei OAuth-Login: Neue MSFT/Google-User (und nach MFA) bekommen automatisch ein Home-Mandat mit TRIAL_14D, damit Store, Verbindungen und Dateien funktionieren. 2026-06-12 10:21:52 +02:00
trustedDeviceService.py fixes bad improrts by composer 2026-06-11 23:28:49 +02:00