Thomas Stallinger 232d621245 feat: Struktur (OE-Selfservice) + Gruppen-Verwaltung (Admin)
Kundenportal:
- Neue Seite /struktur - OE-Baum (rekursives Jinja-Makro), Anlegen/
  Umbenennen/Löschen (Standard-OE 'Neue Geräte' geschützt), Merkmale-
  Editor pro OE mit Tristate aktiv/inaktiv/nicht festgelegt.
- geraete_liste.html: neue Spalte 'OE', Aktionen-Dropdown um 'In OE
  verschieben' erweitert.
- auftragskatalog.html: zeigt jetzt die Herkunft einer Einstellung an
  (OE/Gruppe/manuell), sofern sie nicht vom Workspace-Default kommt.

Admin (/admin/kunden/{id}):
- Neue Sektion 'Gruppen' - Anlegen/Löschen, verlinkt auf neue
  Detailseite (admin/gruppe_detail.html) mit Merkmale-Editor (wie OE)
  und Geräte-Mitgliedschaft-Checkliste. Bewusst nur intern verwaltbar
  in v1 (siehe Konfigurationsgruppen-Diskussion).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-12 16:41:04 +02:00

213 lines
8.0 KiB
Python

from fastapi import APIRouter, Depends, Form, HTTPException, Request
from fastapi.responses import RedirectResponse
from anode_client import anode_request
from auth import get_current_user
from templating import templates
router = APIRouter()
# Merkmale, für die die UI eine zusätzliche Auswahl-Option anbietet (siehe
# ADR-0010 optionen-Mechanismus). Bewusst hier als kleine, explizite Map
# statt eines generischen Options-Schemas - nur ein Fall existiert aktuell.
OPTIONEN_FELDER = {
"browser-brave": [
{"key": "standardbrowser", "label": "Als Standardbrowser festlegen"},
],
}
def find_device_in_organization(device_id: str, organization_id: str) -> dict | None:
"""
Besitz-Validierung (siehe ADR-0011): ein device_id-Wert aus der URL wird
nur akzeptiert, wenn er tatsächlich in der Geräteliste der eigenen
Organisation auftaucht - verhindert, dass ein eingeloggter Kunde per
manipulierter URL auf fremde Geräte zugreift.
"""
result = anode_request("GET", f"/api/v1/organizations/{organization_id}/devices")
devices = result.get("devices", []) if result.get("success") else []
for device in devices:
if device["id"] == device_id:
return device
return None
def gruppiere_nach_kategorie(katalog: list[dict]) -> dict[str, list[dict]]:
# Bereits nach kategorie.sort_order sortiert (siehe anode-Query) - hier
# nur noch gruppieren, kein erneutes Sortieren (würde die Reihenfolge
# durcheinanderbringen).
kategorien: dict[str, list[dict]] = {}
for eintrag in katalog:
kategorie_name = eintrag["kategorie"]["name"] if eintrag["kategorie"] else "Ohne Kategorie"
kategorien.setdefault(kategorie_name, []).append(eintrag)
return kategorien
@router.get("/")
def index(user: dict = Depends(get_current_user)):
return RedirectResponse("/geraete", status_code=303)
@router.get("/geraete")
def geraete_liste(request: Request, user: dict = Depends(get_current_user)):
result = anode_request("GET", f"/api/v1/organizations/{user.organization_id}/devices")
devices = result.get("devices", []) if result.get("success") else []
oe_result = anode_request("GET", f"/api/v1/organizations/{user.organization_id}/organisationseinheiten")
organisationseinheiten = oe_result.get("organisationseinheiten", []) if oe_result.get("success") else []
return templates.TemplateResponse(
request,
"geraete_liste.html",
{"user": user, "devices": devices, "organisationseinheiten": organisationseinheiten},
)
@router.get("/geraete/{device_id}")
def auftragskatalog_ansicht(request: Request, device_id: str, user: dict = Depends(get_current_user)):
device = find_device_in_organization(device_id, user.organization_id)
if device is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
result = anode_request("GET", f"/api/v1/devices/{device_id}/auftragskatalog")
katalog = result.get("auftragskatalog", []) if result.get("success") else []
fehler = None if result.get("success") else result.get("message")
return templates.TemplateResponse(
request,
"auftragskatalog.html",
{
"user": user,
"device": device,
"kategorien": gruppiere_nach_kategorie(katalog),
"fehler": fehler,
"optionen_felder": OPTIONEN_FELDER,
"zurueck_url": "/geraete",
},
)
@router.post("/geraete/{device_id}/auftragskatalog/{merkmal_key}/select")
async def auftrag_select(
request: Request, device_id: str, merkmal_key: str, user: dict = Depends(get_current_user)
):
if find_device_in_organization(device_id, user.organization_id) is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
form = await request.form()
optionen = {
feld["key"]: (form.get(f"optionen.{feld['key']}") == "on")
for feld in OPTIONEN_FELDER.get(merkmal_key, [])
}
anode_request(
"POST",
f"/api/v1/devices/{device_id}/auftragskatalog/{merkmal_key}/select",
json={"optionen": optionen},
)
return RedirectResponse(f"/geraete/{device_id}", status_code=303)
@router.post("/geraete/{device_id}/auftragskatalog/{merkmal_key}/deselect")
def auftrag_deselect(device_id: str, merkmal_key: str, user: dict = Depends(get_current_user)):
if find_device_in_organization(device_id, user.organization_id) is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
anode_request(
"POST", f"/api/v1/devices/{device_id}/auftragskatalog/{merkmal_key}/deselect"
)
return RedirectResponse(f"/geraete/{device_id}", status_code=303)
@router.get("/geraete/{device_id}/hardware")
def hardware_ansicht(request: Request, device_id: str, user: dict = Depends(get_current_user)):
device = find_device_in_organization(device_id, user.organization_id)
if device is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
result = anode_request("GET", f"/api/v1/devices/{device_id}/hardware")
hardware = result.get("hardware") if result.get("success") else None
fehler = None if result.get("success") else result.get("message")
return templates.TemplateResponse(
request,
"geraete_hardware.html",
{"user": user, "device": device, "hardware": hardware, "fehler": fehler},
)
@router.get("/geraete/{device_id}/log")
def log_ansicht(request: Request, device_id: str, user: dict = Depends(get_current_user)):
device = find_device_in_organization(device_id, user.organization_id)
if device is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
result = anode_request("GET", f"/api/v1/devices/{device_id}/events")
events = result.get("events", []) if result.get("success") else []
return templates.TemplateResponse(
request, "geraete_log.html", {"user": user, "device": device, "events": events}
)
@router.post("/geraete/{device_id}/deprovisionieren")
def deprovisionieren(device_id: str, user: dict = Depends(get_current_user)):
if find_device_in_organization(device_id, user.organization_id) is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
anode_request("POST", f"/api/v1/devices/{device_id}/deprovision")
return RedirectResponse("/geraete", status_code=303)
@router.post("/geraete/{device_id}/reprovisionieren")
def reprovisionieren(device_id: str, user: dict = Depends(get_current_user)):
if find_device_in_organization(device_id, user.organization_id) is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
anode_request("POST", f"/api/v1/devices/{device_id}/reprovision")
return RedirectResponse("/geraete", status_code=303)
@router.get("/geraete/{device_id}/loeschen")
def loeschen_bestaetigen(request: Request, device_id: str, user: dict = Depends(get_current_user)):
device = find_device_in_organization(device_id, user.organization_id)
if device is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
return templates.TemplateResponse(
request, "geraete_loeschen.html", {"user": user, "device": device}
)
@router.post("/geraete/{device_id}/loeschen")
def loeschen(device_id: str, user: dict = Depends(get_current_user)):
if find_device_in_organization(device_id, user.organization_id) is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
anode_request("POST", f"/api/v1/devices/{device_id}/archive")
return RedirectResponse("/geraete", status_code=303)
@router.post("/geraete/{device_id}/oe")
def oe_verschieben(device_id: str, oe_id: str = Form(...), user: dict = Depends(get_current_user)):
if find_device_in_organization(device_id, user.organization_id) is None:
raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.")
anode_request("POST", f"/api/v1/devices/{device_id}/oe", json={"oe_id": oe_id})
return RedirectResponse("/geraete", status_code=303)