Adminator
|
50c72fa8d8
|
Lizenz-Vertrieb Feinschliff: Zugabe +10%, sichere Datei-Einloesung, Mail-Config
Umsetzung des Thomas-Feedbacks:
- Reihenfolge: freie Lizenzen beim Lehrer jetzt ORDER BY id (= Reihenfolge der
reinkopierten Liste); stornierte ausgeblendet.
- Gratis-Zugabe: Checkbox (Default an) "+10 % aufgerundet" -> geliefert =
ceil(bestellt*1.1) (14 -> 16). Batch speichert qty_ordered (verrechnet) und
qty (geliefert); Live-Vorschau im Formular.
- Einloeselink/QR ENTFERNT (Sicherheitsrisiko: falscher eingeloggter Account).
einloesen.html + pages/einloesen.php geloescht, Sammellink aus UI/Mail raus.
- CSV: Gueltig-bis + Metadaten nur in der KOPFZEILE, danach reine Code-Zeilen
(per Copy-Paste einloesbar). Dateiname: <ExtBestellnr|Datum>_geograsim_<intNr>.
- Interne Bestellnummer = batch.id (laufend, nicht editierbar, storno-stabil).
- Lehrer-Einloesen: sichere .txt/.csv-Ablage (mehrstufig: Endung+MIME, Groessen-
limit, nur Text lesen, Whitelist-Regex extrahiert nur Code-Tokens, Server
validiert) — kein Upload, keine Ausfuehrung/Rendering.
- Mailsystem: zentrale Config in neuer app_settings (Provider server|aws,
Absender-Name/-Adresse, oeffentliche URL), pflegbar in Admin + Test-Versand.
Mailer liest Absender aus Config (SMTP-Zugang bleibt in .env). Mailtext nutzt
kanonische geograsim.at (nicht v3/localhost).
Migrationen: -2 (qty_ordered), -3 (app_settings). Beide additiv, auf v3 angewandt.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
|
2026-08-26 11:15:53 +02:00 |
|