[P0] Selbstständige Beta-Registrierung mit E-Mail-Verifikation ermöglichen #7
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Ziel
Beta-Nutzer können selbstständig ein MetalCircle-Konto anlegen und bestätigen, ohne dass zuvor ein persönlicher Einladungslink erstellt werden muss.
Hintergrund
Die aktuelle Registrierung funktioniert ausschließlich über
/register/{token}. Das Admin-Menü erzeugt Einladungen; ein öffentlicher Registrierungsablauf und eine E-Mail-Verifikation existieren nicht. Damit ist der geplante Beta-Onboarding-Ablauf nicht ohne Entwicklerhilfe nutzbar.Ist-Zustand
Passwörter werden mit bcrypt gespeichert und müssen derzeit mindestens 10 Zeichen lang sein. Benutzername und E-Mail werden auf Duplikate geprüft. E-Mail-Versand und Verifikation sind nicht implementiert. Es gibt bereits einfache POST-Rate-Limits im Prozessspeicher, die auch hinter einem Reverse Proxy nicht nachweislich auf echte Client-Adressen verteilt sind.
Anforderungen
Akzeptanzkriterien
Test / Verifikation
Neue Nutzerregistrierung vollständig mit bestätigter und unbestätigter Adresse durchspielen; Rate-Limit, Tokenablauf und Duplikate automatisiert testen. Auf einem Beta-Deployment Mailzustellung und beide Sprachen verifizieren.
Abhängigkeiten
Benötigt eine sichere Beta-Mail-Konfiguration. Rechtliche Anforderungen an Einwilligungs-/Nutzungsbedingungen mit dem Issue zur rechtlichen Freigabe abstimmen.