feat: Cloud-Fundament - Auth, Persistenz und Mandanten-Trennung

- SQLite-Store (app/store.py) hinter Store-Interface: Nutzer + Sessions persistent
- Bearer-Token-Auth (app/auth.py); Nutzerverwaltung via Admin-Key (POST /api/admin/users)
- GET /api/me, PUT /api/me/prefs (dauerhafte Nutzer-Praeferenzen)
- chat/speak/transcribe/sessions auth-geschuetzt; Mandanten-Trennung (fremde Session -> 403)
- Route-Aufloesung: Defaults < Profil < ENV < Nutzer-Prefs < Session < Request
- SessionManager (in-memory) durch Store ersetzt
- AUTH_ENABLED-Schalter (prod an, dev/Tests aus); DB_PATH/ADMIN_API_KEY
- Doku aktualisiert (README, BEDIENUNGSANLEITUNG, Architektur, deploy-env); data/ gitignored
- Tests: 29 gruen (Auth, Mandanten, Persistenz, Routing)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Dieter Schlüter 2026-06-17 02:14:25 +02:00
commit e0e69fdf15
22 changed files with 625 additions and 57 deletions

View file

@ -1,16 +1,23 @@
import pytest
import app.dependencies as deps
from app.config import settings
from app.store import SQLiteStore
@pytest.fixture(autouse=True)
def reset_state():
"""Isoliert den Singleton-Audio-Router (Loopback-Buffer) und Sessions je Test."""
def reset_state(tmp_path, monkeypatch):
"""Pro Test: frische SQLite-DB, frischer Singleton-Audio-Router, Auth aus.
Auth-Tests schalten `settings.auth_enabled` selbst wieder ein.
"""
deps._store = SQLiteStore(str(tmp_path / "test.db"))
deps._audio_router = None
deps.session_manager._sessions.clear()
monkeypatch.setattr(settings, "auth_enabled", False)
monkeypatch.setattr(settings, "admin_api_key", "")
yield
deps._store = None
deps._audio_router = None
deps.session_manager._sessions.clear()
def loopback_output():