feat(users): SSO-Nutzer-Personalisierung + Admin-Endpunkte

Hintergrund: SSO-Nutzer (va.linix.de) werden bereits beim ersten Besuch
automatisch registriert, hatten aber keinen echten Namen im LLM-Kontext
und konnten vom Admin nicht vorbereitet werden.

Änderungen:
- ws.py + chat.py: Nutzeridentität (display_name + Erinnerungen) wird als
  führende System-Message bei jeder Anfrage injiziert; für anonyme
  Dev-Nutzer (AUTH_ENABLED=false) wird diese Injection übersprungen
- store.py: update_display_name() im ABC und SQLiteStore
- schemas.py: UserUpdate (display_name)
- admin.py:
  - PUT /api/admin/users/{id}: Anzeigenamen eines SSO-Nutzers setzen
  - POST /api/admin/users/{id}/memories: initiale Erinnerungen vorbelegen
- BEDIENUNGSANLEITUNG §7.2: neuer Abschnitt "SSO-Nutzer — automatische
  Registrierung" mit vollständigem Workflow; §7.3/7.4 neu nummeriert;
  Anhang B.5 mit neuen Endpunkten ergänzt

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Dieter Schlüter 2026-06-18 17:55:05 +02:00
commit 68b02f42a1
6 changed files with 157 additions and 14 deletions

View file

@ -129,6 +129,10 @@ class Store(ABC):
"""Generiert einen neuen Token fuer den Nutzer; der alte wird sofort ungueltig.
Liefert (User, Klartext-Token) oder None, wenn der Nutzer nicht existiert."""
@abstractmethod
def update_display_name(self, user_id: str, display_name: str) -> User | None:
"""Aktualisiert den Anzeigenamen. None wenn nicht gefunden."""
@abstractmethod
def log_emergency(self, user_id: str, category: str, snippet: str) -> None:
"""Protokolliert ein erkanntes Notfall-Signal (sensibel!)."""
@ -463,6 +467,15 @@ class SQLiteStore(Store):
user = self._row_to_user(conn.execute("SELECT * FROM users WHERE id = ?", (user_id,)).fetchone())
return user, raw_token
def update_display_name(self, user_id: str, display_name: str) -> User | None:
with self._connect() as conn:
conn.execute(
"UPDATE users SET display_name = ? WHERE id = ?",
(display_name, user_id),
)
row = conn.execute("SELECT * FROM users WHERE id = ?", (user_id,)).fetchone()
return self._row_to_user(row) if row else None
# ----- Notfall-Protokoll ------------------------------------------------
def log_emergency(self, user_id: str, category: str, snippet: str) -> None:
with self._connect() as conn: