Sitzungen begrenzen
Anmeldung erzeugt eine zeitlich begrenzte, an einen Client gebundene Sitzung. Abmeldung entfernt sie wieder aus dem Arbeitsspeicher.
Clever Engines Layer · Bausteine und Möglichkeiten
Ordnet Benutzer, Sitzungen und erlaubte Zugriffe auf CEL-Oberflächen ein.
Authority beantwortet eine kleine, wichtige Frage: Darf diese Sitzung diesen Zugriff ausführen? Die fachliche Aktion bleibt beim zuständigen Teilnehmer; Authority liefert die Zugriffsentscheidung.
Anmeldung erzeugt eine zeitlich begrenzte, an einen Client gebundene Sitzung. Abmeldung entfernt sie wieder aus dem Arbeitsspeicher.
Eigentümer, Demo und Leser haben unterschiedliche Berechtigungen. Eine lesende Oberfläche und eine freigegebene Aktion bleiben unterscheidbar.
Anmeldungen, verweigerte Zugriffe und abgelaufene Sitzungen werden im lokalen Audit-Protokoll erfasst.
Die aktuelle Implementierung ist ein eigenständiger Go-HTTP-Dienst. Benutzerbestand und Audit liegen lokal in Dateien; Sitzungen liegen im RAM. Resilient fragt den Dienst über seine Authority-Anbindung ab. Das ist nicht dasselbe wie die signierte Teilnehmerregistrierung in Controls.
Die Rollen sind im Quellstand fest definiert. Das Feld „reader“ bezeichnet hier das Recht stuttgartbilder.read, nicht eine pauschale Leseerlaubnis für alle Resilient-Seiten.
| Standardadresse | 127.0.0.1:19140 |
|---|---|
| Programm | bin/cel_authority.exe nach Go-Build |
| Anmeldung | POST /v1/login mit Benutzer, Passwort und Client |
| Prüfung | POST /v1/check mit session_id, client und permission |
| Abmeldung | POST /v1/logout |
| Health | /health: status, version, release und Anzahl geladener Benutzer |
| Sitzung | 120 Minuten; im RAM und an den Client gebunden |
| Benutzer | data/users.json; lokale Anlage über -command add-user |
| Audit | logs/audit.jsonl |
| system_owner | Erlaubt die angefragten Rechte. |
| demo | cel.admin.read, cel.reports.refresh, cel.live.inspect |
| reader | stuttgartbilder.read |
session_missing, session_expired, client_mismatch und permission_denied benennen verschiedene Ursachen. Sie sollten nicht zu einem unbestimmten Anmeldefehler zusammengezogen werden.
Benutzerdatei, Passwortnachweise und Sitzungstoken gehören nicht in die gemeinsame Wissensbasis oder in kopierte Diagnoseausgaben. Ein Prozessneustart lädt Benutzer neu und verwirft bestehende Sitzungen.
Bei einem Paketaustausch bleiben die lokalen Bestände getrennt vom Quell- und Programmstand erhalten: data/, logs/, config/, bin/ (lokaler Build).
Alle BAT- und PowerShell-Dateien dieses Pakets, einschließlich der internen Aufrufwege. Die Wirkung unterscheidet reine Abfragen, lokale Prüfungen und Eingriffe. Web-Abfragen sind davon getrennt.
| Name | Zweck | Aufruf, Ausgabe und Wirkung |
|---|---|---|
build_all.batBuild | Prüft den Quellstand und baut die Komponenten des Pakets. | Buildphasen, Zielpfade und Compiler-/Prüfergebnis; bei Fehlern kein erfolgreicher Abschluss. Wirkung: schreibt Buildausgaben |
| Name | Zweck | Aufruf, Ausgabe und Wirkung |
|---|---|---|
setup_authority.batBetrieb | Legt die lokalen Verzeichnisse für Benutzerbestand und Audit an. | Aktions- und Fehlerausgabe; Start/Kopieren ist vom anschließenden Health-Nachweis zu unterscheiden. Wirkung: verändert Zustand |
start_authority.batBetrieb | Startet CEL Authority im Vordergrund, bezogen auf die Paketwurzel. | Aktions- und Fehlerausgabe; Start/Kopieren ist vom anschließenden Health-Nachweis zu unterscheiden. Wirkung: verändert Zustand |
Sitzung und Berechtigung wurden aus der Oberfläche in einen kleinen separaten Dienst gezogen.
Anmeldung, Ablauf und Abmeldung erhielten eindeutige Gründe und Audit-Einträge.