Clever Engines Layer · Bausteine und Möglichkeiten

CEL Authority

Ordnet Benutzer, Sitzungen und erlaubte Zugriffe auf CEL-Oberflächen ein.

Paketstand 0.1.3 · Wissensstand 21. September 2026

Aufgabe

Authority beantwortet eine kleine, wichtige Frage: Darf diese Sitzung diesen Zugriff ausführen? Die fachliche Aktion bleibt beim zuständigen Teilnehmer; Authority liefert die Zugriffsentscheidung.

Möglichkeiten

Sitzungen begrenzen

Anmeldung erzeugt eine zeitlich begrenzte, an einen Client gebundene Sitzung. Abmeldung entfernt sie wieder aus dem Arbeitsspeicher.

Rollen unterscheiden

Eigentümer, Demo und Leser haben unterschiedliche Berechtigungen. Eine lesende Oberfläche und eine freigegebene Aktion bleiben unterscheidbar.

Entscheidungen nachvollziehen

Anmeldungen, verweigerte Zugriffe und abgelaufene Sitzungen werden im lokalen Audit-Protokoll erfasst.

Zusammenspiel

Die aktuelle Implementierung ist ein eigenständiger Go-HTTP-Dienst. Benutzerbestand und Audit liegen lokal in Dateien; Sitzungen liegen im RAM. Resilient fragt den Dienst über seine Authority-Anbindung ab. Das ist nicht dasselbe wie die signierte Teilnehmerregistrierung in Controls.

Die Rollen sind im Quellstand fest definiert. Das Feld „reader“ bezeichnet hier das Recht stuttgartbilder.read, nicht eine pauschale Leseerlaubnis für alle Resilient-Seiten.

Technik

Standardadresse127.0.0.1:19140
Programmbin/cel_authority.exe nach Go-Build
AnmeldungPOST /v1/login mit Benutzer, Passwort und Client
PrüfungPOST /v1/check mit session_id, client und permission
AbmeldungPOST /v1/logout
Health/health: status, version, release und Anzahl geladener Benutzer
Sitzung120 Minuten; im RAM und an den Client gebunden
Benutzerdata/users.json; lokale Anlage über -command add-user
Auditlogs/audit.jsonl
system_ownerErlaubt die angefragten Rechte.
democel.admin.read, cel.reports.refresh, cel.live.inspect
readerstuttgartbilder.read
Zustände und Betriebsgrenzen

session_missing, session_expired, client_mismatch und permission_denied benennen verschiedene Ursachen. Sie sollten nicht zu einem unbestimmten Anmeldefehler zusammengezogen werden.

Benutzerdatei, Passwortnachweise und Sitzungstoken gehören nicht in die gemeinsame Wissensbasis oder in kopierte Diagnoseausgaben. Ein Prozessneustart lädt Benutzer neu und verwirft bestehende Sitzungen.

Bei einem Paketaustausch bleiben die lokalen Bestände getrennt vom Quell- und Programmstand erhalten: data/, logs/, config/, bin/ (lokaler Build).

Werkzeuge

Alle BAT- und PowerShell-Dateien dieses Pakets, einschließlich der internen Aufrufwege. Die Wirkung unterscheidet reine Abfragen, lokale Prüfungen und Eingriffe. Web-Abfragen sind davon getrennt.

Paketwurzel · 1 Werkzeuge
NameZweckAufruf, Ausgabe und Wirkung
build_all.batBuildPrüft den Quellstand und baut die Komponenten des Pakets.

Buildphasen, Zielpfade und Compiler-/Prüfergebnis; bei Fehlern kein erfolgreicher Abschluss.

Wirkung: schreibt Buildausgaben
tools · 2 Werkzeuge
NameZweckAufruf, Ausgabe und Wirkung
setup_authority.batBetriebLegt die lokalen Verzeichnisse für Benutzerbestand und Audit an.

Aktions- und Fehlerausgabe; Start/Kopieren ist vom anschließenden Health-Nachweis zu unterscheiden.

Wirkung: verändert Zustand
start_authority.batBetriebStartet CEL Authority im Vordergrund, bezogen auf die Paketwurzel.

Aktions- und Fehlerausgabe; Start/Kopieren ist vom anschließenden Health-Nachweis zu unterscheiden.

Wirkung: verändert Zustand

History

Eigene Zugriffsentscheidung

Sitzung und Berechtigung wurden aus der Oberfläche in einen kleinen separaten Dienst gezogen.

Clientgebundene Sitzungen

Anmeldung, Ablauf und Abmeldung erhielten eindeutige Gründe und Audit-Einträge.

Verbindungen