refactor(discord): einheitliche Berechtigung über verknüpfte Konten
Nutzerfrage: warum gibt es neben der Kontoverknüpfung noch eine separate "Erlaubte Nutzer-IDs"-Liste, und woher weiß der Bot, ob jemand Kunde oder Personal ist? Antwort: das waren zwei parallele, verwirrende Mechanismen. /kc-status und /kc-kunde prüften bisher eine manuell gepflegte Discord-ID-Liste (aus der Zeit vor der OAuth- Verknüpfung), während /zuweisen und /schliessen bereits das verknüpfte Personal-Konto (users.discord_user_id, kind='staff') prüften. Jetzt einheitlich: alle vier Personal-Befehle verlangen ein verknüpftes Personal-Konto, genau wie /zuweisen und /schliessen. Die Liste entfällt vollständig (Migration 029, Spalte staff_user_ids entfernt) – wer ein Personal-Konto im Kundencenter hat und es unter "Mein Konto" mit Discord verknüpft, darf automatisch alle vier Befehle nutzen, ohne zusätzliche manuelle Pflege einer ID-Liste. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
parent
8243cdb111
commit
078b1357fb
4 changed files with 20 additions and 20 deletions
4
migrations/029_discord_drop_staff_ids.sql
Normal file
4
migrations/029_discord_drop_staff_ids.sql
Normal file
|
|
@ -0,0 +1,4 @@
|
|||
-- Die manuelle Freigabeliste (Discord-IDs) für /kc-status und /kc-kunde entfällt: alle Personal-Befehle prüfen
|
||||
-- jetzt einheitlich ein per Discord-OAuth verknüpftes Personal-Konto (users.discord_user_id, kind='staff'),
|
||||
-- wie schon /zuweisen und /schliessen. Vermeidet zwei parallele, leicht zu verwechselnde Berechtigungswege.
|
||||
ALTER TABLE discord_settings DROP COLUMN staff_user_ids;
|
||||
Loading…
Add table
Add a link
Reference in a new issue