Nutzerfrage: warum gibt es neben der Kontoverknüpfung noch eine separate "Erlaubte Nutzer-IDs"-Liste, und woher weiß der Bot, ob jemand Kunde oder Personal ist? Antwort: das waren zwei parallele, verwirrende Mechanismen. /kc-status und /kc-kunde prüften bisher eine manuell gepflegte Discord-ID-Liste (aus der Zeit vor der OAuth- Verknüpfung), während /zuweisen und /schliessen bereits das verknüpfte Personal-Konto (users.discord_user_id, kind='staff') prüften. Jetzt einheitlich: alle vier Personal-Befehle verlangen ein verknüpftes Personal-Konto, genau wie /zuweisen und /schliessen. Die Liste entfällt vollständig (Migration 029, Spalte staff_user_ids entfernt) – wer ein Personal-Konto im Kundencenter hat und es unter "Mein Konto" mit Discord verknüpft, darf automatisch alle vier Befehle nutzen, ohne zusätzliche manuelle Pflege einer ID-Liste. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
4 lines
391 B
SQL
4 lines
391 B
SQL
-- Die manuelle Freigabeliste (Discord-IDs) für /kc-status und /kc-kunde entfällt: alle Personal-Befehle prüfen
|
|
-- jetzt einheitlich ein per Discord-OAuth verknüpftes Personal-Konto (users.discord_user_id, kind='staff'),
|
|
-- wie schon /zuweisen und /schliessen. Vermeidet zwei parallele, leicht zu verwechselnde Berechtigungswege.
|
|
ALTER TABLE discord_settings DROP COLUMN staff_user_ids;
|