Ein versehentlich im Repo-Root gelandeter Voll-Export (skrift.de__…zip, 436 MB
mit sqldump.sql) soll nicht versioniert werden – enthält PII/DB-Dump/Secrets.
Regel deckt Root-Zips und sqldump-Dateien ab; getrackte Zips in Unterordnern
(z. B. Webseite/skrift-preisrechner.zip) bleiben unberührt.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Directus (Postgres, hinter NPM) wird die zentrale Datenquelle für Kunden,
Aufträge, Produkte, Preise und Gutscheine; das skrift-backend bleibt reine
Generierungs-Engine.
- Docker/directus: docker-compose (Directus 11 + Postgres), Bootstrap-Skript
legt Collections, Rollen/Policies/Rechte und Seed idempotent an.
- Extension skrift-auth: passwortloser Login per E-Mail-Code (Codes nur als
Hash, Ablauf, Versuchslimit) sowie Kontoanlage aus dem Checkout.
- Extension skrift-orders: kontrollierter Bestell-Endpunkt für Gäste und
eingeloggte Kunden; Preis wird immer serverseitig berechnet (editierbare
Formel via sicherem Interpreter, Werte aus price_items).
- skrift-backend: neuer Endpunkt /api/order/from-directus erzeugt SVGs aus
einem Directus-Auftrag und schreibt Status + artifact_path zurück. Dafür
wurde die Kernlogik aus generateOrder als runGeneration herausgelöst
(Verhalten unverändert); generateOrder ist jetzt ein HTTP-Wrapper.
- compose: NPM-Netz ergänzt, API_TOKEN/DIRECTUS_* werden durchgereicht.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>