Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
2baa8f2657 | ||
|
|
6176e9f40e | ||
|
|
11b9b7c4c6 | ||
|
|
ab08c73777 |
@@ -85,6 +85,14 @@ storage, or reinterpret an infrastructure replacement as safe. Use the Files
|
||||
integrity and Ops checks after deployment and complete migration/recovery review
|
||||
before changing an active backend.
|
||||
|
||||
The Files infrastructure dependency provider makes that review concrete. Its
|
||||
authorized, non-secret Ops inventory reports the active runtime binding and
|
||||
aggregates persisted `FileBlob` rows by storage backend with blob counts and
|
||||
byte totals. A host apply that changes `files.storage` requires a fresh,
|
||||
complete inventory from the same installation and shows the migration and
|
||||
checksum-verification action before any service is replaced. Object keys,
|
||||
tenant identifiers and storage credentials are not exported.
|
||||
|
||||
## User tasks
|
||||
|
||||
The Files page is available at `/files`. Actions appear only when the current
|
||||
|
||||
+2
-2
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "@govoplan/files-webui",
|
||||
"version": "0.1.21",
|
||||
"version": "0.1.25",
|
||||
"private": true,
|
||||
"type": "module",
|
||||
"main": "webui/src/index.ts",
|
||||
@@ -26,7 +26,7 @@
|
||||
"react-dom": ">=19.2.7 <20",
|
||||
"react-router": ">=8.3.0 <9",
|
||||
"lucide-react": "^1.23.0",
|
||||
"@govoplan/core-webui": "^0.1.18"
|
||||
"@govoplan/core-webui": "^0.1.44"
|
||||
},
|
||||
"peerDependenciesMeta": {
|
||||
"@govoplan/core-webui": {
|
||||
|
||||
+2
-2
@@ -4,14 +4,14 @@ build-backend = "setuptools.build_meta"
|
||||
|
||||
[project]
|
||||
name = "govoplan-files"
|
||||
version = "0.1.21"
|
||||
version = "0.1.25"
|
||||
description = "GovOPlaN files module with backend and WebUI integration."
|
||||
readme = "README.md"
|
||||
requires-python = ">=3.12"
|
||||
license = { file = "LICENSE" }
|
||||
authors = [{ name = "GovOPlaN" }]
|
||||
dependencies = [
|
||||
"govoplan-core>=0.1.20",
|
||||
"govoplan-core>=0.1.44",
|
||||
"defusedxml>=0.7,<1",
|
||||
"pyzipper>=0.3.6,<1",
|
||||
"python-multipart>=0.0.31,<1",
|
||||
|
||||
@@ -6,6 +6,8 @@ from pathlib import Path
|
||||
from typing import Any
|
||||
from urllib.parse import urlsplit
|
||||
|
||||
from sqlalchemy import func, select
|
||||
|
||||
from govoplan_core.core.configuration_packages import (
|
||||
ConfigurationApplyResult,
|
||||
ConfigurationDiagnostic,
|
||||
@@ -21,19 +23,30 @@ from govoplan_core.core.configuration_packages import (
|
||||
from govoplan_core.core.infrastructure_capabilities import (
|
||||
InfrastructureCapability,
|
||||
InfrastructureCapabilityReceipt,
|
||||
InfrastructureDependency,
|
||||
InfrastructureDependencyProvider,
|
||||
)
|
||||
from govoplan_core.db.session import get_database
|
||||
from govoplan_files.backend.db.models import FileBlob
|
||||
from govoplan_files.backend.runtime import settings as runtime_settings
|
||||
|
||||
|
||||
FILES_CONFIGURATION_CAPABILITY = "files.configuration"
|
||||
FILES_INFRASTRUCTURE_DEPENDENCY_CAPABILITY = (
|
||||
"infrastructure.dependency_inventory.files"
|
||||
)
|
||||
MANAGED_STORAGE_FRAGMENT = "managed_storage"
|
||||
_PAYLOAD_KEYS = frozenset(
|
||||
{"capability_id", "expected_backend", "expected_source"}
|
||||
)
|
||||
|
||||
|
||||
class FilesConfigurationProvider(ConfigurationProvider):
|
||||
class FilesConfigurationProvider(
|
||||
ConfigurationProvider,
|
||||
InfrastructureDependencyProvider,
|
||||
):
|
||||
module_id = "files"
|
||||
capability_ids = ("files.storage",)
|
||||
|
||||
def __init__(
|
||||
self,
|
||||
@@ -166,6 +179,61 @@ class FilesConfigurationProvider(ConfigurationProvider):
|
||||
item for item in import_result.diagnostics if item.severity == "blocker"
|
||||
)
|
||||
|
||||
def infrastructure_dependencies(self) -> tuple[InfrastructureDependency, ...]:
|
||||
active_backend = _normalized_backend(
|
||||
getattr(self._settings, "file_storage_backend", "local")
|
||||
)
|
||||
dependencies = [
|
||||
InfrastructureDependency(
|
||||
capability_id="files.storage",
|
||||
module_id="files",
|
||||
dependency_type="runtime_storage_binding",
|
||||
dependency_ref=f"files-storage:{active_backend}",
|
||||
state="runtime_binding",
|
||||
scope="system",
|
||||
summary=(
|
||||
"The active Files runtime is bound to this deployment storage backend."
|
||||
),
|
||||
metrics={},
|
||||
required_action=(
|
||||
"Provision and verify the replacement backend before rebinding the Files runtime."
|
||||
),
|
||||
)
|
||||
]
|
||||
with get_database().session() as session:
|
||||
rows = session.execute(
|
||||
select(
|
||||
FileBlob.storage_backend,
|
||||
func.count(FileBlob.id),
|
||||
func.coalesce(func.sum(FileBlob.size_bytes), 0),
|
||||
)
|
||||
.group_by(FileBlob.storage_backend)
|
||||
.order_by(FileBlob.storage_backend)
|
||||
)
|
||||
for backend, blob_count, size_bytes in rows:
|
||||
normalized_backend = _normalized_backend(str(backend or "local"))
|
||||
dependencies.append(
|
||||
InfrastructureDependency(
|
||||
capability_id="files.storage",
|
||||
module_id="files",
|
||||
dependency_type="stored_blob_set",
|
||||
dependency_ref=f"file-blobs:{normalized_backend}",
|
||||
state="data_present",
|
||||
scope="all-tenants",
|
||||
summary=(
|
||||
"Persisted Files blob metadata references content in this storage backend."
|
||||
),
|
||||
metrics={
|
||||
"blob_count": int(blob_count or 0),
|
||||
"content_bytes": int(size_bytes or 0),
|
||||
},
|
||||
required_action=(
|
||||
"Copy and checksum-verify every referenced blob, switch the runtime binding, and retain rollback evidence before removing or replacing storage."
|
||||
),
|
||||
)
|
||||
)
|
||||
return tuple(dependencies)
|
||||
|
||||
def _binding_diagnostics(
|
||||
self,
|
||||
fragment: ConfigurationPackageFragment,
|
||||
|
||||
@@ -0,0 +1,458 @@
|
||||
"""German translations for public structured documentation metadata."""
|
||||
|
||||
from __future__ import annotations
|
||||
|
||||
from typing import Any
|
||||
|
||||
|
||||
GERMAN_STRUCTURED_TRANSLATIONS: dict[str, dict[str, Any]] = {'files.assurance.process-and-release-readiness': {'outcome': 'Der Prozess oder die '
|
||||
'Veröffentlichung hat eine explizite '
|
||||
'Genehmigungsaufzeichnung, die an '
|
||||
'abgestimmte Versionen, '
|
||||
'repräsentative Nachweise, bekannte '
|
||||
'Einschränkungen und eigene '
|
||||
'Restrisiken gebunden ist.',
|
||||
'prerequisites': ['Ein benannter '
|
||||
'Prozessbesitzer hat die '
|
||||
'beabsichtigten Benutzer, '
|
||||
'Datenklassifizierung, '
|
||||
'Aufbewahrungserwartungen und '
|
||||
'Integrationen definiert.',
|
||||
'Ein Kandidaten-Release wird '
|
||||
'in einer sauberen Datenbank '
|
||||
'und einer Upgrade-Kopie mit '
|
||||
'ausgerichteten Python-, '
|
||||
'Root-Paket-, WebUI-Paket- '
|
||||
'und Modulmanifestversionen '
|
||||
'installiert.',
|
||||
'Repräsentative zugelassene '
|
||||
'und verweigerte Konten, '
|
||||
'begrenzte Testdateien und '
|
||||
'ein koordiniertes '
|
||||
'Datenbank-/Blob-/Key-Wiederherstellungsset '
|
||||
'sind verfügbar.'],
|
||||
'steps': ['Vergleichen Sie die '
|
||||
'Prozessanforderungen mit der '
|
||||
'implementierten / geplanten Grenze '
|
||||
'des Handbuchs und notieren Sie jede '
|
||||
'nicht unterstützte Anforderung oder '
|
||||
'Kompensationskontrolle.',
|
||||
'Bestätigen Sie die '
|
||||
'Versionsausrichtung, wenden Sie '
|
||||
'Migrationen auf bereinigte und '
|
||||
'aktualisierte Datenbanken an und '
|
||||
'führen Sie das Repository sowie '
|
||||
'Meta-Repository-Sicherheits- und '
|
||||
'Statikanalyse-Gates aus.',
|
||||
'Übung erlaubt und verweigert '
|
||||
'persönlichen, Gruppen und teilen Sie '
|
||||
'den Zugriff mit repräsentativen '
|
||||
'Konten.',
|
||||
'Übung begrenzte Archivvorschau und '
|
||||
'Bestätigung, jede erforderliche '
|
||||
'Konfliktstrategie, Organisation, '
|
||||
'Download und weiche Löschung.',
|
||||
'Wenn Konnektoren konfiguriert sind, '
|
||||
'überprüfen Sie die '
|
||||
'Richtlinienerklärung und einen '
|
||||
'angehängten HTTP-Provider; '
|
||||
'überprüfen Sie die '
|
||||
'Installateur-eigene Garage, wenn Sie '
|
||||
'ausgewählt sind, und üben Sie dann '
|
||||
'konfigurierte S3-Retries/Aliases und '
|
||||
'SMB-Reconnect/Referral-Ziele unter '
|
||||
'der Bereitstellungsrichtlinie für '
|
||||
'das private Netzwerk aus, um zu '
|
||||
'bestätigen, dass eine inkompatible '
|
||||
'SDK-Transportnaht nicht geschlossen '
|
||||
'ist.',
|
||||
'Stellen Sie ein koordiniertes '
|
||||
'Datenbank-/Blob-/Key-Backup wieder '
|
||||
'her und vergleichen Sie '
|
||||
'repräsentative heruntergeladene '
|
||||
'Bytes mit den aufgezeichneten '
|
||||
'SHA-256-Prüfsummen.',
|
||||
'Notieren Sie die getesteten '
|
||||
'Versionen, Ergebnisse, bekannte '
|
||||
'Einschränkungen, Evidenzorte, '
|
||||
'Restrisiken, Eigentümer und '
|
||||
'Genehmigungsentscheidung.'],
|
||||
'verification': 'Ein Überprüfer kann die '
|
||||
'aufgezeichneten '
|
||||
'Berechtigungs-/Verweigerungs-, '
|
||||
'Integritäts-, Konnektor- und '
|
||||
'Wiederherstellungsüberprüfungen '
|
||||
'reproduzieren und jede nicht '
|
||||
'erfüllte Anforderung auf eine '
|
||||
'dokumentierte Einschränkung '
|
||||
'oder akzeptierte '
|
||||
'Kompensationskontrolle '
|
||||
'zurückführen.'},
|
||||
'files.forms-runtime.managed-evidence': {'limitations': ['Das erste Signaturprofil ist eine '
|
||||
'authentifizierte Bestätigung; '
|
||||
'fortgeschrittene und qualifizierte '
|
||||
'elektronische Signaturen erfordern '
|
||||
'einen separaten Anbieter.'],
|
||||
'outcome': 'Der Entwurf verweist auf eine '
|
||||
'unveränderliche verwaltete Dateiversion mit '
|
||||
'genauen Prüfsummennachweisen.',
|
||||
'prerequisites': ['Formulare Laufzeit und Dateien sind '
|
||||
'aktiviert, und das Aufnahmeprofil hat '
|
||||
'eine aktive Benutzerdepotbank für den '
|
||||
'gleichen Mandant.'],
|
||||
'steps': ['Fordern Sie eine Beweisbewilligung für '
|
||||
'Dateien von der editierbaren Formularinstanz '
|
||||
'an, laden Sie sie über die zurückgegebene '
|
||||
'einmalige Trägerroute hoch und fügen Sie dann '
|
||||
'die zurückgegebene Beweisreferenz zum Entwurf '
|
||||
'hinzu.'],
|
||||
'verification': 'Reichen Sie das Formular ein und '
|
||||
'vergewissern Sie sich, dass geänderte, '
|
||||
'gelöschte, unter Quarantäne gestellte, '
|
||||
'mieterübergreifende und '
|
||||
'gebührenübergreifende Referenzen '
|
||||
'abgelehnt werden.'},
|
||||
'files.governed-connectors-and-provenance': {'limitations': ['Die manuelle '
|
||||
'Ordner-Synchronisierung plant keine '
|
||||
'zukünftigen Runs oder mutiert, '
|
||||
'löscht, umbenennt, verschiebt oder '
|
||||
'ändert ACLs für entfernte Inhalte.',
|
||||
'Ein erfolgreicher Teildurchlauf ist '
|
||||
'keine vollständige Abdeckung, wenn '
|
||||
'die Antwort verkürzt wird oder '
|
||||
'Überprüfungsergebnisse enthält.'],
|
||||
'outcome': 'Zulässige Konnektordateien werden zu '
|
||||
'verwalteten Assets oder Versionen, '
|
||||
'während jede Ausnahme explizit und '
|
||||
'überprüfbar bleibt.',
|
||||
'prerequisites': ['Ein sichtbarer aktiver '
|
||||
'Verbindungsraum verwendet '
|
||||
'manuelle Synchronisierung und '
|
||||
'Links zu einem zugänglichen '
|
||||
'verwalteten Benutzer- oder '
|
||||
'Gruppenraum.',
|
||||
'Der Betreiber hat '
|
||||
'file:file:upload und die '
|
||||
'effektive Konnektorrichtlinie '
|
||||
'erlaubt die angeforderten Root- '
|
||||
'und Source-Pfade.'],
|
||||
'steps': ['Öffnen Sie den Ordner des verknüpften '
|
||||
'Verbinders, wählen Sie den Ordner Sync '
|
||||
'und überprüfen Sie das verwaltete Ziel.',
|
||||
'Halten Sie den sicheren Sprung '
|
||||
'standardmäßig oder wählen Sie explizit '
|
||||
'umbenennen, ablehnen oder überschreiben '
|
||||
'für nicht verwandte Zielkollisionen.',
|
||||
'Legen Sie die Auswahl der begrenzten '
|
||||
'Dateianzahl und des Unterordners fest, '
|
||||
'führen Sie die Synchronisierung aus und '
|
||||
'überprüfen Sie jedes eingegebene '
|
||||
'Elementergebnis und jede '
|
||||
'Abkürzungswarnung.',
|
||||
'Setzen Sie einen verkürzten Lauf aus '
|
||||
'einem schmaleren entfernten Ordner fort; '
|
||||
'konfigurieren Sie die Planung separat, '
|
||||
'wenn eine Hintergrundoperation '
|
||||
'erforderlich ist.'],
|
||||
'verification': 'Vergleichen Sie die '
|
||||
'Antwortzusammenfassung und die '
|
||||
'Ergebnisse pro Element mit dem '
|
||||
'Auditereignis '
|
||||
'files.connector.folder synced und '
|
||||
'prüfen Sie dann die Herkunft der '
|
||||
'erstellten, aktualisierten und '
|
||||
'unveränderten repräsentativen '
|
||||
'Assets.'},
|
||||
'files.privacy.data-subject-requests': {'limitations': ['E-Mail-, Konto- oder '
|
||||
'Identitätsselektoren allein können nicht '
|
||||
'von Dateien aufgelöst werden, da Dateien '
|
||||
'nicht im Besitz des '
|
||||
'Access-Verzeichnisses sind; geben Sie '
|
||||
'die bestätigte Mitgliedschaftsreferenz '
|
||||
'an.',
|
||||
'Der Anbieter bettet keine rohen '
|
||||
'Dateiinhalte in den JSON-Export ein und '
|
||||
'führt niemals eine physische '
|
||||
'Blob-Löschung als DSAR-Nebenwirkung '
|
||||
'durch.'],
|
||||
'outcome': 'Dateieigene Betreffreferenzen werden '
|
||||
'überprüft oder entfernt, ohne den '
|
||||
'zurückgehaltenen Inhalt oder Nachweise '
|
||||
'stillschweigend zu zerstören.',
|
||||
'prerequisites': ['Die Anfrage wurde autorisiert und '
|
||||
'enthält eine direkte '
|
||||
'Mandantenmitgliedschaft oder eine '
|
||||
'Betreffreferenz Dateien.',
|
||||
'Der Datenschutzprüfer kann den '
|
||||
'Zugriffsexport von der Löschbehörde '
|
||||
'und der Löschbehörde für Dateien '
|
||||
'unterscheiden.'],
|
||||
'steps': ['Führen Sie die Anbietersuche aus und '
|
||||
'bestätigen Sie die vollständige Abdeckung der '
|
||||
'Dateiberichte anstelle eines ausgefallenen '
|
||||
'oder abwesenden Anbieters.',
|
||||
'Überprüfen Sie Datei-/Versionsmetadaten, '
|
||||
'Gründe für die Aufbewahrung von Nachweisen und '
|
||||
'den Quellpfad für die manuelle '
|
||||
'Inhaltsüberprüfung.',
|
||||
'Generieren Sie den Löschplan und führen Sie '
|
||||
'nur die genehmigten reversiblen '
|
||||
'Aktienrücknahme- oder Subjektreferenzaktionen '
|
||||
'aus.',
|
||||
'Für die genehmigte Byte-Löschung lösen Sie '
|
||||
'jeden Lifecycle-Blocker auf und verwenden Sie '
|
||||
'Files Purge Preview, Execution und Blob '
|
||||
'Garbage Collection separat.'],
|
||||
'verification': 'Bestätigen Sie, dass jeder '
|
||||
'Dateidatensatz eine Aufbewahrungs-, '
|
||||
'Überprüfungs-, Widerrufs- oder '
|
||||
'Loslösungsdisposition hat und prüfen Sie '
|
||||
'jede separate Bereinigung durch seine '
|
||||
'Audit- und Wiederherstellungsnachweise.'},
|
||||
'files.records.exact-version-source': {'outcome': 'Records behält eine exakt geregelte Referenz, '
|
||||
'während Files Byte Authority bleibt.',
|
||||
'prerequisites': ['Die genaue Dateiversion existiert und '
|
||||
'übergibt das aktuelle Files Integrity '
|
||||
'Gate.',
|
||||
'Sie haben derzeit die Datei Lesezugriff '
|
||||
'und Records Einreichung Behörde.'],
|
||||
'steps': ['Wählen Sie die genaue verwaltete Dateiversion '
|
||||
'aus, die zum institutionellen Datensatz gehört.',
|
||||
'Wählen Sie den Zieldatensatz und geben Sie den '
|
||||
'Zugangszweck und den Anmeldegrund an.',
|
||||
'Bestätigen Sie die Einreichung; Dateien '
|
||||
'überprüft den aktuellen Zugriff erneut und löst '
|
||||
'die genaue Version auf.',
|
||||
'Öffnen Sie die Datensatzchronologie und '
|
||||
'überprüfen Sie die Versionsidentität und den '
|
||||
'SHA-256 Digest.']},
|
||||
'files.reference.integrity-recovery-and-fail-closed-transports': {'verification': 'Führen Sie '
|
||||
'nach der '
|
||||
'Wiederherstellung '
|
||||
'einen '
|
||||
'Checksummen-fähigen '
|
||||
'Integritätsscan '
|
||||
'aus, lösen Sie '
|
||||
'jedes fehlende '
|
||||
'/ korrupte '
|
||||
'Finden, '
|
||||
'genehmigen '
|
||||
'oder behalten '
|
||||
'Sie jedes '
|
||||
'gemeldete '
|
||||
'Waisenkind, '
|
||||
'inspizieren '
|
||||
'Sie die '
|
||||
'Wiederherstellungsvorgänge '
|
||||
'von Dateien in '
|
||||
'Ops, '
|
||||
'überprüfen Sie '
|
||||
'den '
|
||||
'autorisierten '
|
||||
'und '
|
||||
'verweigerten '
|
||||
'Zugriff und '
|
||||
'testen Sie '
|
||||
'konfigurierte '
|
||||
'HTTP-, S3- und '
|
||||
'SMB-Verbindungen '
|
||||
'mit ihrer '
|
||||
'aufgezeichneten '
|
||||
'Zieltopologie.'},
|
||||
'files.reference.shared-storage-profile': {'limitations': ['Installer-verwaltete Garage ist '
|
||||
'Single-Node, es sei denn, ein '
|
||||
'externer Multi-Node-Cluster wird '
|
||||
'separat betrieben.',
|
||||
'Die Anwendung erstellt oder '
|
||||
'verifiziert keine '
|
||||
'PostgreSQL/Objekt/Schlüssel-Backups.'],
|
||||
'verification': 'Führen Sie die '
|
||||
'Dateispeicher-Round-Trip-Prüfung und '
|
||||
'eine koordinierte '
|
||||
'Wiederherstellungsübung gegen die '
|
||||
'genaue Bereitstellungstopologie aus.'},
|
||||
'files.tabular-content': {'consequence_classes': {'fail_closed': 'Nicht verfügbare, '
|
||||
'überdimensionierte, unter '
|
||||
'Quarantäne gestellte oder nicht '
|
||||
'autorisierte Inhalte werden '
|
||||
'nicht analysiert oder in der '
|
||||
'Vorschau angezeigt.',
|
||||
'pin_exact_version': 'Eine Quelle behält ihre '
|
||||
'überprüfte '
|
||||
'unveränderliche '
|
||||
'Dateiversion, bis sie '
|
||||
'explizit aktualisiert '
|
||||
'wird.',
|
||||
'preserve_file_controls': 'Zugriff auf Dateien, '
|
||||
'Integrität, '
|
||||
'Verschlüsselung, '
|
||||
'Aufbewahrung und '
|
||||
'rechtliche Kontrolle '
|
||||
'bleiben '
|
||||
'autoritativ.'}},
|
||||
'files.workflow.delete-managed-files': {'limitations': ['Löschung ist eine weiche Löschung, keine '
|
||||
'harte Säuberung.',
|
||||
'Die Wiederherstellung schlägt fehl, wenn '
|
||||
'eine aktive Datei, ein Ordner oder ein '
|
||||
'Verbindungsraum bereits den Pfad oder '
|
||||
'das Label verwendet.'],
|
||||
'outcome': 'Der ausgewählte Inhalt wird aus aktiven '
|
||||
'Dateiansichten unter dem aktuellen '
|
||||
'Soft-Löschmodell ausgeblendet.',
|
||||
'prerequisites': ['Sie können die ausgewählten '
|
||||
'verwalteten Inhalte anzeigen und '
|
||||
'löschen und haben Schreib- oder '
|
||||
'Eigentümerzugriff auf jedes betroffene '
|
||||
'Asset oder jeden Ordner.',
|
||||
'Sie haben den gesamten Ordnerbaum beim '
|
||||
'rekursiven Löschen überprüft.'],
|
||||
'steps': ['Öffnen Sie Dateien und wählen Sie die Dateien '
|
||||
'oder den Ordner zum Löschen aus.',
|
||||
'Überprüfen Sie die Auswahl und, für einen '
|
||||
'Ordner, alle Inhalte darunter.',
|
||||
'Bestätigen Sie die Löschaktion.',
|
||||
'Erfrischen oder öffnen Sie den Raum und '
|
||||
'überprüfen Sie, ob die ausgewählten Pfade '
|
||||
'nicht mehr aktiv sind.'],
|
||||
'verification': 'Bestätigen Sie, dass die gelöschten '
|
||||
'Pfade nicht mehr im aktiven Raum '
|
||||
'erscheinen; behandeln Sie die Aktion '
|
||||
'nicht als physisches Löschen.'},
|
||||
'files.workflow.find-and-download-files': {'outcome': 'Die autorisierten aktuellen Dateibytes '
|
||||
'oder das generierte Archiv werden auf das '
|
||||
'lokale Gerät heruntergeladen.',
|
||||
'prerequisites': ['Sie können verwaltete Dateien im '
|
||||
'entsprechenden Bereich anzeigen und '
|
||||
'herunterladen.'],
|
||||
'steps': ['Öffnen Sie Dateien und wählen Sie den '
|
||||
'entsprechenden Personen- oder Gruppenraum '
|
||||
'aus.',
|
||||
'Navigieren Sie in Ordnern, sortieren Sie '
|
||||
'die Liste oder verwenden Sie ein Pfad- / '
|
||||
'Namensmuster, um den beabsichtigten Inhalt '
|
||||
'zu finden.',
|
||||
'Überprüfen Sie den angezeigten Besitzer, '
|
||||
'Pfad, Größe, Prüfsumme und Versionsdetails.',
|
||||
'Laden Sie eine aktuelle Dateiversion '
|
||||
'herunter oder wählen Sie mehrere Dateien '
|
||||
'aus und wählen Sie ZIP herunterladen.'],
|
||||
'verification': 'Bestätigen Sie die heruntergeladenen '
|
||||
'Namen und vergleichen Sie, wo '
|
||||
'Integrität wichtig ist, die '
|
||||
'Dateibytes mit der angezeigten '
|
||||
'Prüfsumme.'},
|
||||
'files.workflow.organize-managed-files': {'outcome': 'Der ausgewählte Inhalt hat den '
|
||||
'beabsichtigten verwalteten Eigentümer und '
|
||||
'logischen Pfad.',
|
||||
'prerequisites': ['Sie können verwaltete Dateien '
|
||||
'anzeigen und organisieren.',
|
||||
'Sie haben Schreib- oder '
|
||||
'Eigentümerzugriff auf alle von der '
|
||||
'Operation verwendeten Quellelemente '
|
||||
'und Zielbereiche; die globale '
|
||||
'Organisationsberechtigung allein '
|
||||
'gewährt keinen Ressourcenzugriff.'],
|
||||
'steps': ['Öffnen Sie Dateien und wählen Sie den '
|
||||
'persönlichen oder Gruppenraum zum '
|
||||
'Organisieren aus.',
|
||||
'Erstellen Sie die erforderlichen Zielordner '
|
||||
'oder wählen Sie die Dateien und Ordner aus, '
|
||||
'um sie umzubenennen, zu verschieben oder zu '
|
||||
'kopieren.',
|
||||
'Wählen Sie das Ziel aus und lösen Sie jeden '
|
||||
'Zielkonflikt explizit.',
|
||||
'Wenden Sie die Operation an und öffnen Sie '
|
||||
'den Zielordner erneut.'],
|
||||
'verification': 'Bestätigen Sie jeden resultierenden '
|
||||
'Pfad und Besitzer; für eine Bewegung '
|
||||
'bestätigen Sie auch, dass der alte '
|
||||
'Pfad verschwunden ist, und für eine '
|
||||
'Kopie bestätigen Sie, dass die Quelle '
|
||||
'verbleibt.'},
|
||||
'files.workflow.restore-retain-and-purge': {'limitations': ['Automatische zeitbasierte '
|
||||
'Bereinigungsplanung ist nicht '
|
||||
'enthalten; ein autorisierter '
|
||||
'handelnde Person startet Vorschau, '
|
||||
'Ausführung und Blob-Sammlung.',
|
||||
'Der Verschlüsselungsumschlag eines '
|
||||
'geschützten Blobs folgt der eigenen '
|
||||
'Aufbewahrungs- und '
|
||||
'Schlüssel-Verwahrungsrichtlinie des '
|
||||
'Verschlüsselungsmoduls.'],
|
||||
'outcome': 'Berechtigte Metadaten und nicht '
|
||||
'referenzierte Bytes werden mit separat '
|
||||
'überprüfbaren Richtlinien-, Audit- und '
|
||||
'Wiederherstellungsnachweisen gelöscht.',
|
||||
'prerequisites': ['Die handelnde Person hat die '
|
||||
'eindeutige Wiederherstellungs-, '
|
||||
'Aufbewahrungs- oder '
|
||||
'Bereinigungsberechtigung, die für '
|
||||
'die beabsichtigte Aktion '
|
||||
'erforderlich ist.',
|
||||
'Ein Bereinigungsziel ist bereits '
|
||||
'sanft gelöscht und alle abhängigen '
|
||||
'Nachweise oder Aktien wurden '
|
||||
'rechtmäßig gelöst.'],
|
||||
'steps': ['Festlegen oder Überprüfen von '
|
||||
'Aufbewahrungs- und Haltezustand unter '
|
||||
'Verwendung der angezeigten '
|
||||
'Lifecycle-Revision.',
|
||||
'Überprüfen Sie zum Wiederherstellen, ob '
|
||||
'der ursprüngliche Pfad oder das '
|
||||
'ursprüngliche Label frei ist, und stellen '
|
||||
'Sie die gleiche Ressource wieder her.',
|
||||
'Erstellen Sie zum Löschen eine begrenzte '
|
||||
'Purge-Vorschau und lösen Sie jeden '
|
||||
'benannten Blocker auf.',
|
||||
'Führen Sie die passende Vorschau mit einem '
|
||||
'idempotency-Schlüssel, PURGE-Bestätigung '
|
||||
'und Genehmigungsreferenz aus.',
|
||||
'Führen Sie eine begrenzte '
|
||||
'Blob-Garbage-Sammlung aus und prüfen Sie '
|
||||
'alle Wiederherstellungs- oder '
|
||||
'Ergebnis-unbekannten Operationen in Ops.'],
|
||||
'verification': 'Überprüfen Sie, ob die '
|
||||
'Asset-/Versionszeilen fehlen, der '
|
||||
'Blob bleibt referenziert, nicht '
|
||||
'referenzierte Bytes fehlen nach GC '
|
||||
'und jede Operation hat eine gültige '
|
||||
'Wiederherstellungsnachweiskette.'},
|
||||
'files.workflow.share-managed-files': {'limitations': ['Kampagnenziel-Zuschüsse werden '
|
||||
'normalerweise durch die '
|
||||
'Kampagnenintegration erstellt und nicht '
|
||||
'manuell im Dateidialog ausgewählt.',
|
||||
'Ein Benutzer kann den Zugriff über einen '
|
||||
'anderen aktiven direkten Zuschuss oder '
|
||||
'Besitzpfad behalten, nachdem eine Aktie '
|
||||
'widerrufen wurde.',
|
||||
'Ausgewählte benutzererklärungen erfordern '
|
||||
'die richtlinienberechtigung und sind nur '
|
||||
'diagnosen; sie geben sich nicht als '
|
||||
'benutzer aus oder gewähren dateizugriff.'],
|
||||
'outcome': 'Direkter Zugriff hat die angeforderte '
|
||||
'Berechtigung und Lebensdauer, während das '
|
||||
'verwaltete Asset seinen Eigentümer behält.',
|
||||
'prerequisites': ['Sie haben die Freigabeberechtigung für '
|
||||
'Dateien und besitzen die Datei oder '
|
||||
'verwalten Dateiräume für den aktiven '
|
||||
'Mandanten.',
|
||||
'Das beabsichtigte Benutzer-, Gruppen-, '
|
||||
'Mandant- oder Kampagnenziel existiert '
|
||||
'und ist aktiv.'],
|
||||
'steps': ['Wählen Sie eine verwaltete Datei aus, wählen '
|
||||
'Sie Shares verwalten und überprüfen Sie die '
|
||||
'effektiven und historischen direkten Zuschüsse.',
|
||||
'Wählen Sie den beabsichtigten Benutzer, die '
|
||||
'Gruppe oder den Mandanten aus und wählen Sie '
|
||||
'den Zugriff lesen, schreiben oder verwalten '
|
||||
'sowie einen optionalen Ablauf.',
|
||||
'Geben oder aktualisieren Sie die Freigabe, ohne '
|
||||
'den Dateibesitz zu ändern.',
|
||||
'Widerrufen Sie einen Zuschuss, wenn er nicht '
|
||||
'mehr benötigt wird; wiederholter Widerruf ist '
|
||||
'ein No-Op.'],
|
||||
'verification': 'Testen Sie einen beabsichtigten und einen '
|
||||
'verweigerten Pfad, verfallen oder '
|
||||
'widerrufen Sie die Gewährung und stellen '
|
||||
'Sie sicher, dass nur noch unabhängige '
|
||||
'Zugangspfade verbleiben.'}}
|
||||
@@ -1,5 +1,8 @@
|
||||
from __future__ import annotations
|
||||
|
||||
from govoplan_core.core.modules import with_documentation_structured_translations
|
||||
from govoplan_files.backend.german_structured_documentation import GERMAN_STRUCTURED_TRANSLATIONS
|
||||
|
||||
from dataclasses import replace
|
||||
from pathlib import Path
|
||||
|
||||
@@ -34,7 +37,9 @@ from govoplan_core.core.modules import (
|
||||
ModuleManifest,
|
||||
NavItem,
|
||||
PermissionDefinition,
|
||||
ProductAvailabilityExplanation,
|
||||
ProductAreaContribution,
|
||||
ProductSurfaceContribution,
|
||||
QuickAccessTool,
|
||||
RoleTemplate,
|
||||
)
|
||||
@@ -52,6 +57,7 @@ from govoplan_core.db.base import Base
|
||||
from govoplan_files.backend.change_tracking import register_files_change_tracking
|
||||
from govoplan_files.backend.configuration_provider import (
|
||||
FILES_CONFIGURATION_CAPABILITY,
|
||||
FILES_INFRASTRUCTURE_DEPENDENCY_CAPABILITY,
|
||||
)
|
||||
from govoplan_files.backend.db import models as file_models # noqa: F401 - populate Files ORM metadata
|
||||
from govoplan_files.backend.documentation import documentation_topics
|
||||
@@ -455,7 +461,7 @@ def _dsar_provider(context: ModuleContext) -> object:
|
||||
manifest = ModuleManifest(
|
||||
id="files",
|
||||
name="Files",
|
||||
version="0.1.21",
|
||||
version="0.1.25",
|
||||
required_capabilities=(
|
||||
CAPABILITY_AUTH_PRINCIPAL_RESOLVER,
|
||||
CAPABILITY_AUTH_PERMISSION_EVALUATOR,
|
||||
@@ -602,6 +608,31 @@ manifest = ModuleManifest(
|
||||
order=30,
|
||||
),
|
||||
),
|
||||
product_surfaces=(
|
||||
ProductSurfaceContribution(
|
||||
id="records.files",
|
||||
module_id="files",
|
||||
label="i18n:govoplan-core.product_surface.files",
|
||||
description="i18n:govoplan-core.product_surface.files_description",
|
||||
icon="folder",
|
||||
entry_path="/documents",
|
||||
route_path="/files",
|
||||
surface_ids=("files.nav.files", "files.route.files"),
|
||||
presentations=("task", "reader"),
|
||||
search_source_ids=("files.objects",),
|
||||
help_context_ids=("files.list",),
|
||||
documentation_topic_ids=("files.quick-access-and-product-area",),
|
||||
required_any=("files:file:read",),
|
||||
order=10,
|
||||
unavailable=ProductAvailabilityExplanation(
|
||||
reason="authorization",
|
||||
title="i18n:govoplan-core.product_surface.unavailable",
|
||||
description="i18n:govoplan-core.product_surface.unavailable_description",
|
||||
resolution="i18n:govoplan-core.product_surface.unavailable_resolution",
|
||||
responsible_role="i18n:govoplan-core.access_administrator",
|
||||
),
|
||||
),
|
||||
),
|
||||
quick_access_tools=(
|
||||
QuickAccessTool(
|
||||
id="files.recent",
|
||||
@@ -717,7 +748,8 @@ manifest = ModuleManifest(
|
||||
"The Files configuration provider validates the files.storage capability against the effective local or S3 runtime. "
|
||||
"It checks the backend, sanitized endpoint, bucket, trust or management marker, durable local path, and presence of referenced environment secrets. "
|
||||
"Matching configuration is already effective and therefore reports skip on every apply. Drift blocks the package; Files never copies secret values, rewrites process environment, "
|
||||
"or treats a storage replacement as an implicit migration. Run Files integrity and Ops checks after deployment changes."
|
||||
"or treats a storage replacement as an implicit migration. Before files.storage changes, Files reports the active runtime binding plus persisted blob counts and byte totals per backend "
|
||||
"through the non-secret Ops dependency inventory. Missing, stale, or incomplete inventory blocks host apply. Run Files integrity and Ops checks before and after deployment changes."
|
||||
),
|
||||
layer="configured",
|
||||
documentation_types=("admin",),
|
||||
@@ -749,7 +781,8 @@ manifest = ModuleManifest(
|
||||
"Der Files-Konfigurationsprovider prüft die Fähigkeit files.storage gegen die wirksame lokale oder S3-Laufzeitkonfiguration. "
|
||||
"Geprüft werden Backend, bereinigter Endpunkt, Bucket, Vertrauens- oder Verwaltungskennzeichen, dauerhafter lokaler Pfad sowie das Vorhandensein referenzierter Umgebungsgeheimnisse. "
|
||||
"Eine passende Konfiguration ist bereits wirksam und meldet deshalb bei jeder Anwendung skip. Abweichungen blockieren das Paket; Files kopiert keine Geheimwerte, verändert keine Prozessumgebung "
|
||||
"und behandelt einen Speicherwechsel nicht als stillschweigende Migration. Nach Bereitstellungsänderungen sind die Integritäts- und Ops-Prüfungen auszuführen."
|
||||
"und behandelt einen Speicherwechsel nicht als stillschweigende Migration. Vor einer Änderung von files.storage meldet Files die aktive Laufzeitbindung sowie gespeicherte Blob-Anzahlen und Byte-Summen je Backend "
|
||||
"im nicht geheimen Ops-Abhängigkeitsinventar. Ein fehlendes, veraltetes oder unvollständiges Inventar blockiert die Host-Anwendung. Die Integritäts- und Ops-Prüfungen sind vor und nach der Bereitstellungsänderung auszuführen."
|
||||
),
|
||||
}
|
||||
},
|
||||
@@ -765,7 +798,8 @@ manifest = ModuleManifest(
|
||||
title="Files in Records and documents and Quick Access",
|
||||
summary="Use managed files in the Records and documents area and keep a compact file surface beside current work.",
|
||||
body=(
|
||||
"Files contributes its authorized workspace to Records and documents. When Quick Access is enabled, the owner-rendered "
|
||||
"Files contributes its authorized workspace to the stable Files destination at /documents in Records and documents. "
|
||||
"The owner route /files remains available through All available tools and as a compatible deep link. When Quick Access is enabled, the owner-rendered "
|
||||
"selector shows at most seven recently changed files and can return one exact file-version reference to the current task. "
|
||||
"Accounts with upload permission can launch the full Files upload dialog into a freshly reauthorized managed space. Opening "
|
||||
"either path causes Files to re-run its own provider, space, folder, object, and scope checks; completion and cancellation are "
|
||||
@@ -795,7 +829,8 @@ manifest = ModuleManifest(
|
||||
"title": "Dateien in Akten und Dokumente sowie im Schnellzugriff",
|
||||
"summary": "Verwaltete Dateien im Produktbereich Akten und Dokumente und optional neben der aktuellen Arbeit verwenden.",
|
||||
"body": (
|
||||
"Files ordnet seinen berechtigten Arbeitsbereich Akten und Dokumente zu. Ist der Schnellzugriff aktiviert, erscheint "
|
||||
"Files ordnet seinen berechtigten Arbeitsbereich dem stabilen Produktziel Dateien unter /documents in Akten und Dokumente zu. "
|
||||
"Der Eigentümerpfad /files bleibt unter Alle verfügbaren Werkzeuge und als kompatibler Direktlink erreichbar. Ist der Schnellzugriff aktiviert, erscheint "
|
||||
"die vom Modul gerenderte Auswahl von höchstens sieben zuletzt geänderten berechtigten Dateien rechts neben der aktuellen "
|
||||
"Seite und kann einen exakten Dateiversionsverweis zurückgeben. Mit Upload-Berechtigung lässt sich der vollständige "
|
||||
"Upload-Dialog in einem erneut berechtigungsgeprüften verwalteten Bereich öffnen. Files prüft Anbieter, Bereich, Ordner, "
|
||||
@@ -1781,6 +1816,7 @@ manifest = ModuleManifest(
|
||||
),
|
||||
capability_factories={
|
||||
FILES_CONFIGURATION_CAPABILITY: _configuration_provider,
|
||||
FILES_INFRASTRUCTURE_DEPENDENCY_CAPABILITY: _configuration_provider,
|
||||
CAPABILITY_FILES_ACCESS: lambda context: __import__(
|
||||
"govoplan_files.backend.capabilities", fromlist=["access_capability"]
|
||||
).access_capability(context),
|
||||
@@ -1879,5 +1915,10 @@ manifest = ModuleManifest(
|
||||
)
|
||||
|
||||
|
||||
manifest = with_documentation_structured_translations(
|
||||
manifest, locale="de", translations=GERMAN_STRUCTURED_TRANSLATIONS
|
||||
)
|
||||
|
||||
|
||||
def get_manifest() -> ModuleManifest:
|
||||
return manifest
|
||||
|
||||
@@ -1,8 +1,12 @@
|
||||
from __future__ import annotations
|
||||
|
||||
from pathlib import Path
|
||||
from types import SimpleNamespace
|
||||
import tempfile
|
||||
import unittest
|
||||
|
||||
from sqlalchemy import create_engine
|
||||
|
||||
from govoplan_core.core.configuration_packages import (
|
||||
ConfigurationPackageFragment,
|
||||
ConfigurationPreflightContext,
|
||||
@@ -10,10 +14,14 @@ from govoplan_core.core.configuration_packages import (
|
||||
from govoplan_core.core.infrastructure_capabilities import (
|
||||
infrastructure_capability_receipt_from_mapping,
|
||||
)
|
||||
from govoplan_core.db.base import Base
|
||||
from govoplan_core.db.session import configure_database, reset_database
|
||||
from govoplan_files.backend.configuration_provider import (
|
||||
FILES_CONFIGURATION_CAPABILITY,
|
||||
FILES_INFRASTRUCTURE_DEPENDENCY_CAPABILITY,
|
||||
FilesConfigurationProvider,
|
||||
)
|
||||
from govoplan_files.backend.db.models import FileBlob
|
||||
from govoplan_files.backend.manifest import manifest
|
||||
|
||||
|
||||
@@ -78,6 +86,67 @@ def _s3_settings(**overrides):
|
||||
class FilesConfigurationProviderTests(unittest.TestCase):
|
||||
def test_provider_is_registered(self) -> None:
|
||||
self.assertIn(FILES_CONFIGURATION_CAPABILITY, manifest.capability_factories)
|
||||
self.assertIn(
|
||||
FILES_INFRASTRUCTURE_DEPENDENCY_CAPABILITY,
|
||||
manifest.capability_factories,
|
||||
)
|
||||
|
||||
def test_inventory_reports_runtime_binding_and_persisted_blob_aggregate(self) -> None:
|
||||
with tempfile.TemporaryDirectory(prefix="govoplan-files-inventory-") as root:
|
||||
database_path = Path(root) / "files.sqlite3"
|
||||
engine = create_engine(f"sqlite:///{database_path}")
|
||||
Base.metadata.create_all(engine, tables=(FileBlob.__table__,))
|
||||
configure_database(
|
||||
f"sqlite:///{database_path}",
|
||||
engine=engine,
|
||||
dispose_previous=True,
|
||||
)
|
||||
try:
|
||||
with engine.begin() as connection:
|
||||
connection.execute(
|
||||
FileBlob.__table__.insert(),
|
||||
[
|
||||
{
|
||||
"id": "blob-1",
|
||||
"tenant_id": "tenant-1",
|
||||
"storage_backend": "local",
|
||||
"storage_key": "tenant-1/a",
|
||||
"checksum_sha256": "a" * 64,
|
||||
"size_bytes": 7,
|
||||
"protection_discriminator": "plaintext",
|
||||
"ref_count": 1,
|
||||
"integrity_status": "unchecked",
|
||||
},
|
||||
{
|
||||
"id": "blob-2",
|
||||
"tenant_id": "tenant-1",
|
||||
"storage_backend": "local",
|
||||
"storage_key": "tenant-1/b",
|
||||
"checksum_sha256": "b" * 64,
|
||||
"size_bytes": 11,
|
||||
"protection_discriminator": "plaintext",
|
||||
"ref_count": 1,
|
||||
"integrity_status": "unchecked",
|
||||
},
|
||||
],
|
||||
)
|
||||
provider = FilesConfigurationProvider(
|
||||
settings=_local_settings(),
|
||||
environment={},
|
||||
)
|
||||
|
||||
dependencies = provider.infrastructure_dependencies()
|
||||
finally:
|
||||
reset_database()
|
||||
engine.dispose()
|
||||
|
||||
self.assertEqual(
|
||||
["runtime_storage_binding", "stored_blob_set"],
|
||||
[item.dependency_type for item in dependencies],
|
||||
)
|
||||
blob_set = dependencies[1]
|
||||
self.assertEqual(2, blob_set.metrics["blob_count"])
|
||||
self.assertEqual(18, blob_set.metrics["content_bytes"])
|
||||
|
||||
def test_matching_local_storage_is_an_idempotent_noop(self) -> None:
|
||||
provider = FilesConfigurationProvider(
|
||||
|
||||
+2
-2
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "@govoplan/files-webui",
|
||||
"version": "0.1.21",
|
||||
"version": "0.1.25",
|
||||
"private": true,
|
||||
"type": "module",
|
||||
"main": "src/index.ts",
|
||||
@@ -28,7 +28,7 @@
|
||||
"react-dom": ">=19.2.7 <20",
|
||||
"react-router": ">=8.3.0 <9",
|
||||
"lucide-react": "^1.23.0",
|
||||
"@govoplan/core-webui": "^0.1.18"
|
||||
"@govoplan/core-webui": "^0.1.44"
|
||||
},
|
||||
"peerDependenciesMeta": {
|
||||
"@govoplan/core-webui": {
|
||||
|
||||
@@ -1061,7 +1061,7 @@ export default function FileConnectorSettingsPanel({
|
||||
)}
|
||||
<div className="file-connector-settings-section file-connector-policy-locks">
|
||||
<ToggleSwitch label="i18n:govoplan-files.lower_connection_limits.4f9838bc" checked={policyDraft.allowLowerConnectionLimits} disabled={saving || !canWrite} onChange={(allowLowerConnectionLimits) => patchPolicyDraft({ allowLowerConnectionLimits })} />
|
||||
<ToggleSwitch label="i18n:govoplan-files.lower_credential_limits.ec2b72bc" checked={policyDraft.allowLowerCredentialLimits} disabled={saving || !canWrite} onChange={(allowLowerCredentialLimits) => patchPolicyDraft({ allowLowerCredentialLimits })} />
|
||||
<ToggleSwitch label="i18n:govoplan-files.lower_credential_limits.ec2b72bc" helpContextId="files.connector.policy" helpModuleId="files" checked={policyDraft.allowLowerCredentialLimits} disabled={saving || !canWrite} onChange={(allowLowerCredentialLimits) => patchPolicyDraft({ allowLowerCredentialLimits })} />
|
||||
<ToggleSwitch label="i18n:govoplan-files.lower_provider_limits.5816270a" checked={policyDraft.allowLowerProviderLimits} disabled={saving || !canWrite} onChange={(allowLowerProviderLimits) => patchPolicyDraft({ allowLowerProviderLimits })} />
|
||||
<ToggleSwitch label="i18n:govoplan-files.lower_path_limits.1abcccb1" checked={policyDraft.allowLowerPathLimits} disabled={saving || !canWrite} onChange={(allowLowerPathLimits) => patchPolicyDraft({ allowLowerPathLimits })} />
|
||||
<ToggleSwitch label="i18n:govoplan-files.lower_endpoint_limits.3fd781d5" checked={policyDraft.allowLowerUrlLimits} disabled={saving || !canWrite} onChange={(allowLowerUrlLimits) => patchPolicyDraft({ allowLowerUrlLimits })} />
|
||||
@@ -1101,14 +1101,14 @@ export default function FileConnectorSettingsPanel({
|
||||
<p>Choose where this credential can be used and how it signs in.</p>
|
||||
</header>
|
||||
<FormGrid columns={2} collapseAt="standard" className="">
|
||||
<FormField label="i18n:govoplan-files.credential_id.9432a6e1">
|
||||
<FormField label="i18n:govoplan-files.credential_id.9432a6e1" helpContextId="files.connector.credentials" helpModuleId="files">
|
||||
<input className={!editingCredentialId && !credentialDraft.id.trim() ? "field-input-missing" : undefined} aria-invalid={!editingCredentialId && !credentialDraft.id.trim() || undefined} value={credentialDraft.id} disabled={Boolean(editingCredentialId) || saving} onChange={(event) => patchCredentialDraft({ id: event.target.value })} placeholder={`${scopeType}-webdav-credentials`} />
|
||||
</FormField>
|
||||
<FormField label="i18n:govoplan-files.label.74341e3c">
|
||||
<input className={!credentialDraft.label.trim() ? "field-input-missing" : undefined} aria-invalid={!credentialDraft.label.trim() || undefined} value={credentialDraft.label} disabled={saving} onChange={(event) => patchCredentialDraft({ label: event.target.value })} placeholder="i18n:govoplan-files.govoplan_webdav_credentials.bc696d69" />
|
||||
</FormField>
|
||||
{credentialAttachProfileId &&
|
||||
<FormField label="i18n:govoplan-files.connection_credential.178babe0">
|
||||
<FormField label="i18n:govoplan-files.connection_credential.178babe0" helpContextId="files.connector.credentials" helpModuleId="files">
|
||||
<input value={credentialAttachedProfile ? `${credentialAttachedProfile.label} (${credentialAttachedProfile.id})` : credentialAttachProfileId} disabled readOnly />
|
||||
</FormField>
|
||||
}
|
||||
@@ -1130,8 +1130,8 @@ export default function FileConnectorSettingsPanel({
|
||||
/>
|
||||
</FormField>
|
||||
</div>
|
||||
<FormField label="i18n:govoplan-files.credential_mode.23fdd899" documentation={CONNECTOR_DOCUMENTATION}>
|
||||
<select value={credentialDraft.credentialMode} disabled={saving} onChange={(event) => patchCredentialDraft({ credentialMode: event.target.value as CredentialMode })}>
|
||||
<FormField label="i18n:govoplan-files.credential_mode.23fdd899" documentation={CONNECTOR_DOCUMENTATION} helpContextId="files.connector.credentials" helpModuleId="files">
|
||||
<select data-help-context-id="files.connector.credentials" data-help-module-id="files" value={credentialDraft.credentialMode} disabled={saving} onChange={(event) => patchCredentialDraft({ credentialMode: event.target.value as CredentialMode })}>
|
||||
<option value="none">i18n:govoplan-files.none.6eef6648</option>
|
||||
<option value="anonymous">i18n:govoplan-files.anonymous.9bed5104</option>
|
||||
<option value="basic">i18n:govoplan-files.username_password.e8ba8896</option>
|
||||
@@ -1142,8 +1142,8 @@ export default function FileConnectorSettingsPanel({
|
||||
</FormGrid>
|
||||
<div className="file-connector-settings-section">
|
||||
<ToggleSwitch label="i18n:govoplan-files.enabled.df174a3f" checked={credentialDraft.enabled} disabled={saving} onChange={(enabled) => patchCredentialDraft({ enabled })} />
|
||||
{editingCredentialId && <ToggleSwitch label="i18n:govoplan-files.clear_saved_password.7442260d" checked={credentialDraft.clearPassword} disabled={saving} onChange={(clearPassword) => patchCredentialDraft({ clearPassword })} />}
|
||||
{editingCredentialId && <ToggleSwitch label="i18n:govoplan-files.clear_saved_token.a9c670aa" checked={credentialDraft.clearToken} disabled={saving} onChange={(clearToken) => patchCredentialDraft({ clearToken })} />}
|
||||
{editingCredentialId && <ToggleSwitch label="i18n:govoplan-files.clear_saved_password.7442260d" helpContextId="files.connector.credentials" helpModuleId="files" checked={credentialDraft.clearPassword} disabled={saving} onChange={(clearPassword) => patchCredentialDraft({ clearPassword })} />}
|
||||
{editingCredentialId && <ToggleSwitch label="i18n:govoplan-files.clear_saved_token.a9c670aa" helpContextId="files.connector.credentials" helpModuleId="files" checked={credentialDraft.clearToken} disabled={saving} onChange={(clearToken) => patchCredentialDraft({ clearToken })} />}
|
||||
</div>
|
||||
</section>
|
||||
|
||||
@@ -1179,8 +1179,8 @@ export default function FileConnectorSettingsPanel({
|
||||
disabled={saving}
|
||||
showPassword={false} />
|
||||
<FormGrid columns={2} collapseAt="standard" className="">
|
||||
<FormField label="i18n:govoplan-files.secret_reference.04ed2221">
|
||||
<input value={credentialDraft.secretRef} disabled={saving} onChange={(event) => patchCredentialDraft({ secretRef: event.target.value })} />
|
||||
<FormField label="i18n:govoplan-files.secret_reference.04ed2221" helpContextId="files.connector.credentials" helpModuleId="files">
|
||||
<input data-help-context-id="files.connector.credentials" data-help-module-id="files" value={credentialDraft.secretRef} disabled={saving} onChange={(event) => patchCredentialDraft({ secretRef: event.target.value })} />
|
||||
</FormField>
|
||||
</FormGrid>
|
||||
</>
|
||||
@@ -1304,8 +1304,8 @@ export default function FileConnectorSettingsPanel({
|
||||
<FormField label="i18n:govoplan-files.base_path.6a4867ca">
|
||||
<input value={draft.basePath} disabled={saving} onChange={(event) => patchDraft({ basePath: event.target.value })} placeholder="GovOPlaN" />
|
||||
</FormField>
|
||||
<FormField label="i18n:govoplan-files.credential_mode.23fdd899" documentation={CONNECTOR_DOCUMENTATION}>
|
||||
<select value={draft.credentialMode} disabled={saving} onChange={(event) => patchDraft({ credentialMode: event.target.value as CredentialMode })}>
|
||||
<FormField label="i18n:govoplan-files.credential_mode.23fdd899" documentation={CONNECTOR_DOCUMENTATION} helpContextId="files.connector.credentials" helpModuleId="files">
|
||||
<select data-help-context-id="files.connector.credentials" data-help-module-id="files" value={draft.credentialMode} disabled={saving} onChange={(event) => patchDraft({ credentialMode: event.target.value as CredentialMode })}>
|
||||
<option value="none">i18n:govoplan-files.none.6eef6648</option>
|
||||
<option value="anonymous">i18n:govoplan-files.anonymous.9bed5104</option>
|
||||
<option value="basic">i18n:govoplan-files.username_password.e8ba8896</option>
|
||||
@@ -1313,8 +1313,8 @@ export default function FileConnectorSettingsPanel({
|
||||
<option value="secret_ref">i18n:govoplan-files.secret_reference.04ed2221</option>
|
||||
</select>
|
||||
</FormField>
|
||||
<FormField label="i18n:govoplan-files.credential.8bede3ea">
|
||||
<select value={profileCredentialSelectValue} disabled={saving || profileCredentialOptions.length === 0} onChange={(event) => patchDraft({ credentialProfileId: event.target.value })}>
|
||||
<FormField label="i18n:govoplan-files.credential.8bede3ea" helpContextId="files.connector.credentials" helpModuleId="files">
|
||||
<select data-help-context-id="files.connector.credentials" data-help-module-id="files" value={profileCredentialSelectValue} disabled={saving || profileCredentialOptions.length === 0} onChange={(event) => patchDraft({ credentialProfileId: event.target.value })}>
|
||||
{profileCredentialOptions.length === 0 && <option value="">i18n:govoplan-files.no_saved_credential.30a5a951</option>}
|
||||
{profileCredentialOptions.map((credential) => <option key={credential.id} value={credential.id}>{credential.label}</option>)}
|
||||
</select>
|
||||
|
||||
@@ -2293,7 +2293,7 @@ export default function FilesPage({ settings, auth }: {settings: ApiSettings;aut
|
||||
<Button onClick={() => openTransferDialog("copy")} disabled={Boolean(organizeBlocker || selectionBlocker)} disabledReason={organizeBlocker || selectionBlocker}><Copy size={16} aria-hidden="true" /> i18n:govoplan-files.copy.af74f7c5</Button>
|
||||
{hasSelection && <Button onClick={openRenameDialog} disabled={Boolean(organizeBlocker)} disabledReason={organizeBlocker}>{selectedEntryCount === 1 ? "i18n:govoplan-files.rename.d3f4cb89" : "i18n:govoplan-files.bulk_rename.7dcaa624"}</Button>}
|
||||
<Button onClick={() => accessExplainableTarget && void openAccessExplanation(accessExplainableTarget)} disabled={Boolean(accessExplanationBlocker)} disabledReason={accessExplanationBlocker}><KeyRound size={16} aria-hidden="true" /> i18n:govoplan-files.explain_access.4d5fac37</Button>
|
||||
<Button variant="danger" onClick={() => void deleteSelected()} disabled={Boolean(deleteBlocker)} disabledReason={deleteBlocker}><Trash2 size={16} aria-hidden="true" /> i18n:govoplan-files.delete.f6fdbe48</Button>
|
||||
<Button variant="danger" helpContextId="files.list" helpModuleId="files" onClick={() => void deleteSelected()} disabled={Boolean(deleteBlocker)} disabledReason={deleteBlocker}><Trash2 size={16} aria-hidden="true" /> i18n:govoplan-files.delete.f6fdbe48</Button>
|
||||
{activeSpaceIsConnector &&
|
||||
<Button
|
||||
variant="danger"
|
||||
@@ -2793,8 +2793,12 @@ export default function FilesPage({ settings, auth }: {settings: ApiSettings;aut
|
||||
{archivePreview.requires_password &&
|
||||
<FormField
|
||||
label="Archive password"
|
||||
helpContextId="files.list"
|
||||
helpModuleId="files"
|
||||
help="The password stays in this dialog and is sent only while inspecting or importing this archive.">
|
||||
<PasswordField
|
||||
helpContextId="files.list"
|
||||
helpModuleId="files"
|
||||
value={archivePassword}
|
||||
onValueChange={setArchivePassword}
|
||||
disabled={busy}
|
||||
@@ -2857,6 +2861,8 @@ export default function FilesPage({ settings, auth }: {settings: ApiSettings;aut
|
||||
</Button>
|
||||
{archivePreview.requires_password &&
|
||||
<Button
|
||||
helpContextId="files.list"
|
||||
helpModuleId="files"
|
||||
onClick={() => activeDialogTarget && void loadArchivePreview(archiveFile, activeDialogTarget, { preserveSelection: true })}
|
||||
disabled={busy || !archivePassword}>
|
||||
<RefreshCw size={15} aria-hidden="true" /> Verify password
|
||||
|
||||
@@ -264,7 +264,7 @@ export function FileContextMenu({
|
||||
<button type="button" role="menuitem" onClick={onMove} disabled={!hasSelection || !canOrganize}><MoveRight size={15} aria-hidden="true" /> i18n:govoplan-files.move.8a74a26e</button>
|
||||
<button type="button" role="menuitem" onClick={onCopy} disabled={!hasSelection || !canOrganize}><Copy size={15} aria-hidden="true" /> i18n:govoplan-files.copy.92556c6d</button>
|
||||
<button type="button" role="menuitem" onClick={onExplainAccess} disabled={!canExplainAccess}><KeyRound size={15} aria-hidden="true" /> i18n:govoplan-files.explain_access.4d5fac37</button>
|
||||
{showDelete && <button type="button" role="menuitem" className="danger" onClick={onDelete} disabled={!canDelete}><Trash2 size={15} aria-hidden="true" /> i18n:govoplan-files.delete.f6fdbe48</button>}
|
||||
{showDelete && <button type="button" role="menuitem" className="danger" data-help-context-id="files.list" data-help-module-id="files" onClick={onDelete} disabled={!canDelete}><Trash2 size={15} aria-hidden="true" /> i18n:govoplan-files.delete.f6fdbe48</button>}
|
||||
</div>);
|
||||
|
||||
}
|
||||
|
||||
+3
-2
@@ -8,6 +8,7 @@ import {
|
||||
type PlatformWebModule,
|
||||
type QuickAccessToolsUiCapability
|
||||
} from "@govoplan/core-webui";
|
||||
import { generatedTranslations as productSurfaceTranslations } from "@govoplan/core-webui/outcome-product-surface-translations";
|
||||
import { FolderTree } from "./features/files/components/FileManagerComponents";
|
||||
import FileConnectorSettingsPanel from "./features/files/FileConnectorSettingsPanel";
|
||||
import ManagedFileChooser from "./features/files/components/ManagedFileChooser";
|
||||
@@ -22,8 +23,8 @@ const FileIntegrityPanel = lazy(() => import("./features/files/FileIntegrityPane
|
||||
|
||||
const fileRead = ["files:file:read"];
|
||||
const translations = {
|
||||
en: generatedTranslations.en,
|
||||
de: generatedTranslations.de
|
||||
en: { ...generatedTranslations.en, ...productSurfaceTranslations.en },
|
||||
de: { ...generatedTranslations.de, ...productSurfaceTranslations.de }
|
||||
};
|
||||
const fileDashboardWidgets: DashboardWidgetsUiCapability = {
|
||||
widgets: [
|
||||
|
||||
Reference in New Issue
Block a user