Prisma-Ausgangsbasis und v4-Zielschema – Validierungsstatus¶
Stand: 10.08.2026 20:00 Branch: main Status: Zielschema teilweise in Entwicklung ausgerollt; Backend-Build erfolgreich
| Datum, Uhrzeit | Version | Änderung | Autor |
|---|---|---|---|
| 10.08.2026 20:00 | 1.9 | Sicheren UC00-Merge-Stand nach main übernommen und Branch-Nachführung ergänzt |
Codex |
| 10.08.2026 19:46 | 1.8 | Backend-Build wiederhergestellt, 22 Unit-Tests nachgewiesen und vierte Migration kontrolliert ausgerollt | Codex |
| 09.08.2026 17:32 | 1.7 | E-Mail- und Einladungsumstellung, dritte Migration, achte Datenbankprüfung und auf 17 reduzierte Buildfehler nachgeführt | Codex |
| 09.08.2026 16:25 | 1.6 | Entwicklungsdatenbank kontrolliert migriert, sicheren Basis-Seed ausgeführt und grundlegende RLS-Laufzeitprüfung dokumentiert | Codex |
| 09.08.2026 14:41 | 1.5 | Prisma-v4-Zielschema formal validiert und 25 nachgelagerte Backend-Buildfehler als Umstellungsbedarf dokumentiert | Codex |
| 09.08.2026 14:24 | 1.4 | Providerneutrale RLS-Strategie gemäss ADR-012 verknüpft und UC00-Zielschema als nächsten Schritt festgelegt | Codex |
| 09.08.2026 14:10 | 1.3 | Führendes Migrationsverfahren gemäss ADR-010 verknüpft und ADR-012 als nächsten Entscheid festgelegt | Codex |
| 09.08.2026 14:01 | 1.2 | Führungsrolle und Nachweisgrenzen des Prisma-Schemas gemäss ADR-009 verknüpft | Codex |
| 09.08.2026 13:43 | 1.1 | Reproduzierbare technische Ausgangsbasis geprüft, veralteten V3-Status korrigiert und Build-Blocker dokumentiert | Codex |
| 01.08.2026 14:55 | 1.0 | Kopfbereich vereinheitlicht | David Mittig |
Zweck¶
Dieses Dokument hält die reproduzierbaren Prüfergebnisse der historischen Prisma-Ausgangsbasis und des daraus abgeleiteten Prisma-v4-Zielschemas fest. Der Dateiname bleibt aus Gründen stabiler Verweise erhalten.
Die Prüfung unterscheidet zwischen:
- fachlichem Zielmodell,
- Prisma-Syntax und Client-Erzeugung,
- Backend-Build,
- Datenbankmigration und Laufzeittests.
1. Verbindliche Begriffe¶
| Begriff | Bedeutung |
|---|---|
| Prisma-Ausgangsbasis | Bis 09.08.2026 14:24 eingecheckter, syntaktisch valider, aber fachlich unvollständiger Ausgangsstand |
| Prisma-v4-Zielschema | Seit 09.08.2026 14:41 eingecheckte und formal validierte Konsolidierung der akzeptierten UC00-Fachregeln |
| Datenbankstand | Tatsächlich ausgerollte Struktur; seit 09.08.2026 16:25 für die Entwicklungsdatenbank im UC00-Datenbank-Iststand nachgewiesen |
Die früher widersprüchlichen Bezeichnungen „Prisma Schema v2“ und „Prisma v3“ sind damit historisch eingeordnet. Die Bezeichnung Prisma v4 gilt ausschliesslich für das nun dokumentierte UC00-Zielschema, nicht automatisch für eine Datenbank oder eine lauffähige Anwendung.
ADR-009 legt das eingecheckte Prisma-Schema als technische Wahrheit der durch Prisma verwalteten Anwendungsmodelle fest. Fachliche Vollständigkeit, Migration und tatsächlicher Datenbankstand bleiben getrennt nachzuweisen.
2. Reproduzierbarer Prüflauf¶
Die Ausgangsbasis wurde ausgehend von Commit dc8ed5a geprüft. Nach Ableitung des Zielschemas wurden im Verzeichnis backend erneut nacheinander folgende Befehle ausgeführt:
npm.cmd exec -- prisma format
npm.cmd exec -- prisma validate
npm.cmd run prisma:generate
npm.cmd run prisma:migrate:status
npm.cmd run prisma:migrations:validate
npm.cmd run prisma:inventory -- --summary
npm.cmd run prisma:guards:test
npm.cmd run build
Die Reihenfolge ist verbindlich, weil ein Build vor der erneuten Client-Erzeugung fälschlich mit einem veralteten generierten Prisma-Client erfolgreich sein kann.
3. Prüfergebnis¶
| Bereich | Ergebnis | Einordnung |
|---|---|---|
| Prisma-Syntax und modellierte Relationen | Erfolgreich | prisma validate bestätigt das Prisma-v4-Zielschema |
| Prisma-Client-Erzeugung | Erfolgreich | Prisma Client 5.22.0 wurde aus dem Prisma-v4-Zielschema erzeugt |
| Backend-Build nach Client-Erzeugung | Erfolgreich | Am 10.08.2026 nach prisma generate ohne TypeScript-Fehler abgeschlossen |
| Aktueller Datenbankabgleich | Erfolgreich | Vier Migrationen, 36 Tabellen, drei UC00-Rollen sowie ENABLE und FORCE RLS für alle 35 Fachtabellen nachgewiesen |
| Migration und Seed-Ausführung | Erfolgreich | Initial-, Schutz- und E-Mail-Identitätsmigration angewendet; drei Vorlagen und vier Plan-Features ohne Personen-, Tenant- oder Geheimnisdaten angelegt |
| Grundlegende RLS-Laufzeitprüfung | Erfolgreich | Acht Basisprüfungen mit vollständigem Rollback und unverändertem Rollenstand bestanden; vollständige Testmatrix bleibt offen |
| Produktive Nutzbarkeit | Nicht bestätigt | Backend, vollständige RLS- und Sicherheitstests, Infrastruktur, externe Freigaben und Produktivnachweise sind unvollständig |
4. Behobene Build-Blocker und verbleibende Aufgaben¶
| Gruppe | Befund | Folgeaufgabe |
|---|---|---|
| Erwartete Modellumstellung | Die früheren Buildfehler durch pending, code, tfaSecret und alte Auth-Protokollfelder sind behoben. |
Verbleibende Dienste fachlich und durch Integrationsprüfungen auf das Zielmodell umstellen |
| Globale E-Mail-Identität | Zentrale Normalisierung, globale Konfliktprüfung, kontrollierte P2002-Behandlung und gehashte Einladungstoken sind umgesetzt. |
Vollständige Integrations- und End-to-End-Tests nachführen |
| Protokollierung | Der Authentifizierungsdienst verwendet strukturierte Zielmodellfelder; vollständige Audittransaktionen, Ausfallbehandlung und Nachlieferung sind nicht umgesetzt. | Ereignisumfang, Ausfallverhalten und Auditkopplung vollständig implementieren und testen |
| Abhängigkeiten | Paket- und Sperrdatei sind reproduzierbar synchronisiert; npm audit meldet weiterhin 37 Befunde einschliesslich eines kritischen Befunds. |
Befunde bewerten, beheben oder nachvollziehbar akzeptieren |
Die am 09.08.2026 dokumentierten 17 Fehler sind behoben. Der erfolgreiche Build bestätigt nur die Typkonsistenz; fachliche Vollständigkeit, Datenbankintegration und Produktionsreife bleiben getrennt nachzuweisen.
5. Abdeckung des UC00-Zielmodells¶
Das Prisma-v4-Zielschema bildet nun insbesondere folgende zuvor fehlende Bereiche ab:
- Vertrags- und Vertragsversionsmodell mit Status, Parteiensnapshot, Nachweisen und Objektspeicherreferenzen;
- getrenntes operatives
TenantProfile; - persistentes Vier-Schritt-Onboarding;
- Tenant-Lifecycle einschliesslich Offboarding, Exportphase und Löschsteuerung;
- ausschliesslich gehashte Einladungs-, Vertrags- und Wiederherstellungsgeheimnisse;
- das freigegebene Audit-, Retention-, Supportzugriffs- und
legal_hold-Modell; - zentrale kurzlebige Zwei-Faktor-Sitzungen;
- getrennte und minimierte Authentifizierungs-, Audit-, Zugriffs-, System-, Lösch- und Versandprotokolle.
Die vollständige Feld-, Regel- und Durchsetzungszuordnung steht im Prisma-v4-Zielmodellnachweis und in der aktualisierten Nachverfolgbarkeitsmatrix.
6. Abnahmeregel¶
Das Prisma-v4-Zielschema darf als formal validiert bezeichnet werden, weil Formatierung, Validierung und Client-Erzeugung erfolgreich sind. Die Bezeichnung technisch ausgerollt oder implementiert setzt zusätzlich mindestens folgende Nachweise voraus:
- reproduzierbare Abhängigkeitsinstallation aus dem Lockfile;
npm run buildunmittelbar nach der Client-Erzeugung;- kontrollierte Migration gegen die Entwicklungsdatenbank;
- Seed-Ausführung;
- automatisierte Schema-, Integrations- und Sicherheitstests.
Der aktuelle korrekte Status lautet:
Prisma-v4-Zielschema formal validiert und in Entwicklung mit vier Migrationen ausgerollt; Basis-Seed, 22 Unit-Tests und Backend-Build erfolgreich. Acht grundlegende Datenbankschutzprüfungen waren nach der dritten Migration erfolgreich; ihre Wiederholung nach der vierten Migration sowie die vollständigen Laufzeitnachweise bleiben offen.
7. Nächster Schritt¶
Als Nächstes wird das sichere Tenant-Vorbereitungspaket gegen die migrierte Entwicklungsdatenbank integriert. Danach folgen Benutzer-Voranlage und Admin-Einladung, die beiden vollständigen Vertragsabschlusswege sowie die jeweils zugeordneten Schnittstellen-, Rollen- und Sicherheitstests.