Zum Inhalt

Prisma-Ausgangsbasis und v4-Zielschema – Validierungsstatus

Stand: 10.08.2026 20:00 Branch: main Status: Zielschema teilweise in Entwicklung ausgerollt; Backend-Build erfolgreich

Datum, Uhrzeit Version Änderung Autor
10.08.2026 20:00 1.9 Sicheren UC00-Merge-Stand nach main übernommen und Branch-Nachführung ergänzt Codex
10.08.2026 19:46 1.8 Backend-Build wiederhergestellt, 22 Unit-Tests nachgewiesen und vierte Migration kontrolliert ausgerollt Codex
09.08.2026 17:32 1.7 E-Mail- und Einladungsumstellung, dritte Migration, achte Datenbankprüfung und auf 17 reduzierte Buildfehler nachgeführt Codex
09.08.2026 16:25 1.6 Entwicklungsdatenbank kontrolliert migriert, sicheren Basis-Seed ausgeführt und grundlegende RLS-Laufzeitprüfung dokumentiert Codex
09.08.2026 14:41 1.5 Prisma-v4-Zielschema formal validiert und 25 nachgelagerte Backend-Buildfehler als Umstellungsbedarf dokumentiert Codex
09.08.2026 14:24 1.4 Providerneutrale RLS-Strategie gemäss ADR-012 verknüpft und UC00-Zielschema als nächsten Schritt festgelegt Codex
09.08.2026 14:10 1.3 Führendes Migrationsverfahren gemäss ADR-010 verknüpft und ADR-012 als nächsten Entscheid festgelegt Codex
09.08.2026 14:01 1.2 Führungsrolle und Nachweisgrenzen des Prisma-Schemas gemäss ADR-009 verknüpft Codex
09.08.2026 13:43 1.1 Reproduzierbare technische Ausgangsbasis geprüft, veralteten V3-Status korrigiert und Build-Blocker dokumentiert Codex
01.08.2026 14:55 1.0 Kopfbereich vereinheitlicht David Mittig

Zweck

Dieses Dokument hält die reproduzierbaren Prüfergebnisse der historischen Prisma-Ausgangsbasis und des daraus abgeleiteten Prisma-v4-Zielschemas fest. Der Dateiname bleibt aus Gründen stabiler Verweise erhalten.

Die Prüfung unterscheidet zwischen:

  1. fachlichem Zielmodell,
  2. Prisma-Syntax und Client-Erzeugung,
  3. Backend-Build,
  4. Datenbankmigration und Laufzeittests.

1. Verbindliche Begriffe

Begriff Bedeutung
Prisma-Ausgangsbasis Bis 09.08.2026 14:24 eingecheckter, syntaktisch valider, aber fachlich unvollständiger Ausgangsstand
Prisma-v4-Zielschema Seit 09.08.2026 14:41 eingecheckte und formal validierte Konsolidierung der akzeptierten UC00-Fachregeln
Datenbankstand Tatsächlich ausgerollte Struktur; seit 09.08.2026 16:25 für die Entwicklungsdatenbank im UC00-Datenbank-Iststand nachgewiesen

Die früher widersprüchlichen Bezeichnungen „Prisma Schema v2“ und „Prisma v3“ sind damit historisch eingeordnet. Die Bezeichnung Prisma v4 gilt ausschliesslich für das nun dokumentierte UC00-Zielschema, nicht automatisch für eine Datenbank oder eine lauffähige Anwendung.

ADR-009 legt das eingecheckte Prisma-Schema als technische Wahrheit der durch Prisma verwalteten Anwendungsmodelle fest. Fachliche Vollständigkeit, Migration und tatsächlicher Datenbankstand bleiben getrennt nachzuweisen.

2. Reproduzierbarer Prüflauf

Die Ausgangsbasis wurde ausgehend von Commit dc8ed5a geprüft. Nach Ableitung des Zielschemas wurden im Verzeichnis backend erneut nacheinander folgende Befehle ausgeführt:

npm.cmd exec -- prisma format
npm.cmd exec -- prisma validate
npm.cmd run prisma:generate
npm.cmd run prisma:migrate:status
npm.cmd run prisma:migrations:validate
npm.cmd run prisma:inventory -- --summary
npm.cmd run prisma:guards:test
npm.cmd run build

Die Reihenfolge ist verbindlich, weil ein Build vor der erneuten Client-Erzeugung fälschlich mit einem veralteten generierten Prisma-Client erfolgreich sein kann.

3. Prüfergebnis

Bereich Ergebnis Einordnung
Prisma-Syntax und modellierte Relationen Erfolgreich prisma validate bestätigt das Prisma-v4-Zielschema
Prisma-Client-Erzeugung Erfolgreich Prisma Client 5.22.0 wurde aus dem Prisma-v4-Zielschema erzeugt
Backend-Build nach Client-Erzeugung Erfolgreich Am 10.08.2026 nach prisma generate ohne TypeScript-Fehler abgeschlossen
Aktueller Datenbankabgleich Erfolgreich Vier Migrationen, 36 Tabellen, drei UC00-Rollen sowie ENABLE und FORCE RLS für alle 35 Fachtabellen nachgewiesen
Migration und Seed-Ausführung Erfolgreich Initial-, Schutz- und E-Mail-Identitätsmigration angewendet; drei Vorlagen und vier Plan-Features ohne Personen-, Tenant- oder Geheimnisdaten angelegt
Grundlegende RLS-Laufzeitprüfung Erfolgreich Acht Basisprüfungen mit vollständigem Rollback und unverändertem Rollenstand bestanden; vollständige Testmatrix bleibt offen
Produktive Nutzbarkeit Nicht bestätigt Backend, vollständige RLS- und Sicherheitstests, Infrastruktur, externe Freigaben und Produktivnachweise sind unvollständig

4. Behobene Build-Blocker und verbleibende Aufgaben

Gruppe Befund Folgeaufgabe
Erwartete Modellumstellung Die früheren Buildfehler durch pending, code, tfaSecret und alte Auth-Protokollfelder sind behoben. Verbleibende Dienste fachlich und durch Integrationsprüfungen auf das Zielmodell umstellen
Globale E-Mail-Identität Zentrale Normalisierung, globale Konfliktprüfung, kontrollierte P2002-Behandlung und gehashte Einladungstoken sind umgesetzt. Vollständige Integrations- und End-to-End-Tests nachführen
Protokollierung Der Authentifizierungsdienst verwendet strukturierte Zielmodellfelder; vollständige Audittransaktionen, Ausfallbehandlung und Nachlieferung sind nicht umgesetzt. Ereignisumfang, Ausfallverhalten und Auditkopplung vollständig implementieren und testen
Abhängigkeiten Paket- und Sperrdatei sind reproduzierbar synchronisiert; npm audit meldet weiterhin 37 Befunde einschliesslich eines kritischen Befunds. Befunde bewerten, beheben oder nachvollziehbar akzeptieren

Die am 09.08.2026 dokumentierten 17 Fehler sind behoben. Der erfolgreiche Build bestätigt nur die Typkonsistenz; fachliche Vollständigkeit, Datenbankintegration und Produktionsreife bleiben getrennt nachzuweisen.

5. Abdeckung des UC00-Zielmodells

Das Prisma-v4-Zielschema bildet nun insbesondere folgende zuvor fehlende Bereiche ab:

  • Vertrags- und Vertragsversionsmodell mit Status, Parteiensnapshot, Nachweisen und Objektspeicherreferenzen;
  • getrenntes operatives TenantProfile;
  • persistentes Vier-Schritt-Onboarding;
  • Tenant-Lifecycle einschliesslich Offboarding, Exportphase und Löschsteuerung;
  • ausschliesslich gehashte Einladungs-, Vertrags- und Wiederherstellungsgeheimnisse;
  • das freigegebene Audit-, Retention-, Supportzugriffs- und legal_hold-Modell;
  • zentrale kurzlebige Zwei-Faktor-Sitzungen;
  • getrennte und minimierte Authentifizierungs-, Audit-, Zugriffs-, System-, Lösch- und Versandprotokolle.

Die vollständige Feld-, Regel- und Durchsetzungszuordnung steht im Prisma-v4-Zielmodellnachweis und in der aktualisierten Nachverfolgbarkeitsmatrix.

6. Abnahmeregel

Das Prisma-v4-Zielschema darf als formal validiert bezeichnet werden, weil Formatierung, Validierung und Client-Erzeugung erfolgreich sind. Die Bezeichnung technisch ausgerollt oder implementiert setzt zusätzlich mindestens folgende Nachweise voraus:

  • reproduzierbare Abhängigkeitsinstallation aus dem Lockfile;
  • npm run build unmittelbar nach der Client-Erzeugung;
  • kontrollierte Migration gegen die Entwicklungsdatenbank;
  • Seed-Ausführung;
  • automatisierte Schema-, Integrations- und Sicherheitstests.

Der aktuelle korrekte Status lautet:

Prisma-v4-Zielschema formal validiert und in Entwicklung mit vier Migrationen ausgerollt; Basis-Seed, 22 Unit-Tests und Backend-Build erfolgreich. Acht grundlegende Datenbankschutzprüfungen waren nach der dritten Migration erfolgreich; ihre Wiederholung nach der vierten Migration sowie die vollständigen Laufzeitnachweise bleiben offen.

7. Nächster Schritt

Als Nächstes wird das sichere Tenant-Vorbereitungspaket gegen die migrierte Entwicklungsdatenbank integriert. Danach folgen Benutzer-Voranlage und Admin-Einladung, die beiden vollständigen Vertragsabschlusswege sowie die jeweils zugeordneten Schnittstellen-, Rollen- und Sicherheitstests.