Organisationslagret: multi-tenant med roller, integrationstestat

Master Prompts tenant- och rollmodell implementerad i den självhostade
plattformen:

- Registrering skapar organisation + systemadministratör (transaktion);
  admin skapar övriga användare (tekniker/arbetsledare/admin) i sin
  organisation via nytt UI och POST /api/anvandare. Roll + organisation
  ligger i JWT-anspråken och verifieras alltid på servern.
- All ärendedata organisationsknuten: ärenden skapas i användarens
  organisation, händelse-API:t verifierar tillhörighet per anrop och
  GET /api/arenden listar bara egna organisationens ärenden.
- Schemat flyttat till infra/k8s/postgres-init.sql och genereras in som
  ConfigMap via kustomize — samma fil används av integrationstestet.
  Nya tabeller: organisationer; anvandare med organisation_id + roll
  (check-constraint); arenden med organisation_id + index.
- Integrationstest (services/plattform/integrationstest.sh) mot riktig
  Postgres, kört grönt lokalt och tillagt i CI: registrering, synk,
  idempotens (händelser skrivs aldrig över), append-only-triggern,
  organisationsisolering (404 över gränsen), publik delning med
  filtrering, rollstyrning (tekniker nekas användarhantering) och
  delad arbetsyta inom organisationen.
- Klienten: registreringsformulär med organisationsfält, kontopanel
  med roll och organisation, admin-panel för användarhantering.

Verifierat: integrationstestets 12 kontroller gröna mot Postgres 16,
28 vitest-tester gröna, produktionsbygge ok, YAML validerad,
Playwright-röktest grönt.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
This commit is contained in:
Claude
2026-08-03 07:04:32 +00:00
parent 7c24186cc5
commit b069c9a12f
11 changed files with 553 additions and 164 deletions
+8 -4
View File
@@ -50,11 +50,15 @@ describe("AI-orkestern", () => {
}
// API:t exponerar medvetet inga update/delete-operationer.
expect(plattform).not.toMatch(/\b(update|delete)\s+felsokning_handelser/i);
// Multi-tenant: all ärendedata är organisationsknuten.
expect(plattform).toContain("organisation_id");
expect(plattform).toContain("arendeIOrg");
const postgres = readFileSync("infra/k8s/postgres.yaml", "utf8");
expect(postgres).toContain("before update or delete on felsokning_handelser");
expect(postgres).toContain("before update or delete on felsokning_arenden");
expect(postgres).toContain("append-only");
const schema = readFileSync("infra/k8s/postgres-init.sql", "utf8");
expect(schema).toContain("before update or delete on felsokning_handelser");
expect(schema).toContain("before update or delete on felsokning_arenden");
expect(schema).toContain("create table if not exists organisationer");
expect(schema).toContain("check (roll in ('tekniker', 'arbetsledare', 'admin'))");
});
it("endpointen kodar AI-reglerna i grundprompten", () => {