Admin kann Passwort eines Nutzers zuruecksetzen (temporaeres Passwort + Aenderungspflicht) #210
Labels
No labels
priority/could
priority/must
priority/should
priority/wont
status/blocked
status/claimed
status/done-migrated
type/bug
type/feature
type/infra
type/tech-debt
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
robert/todo#210
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
User Story
Als Admin moechte ich das Passwort eines Nutzers zuruecksetzen koennen, wenn er sich nicht mehr anmelden kann, damit ich ihm schnell wieder Zugang verschaffe - auch wenn der E-Mail-Versand (Passwort-vergessen-Link) nicht funktioniert.
Direkter Auftrag im Chat (2026-09-27), Folge von #206.
Vorgehen
Der Server erzeugt ein zufaelliges temporaeres Passwort und zeigt es dem Admin genau einmal an. Der Admin gibt es dem Nutzer auf einem eigenen Weg weiter. Beim naechsten Login muss der Nutzer zuerst ein eigenes Passwort setzen, bevor er die App nutzen kann.
Akzeptanzkriterien
Ausserhalb des Umfangs
Start: direkter Auftrag im Chat.
Umgesetzt
Commits auf master:
87e29e40(SchemaMustChangePassword, Aufhebung durch jede eigene Passwortaenderung),3fee7b03(Admin-Reset-Befehl + Abfrage),c64944ca(Oberflaeche).Umfang
Tests
AdminPage.test.tsx, neueForcedPasswordChangePage.test.tsx; 1460 gruen, Build/Lint sauber.Bewusst offen