jagd-apps/stoeberhunde/backend/middleware
thomas 2950f09485 chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen
- Unbekannte Pfade unter /api fielen bis zum Express-Standard durch und
  lieferten eine HTML-Seite ("Cannot GET /api/foo"), mit der ein JSON-Client
  nichts anfangen kann. Es gab keinen 404-Handler; errorHandler greift nur
  bei next(err). Jetzt antwortet /api mit JSON und Status 404.
- validateLogin verlangte fuer das EINGEGEBENE Passwort mindestens 6 Zeichen.
  Eine Policy gehoert nicht in den Login-Pfad: kurze Eingaben lieferten 400
  "Validierungsfehler" statt 401 und verrieten damit etwas ueber die Regeln;
  ausserdem widersprach der Wert dem minlength: 12 des Admin-Schemas.
  Geprueft: kurzes Passwort liefert jetzt 401.
- d9fecb6 hatte versehentlich ein backend/-Verzeichnis im Repo-Wurzel
  eingecheckt (leere .gitignore, zwei 0-Byte-Logdateien) — ausserhalb jeder
  App. Entfernt und im Wurzel-.gitignore gegen Wiederkehr abgesichert.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-30 20:48:10 +02:00
..
__tests__ init: Jagd Apps Heidekreis – Portal, Nachsuche, Drohnenführer, Stöberhunde 2026-05-02 17:31:20 +02:00
auditLogger.js security: Rechte-Eskalation über Handler-Tokens schließen 2026-08-25 08:09:34 +02:00
auth.js security: Rechte-Eskalation über Handler-Tokens schließen 2026-08-25 08:09:34 +02:00
errorHandler.js init: Jagd Apps Heidekreis – Portal, Nachsuche, Drohnenführer, Stöberhunde 2026-05-02 17:31:20 +02:00
rateLimiter.js fix(backend): Geocode-Cache begrenzen, Reset-Link reparieren 2026-08-25 19:41:08 +02:00
requestLogger.js init: Jagd Apps Heidekreis – Portal, Nachsuche, Drohnenführer, Stöberhunde 2026-05-02 17:31:20 +02:00
stoeberhundefuehrerAuth.js fix(deploy): Backend startet wieder — JWT-Secret kam leer im Container an 2026-08-30 20:47:02 +02:00
validator.js chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen 2026-08-30 20:48:10 +02:00