Initial commit with inital CMS
This commit is contained in:
+58
@@ -0,0 +1,58 @@
|
||||
# Story Planning Verduidelijkingsvragen — SlpModularCms.Api
|
||||
|
||||
Er zijn twee antwoorden die verdere verduidelijking nodig hebben voordat we kunnen doorgaan.
|
||||
|
||||
---
|
||||
|
||||
## Verduidelijking 1: Gebruiker (User) standaard rechten (Vraag 3)
|
||||
|
||||
Je antwoordde: *"Alleen lezen en eigen profiel bewerken"*
|
||||
|
||||
Dit combineert twee aspecten: leesrechten voor content én het bewerken van het eigen profiel.
|
||||
Om de user stories correct te kunnen schrijven, moet ik weten hoe dit precies werkt.
|
||||
|
||||
### Verduidelijkingsvraag 1a
|
||||
Wat mag een Gebruiker standaard lezen (zonder dat een Beheerder iets instelt)?
|
||||
|
||||
A) Alle content die beschikbaar is in de API (publieke en beveiligde content)
|
||||
B) Alleen content die expliciet aan de gebruiker is toegewezen door een Beheerder
|
||||
C) Alleen publieke content — beveiligde content vereist expliciete toewijzing
|
||||
X) Andere (beschrijf na [Answer]: tag)
|
||||
|
||||
[Answer]: C
|
||||
|
||||
---
|
||||
|
||||
### Verduidelijkingsvraag 1b
|
||||
Wat mag een Gebruiker bewerken aan zijn eigen profiel?
|
||||
|
||||
A) Alleen wachtwoord wijzigen
|
||||
B) Wachtwoord + weergavenaam / profielinformatie
|
||||
C) Wachtwoord + alle profielgegevens behalve e-mailadres en rol
|
||||
X) Andere (beschrijf na [Answer]: tag)
|
||||
|
||||
[Answer]: C
|
||||
|
||||
---
|
||||
|
||||
## Verduidelijking 2: Eerste Eigenaar aanmaken (Vraag 7)
|
||||
|
||||
Je vroeg: *"Optie A of B, wat is het handigste?"*
|
||||
|
||||
Hier is mijn advies:
|
||||
|
||||
**Optie A (seed/migratie script)** is het meest gebruikelijk bij .NET projecten met EF Core. Het wordt automatisch uitgevoerd bij `dotnet ef database update` of bij de eerste start van de applicatie. Nadeel: de credentials staan in configuratie of code.
|
||||
|
||||
**Optie B (setup-endpoint)** is gebruiksvriendelijker — je navigeert naar `/api/setup` en vult de gegevens in via een API call. Het endpoint verdwijnt automatisch zodra er een Eigenaar bestaat. Dit is veiliger omdat er geen credentials in configuratiebestanden staan.
|
||||
|
||||
**Mijn aanbeveling**: Optie B — het setup-endpoint is veiliger, gebruiksvriendelijker en past beter bij een API-first aanpak.
|
||||
|
||||
### Verduidelijkingsvraag 2
|
||||
Welke aanpak kies je voor het aanmaken van de eerste Eigenaar?
|
||||
|
||||
A) Seed/migratie script (Optie A) — automatisch bij eerste deployment via EF Core seed
|
||||
B) Setup-endpoint (Optie B) — speciaal `/api/setup` endpoint, alleen beschikbaar als er nog geen Eigenaar bestaat (aanbevolen)
|
||||
C) Combinatie — seed script voor development/testing, setup-endpoint voor productie
|
||||
X) Andere (beschrijf na [Answer]: tag)
|
||||
|
||||
[Answer]: C
|
||||
Reference in New Issue
Block a user