Files
slp-modular-cms/aidlc-docs/features/slp-modular-cms-api/inception/plans/story-planning-clarification-questions.md
T

2.3 KiB

Story Planning Verduidelijkingsvragen — SlpModularCms.Api

Er zijn twee antwoorden die verdere verduidelijking nodig hebben voordat we kunnen doorgaan.


Verduidelijking 1: Gebruiker (User) standaard rechten (Vraag 3)

Je antwoordde: "Alleen lezen en eigen profiel bewerken"

Dit combineert twee aspecten: leesrechten voor content én het bewerken van het eigen profiel. Om de user stories correct te kunnen schrijven, moet ik weten hoe dit precies werkt.

Verduidelijkingsvraag 1a

Wat mag een Gebruiker standaard lezen (zonder dat een Beheerder iets instelt)?

A) Alle content die beschikbaar is in de API (publieke en beveiligde content) B) Alleen content die expliciet aan de gebruiker is toegewezen door een Beheerder C) Alleen publieke content — beveiligde content vereist expliciete toewijzing X) Andere (beschrijf na Answer: tag)


Verduidelijkingsvraag 1b

Wat mag een Gebruiker bewerken aan zijn eigen profiel?

A) Alleen wachtwoord wijzigen B) Wachtwoord + weergavenaam / profielinformatie C) Wachtwoord + alle profielgegevens behalve e-mailadres en rol X) Andere (beschrijf na Answer: tag)


Verduidelijking 2: Eerste Eigenaar aanmaken (Vraag 7)

Je vroeg: "Optie A of B, wat is het handigste?"

Hier is mijn advies:

Optie A (seed/migratie script) is het meest gebruikelijk bij .NET projecten met EF Core. Het wordt automatisch uitgevoerd bij dotnet ef database update of bij de eerste start van de applicatie. Nadeel: de credentials staan in configuratie of code.

Optie B (setup-endpoint) is gebruiksvriendelijker — je navigeert naar /api/setup en vult de gegevens in via een API call. Het endpoint verdwijnt automatisch zodra er een Eigenaar bestaat. Dit is veiliger omdat er geen credentials in configuratiebestanden staan.

Mijn aanbeveling: Optie B — het setup-endpoint is veiliger, gebruiksvriendelijker en past beter bij een API-first aanpak.

Verduidelijkingsvraag 2

Welke aanpak kies je voor het aanmaken van de eerste Eigenaar?

A) Seed/migratie script (Optie A) — automatisch bij eerste deployment via EF Core seed B) Setup-endpoint (Optie B) — speciaal /api/setup endpoint, alleen beschikbaar als er nog geen Eigenaar bestaat (aanbevolen) C) Combinatie — seed script voor development/testing, setup-endpoint voor productie X) Andere (beschrijf na Answer: tag)