SMTP-Variablen als Fallback kennzeichnen, nicht als Pflicht #5

Merged
hru merged 1 commit from docs/env-template into main 2026-07-28 20:28:08 +00:00
Owner

Die Vorlage verlangte MAIL_USERNAME und MAIL_PASSWORD als auszufüllende
Pflichtfelder. Das ist falsch: E-Mails gehen über die SMTP-Daten des
angemeldeten Nutzers, verschlüsselt in UserSettings und auf der
Einstellungsseite gepflegt (vms/auth.py:492-508). Beide versendenden Routen
sind @login_required, einen Versand ohne angemeldeten Nutzer gibt es nicht.

Die MAIL_*-Variablen greifen nur im Fallback (vms/auth.py:555-578) — kein
SMTP-Server im Konto oder Passwort nicht entschlüsselbar. Sie stehen jetzt
auskommentiert im Block, mit Erklärung darunter.

Derselbe Punkt gilt für IMAP_* und KANBOARD_*; der Abschnitt heißt deshalb
jetzt "Was nicht in die .env gehört" und ordnet jede dieser Variablen ihrer
tatsächlichen Rolle zu.

Getestet: Stack startet mit der reduzierten Vorlage, /health antwortet,
MAIL_USERNAME/PASSWORD/DEFAULT_SENDER bleiben None.

Co-Authored-By: Claude Opus 5 noreply@anthropic.com

Die Vorlage verlangte MAIL_USERNAME und MAIL_PASSWORD als auszufüllende Pflichtfelder. Das ist falsch: E-Mails gehen über die SMTP-Daten des angemeldeten Nutzers, verschlüsselt in UserSettings und auf der Einstellungsseite gepflegt (vms/auth.py:492-508). Beide versendenden Routen sind @login_required, einen Versand ohne angemeldeten Nutzer gibt es nicht. Die MAIL_*-Variablen greifen nur im Fallback (vms/auth.py:555-578) — kein SMTP-Server im Konto oder Passwort nicht entschlüsselbar. Sie stehen jetzt auskommentiert im Block, mit Erklärung darunter. Derselbe Punkt gilt für IMAP_* und KANBOARD_*; der Abschnitt heißt deshalb jetzt "Was nicht in die .env gehört" und ordnet jede dieser Variablen ihrer tatsächlichen Rolle zu. Getestet: Stack startet mit der reduzierten Vorlage, /health antwortet, MAIL_USERNAME/PASSWORD/DEFAULT_SENDER bleiben None. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Die Vorlage verlangte MAIL_USERNAME und MAIL_PASSWORD als auszufüllende
Pflichtfelder. Das ist falsch: E-Mails gehen über die SMTP-Daten des
angemeldeten Nutzers, verschlüsselt in UserSettings und auf der
Einstellungsseite gepflegt (vms/auth.py:492-508). Beide versendenden Routen
sind @login_required, einen Versand ohne angemeldeten Nutzer gibt es nicht.

Die MAIL_*-Variablen greifen nur im Fallback (vms/auth.py:555-578) — kein
SMTP-Server im Konto oder Passwort nicht entschlüsselbar. Sie stehen jetzt
auskommentiert im Block, mit Erklärung darunter.

Derselbe Punkt gilt für IMAP_* und KANBOARD_*; der Abschnitt heißt deshalb
jetzt "Was nicht in die .env gehört" und ordnet jede dieser Variablen ihrer
tatsächlichen Rolle zu.

Getestet: Stack startet mit der reduzierten Vorlage, /health antwortet,
MAIL_USERNAME/PASSWORD/DEFAULT_SENDER bleiben None.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
hru merged commit b0cae3e183 into main 2026-07-28 20:28:08 +00:00
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
hru/VMS!5
No description provided.