Tageszahlen
Anträge nach Studio & Tarif
Nach Studio
Tarife (Haupttarif)
IBAN-Prüfungen (VoP)
Auffällige Prüfungen
System
Funktionen
Globale Feature-Schalter. Studio-spezifische Abweichungen sind per Studio-Override in der Config möglich.
Feature-Flags
Log-Aufbewahrung
Antrags-Protokoll wird nach dieser Zeit bereinigt
Tage
Wizards
Welche Assistenten den Bearbeitern zur Verfügung stehen — und ob eine Kundenunterschrift Pflicht ist.
Studios
Melde-E-Mail empfängt Fallback-PDFs und Nachtrags-Hinweise. Tarif-Whitelist: Keys kommagetrennt, leer = voller buchbarer Katalog.
Provider & Endpunkte
Alle externen Dienste sind frei konfigurierbar — es gibt keine fest verdrahteten Fremd-Endpunkte.
Betreiber & Rechtliches
Pflicht — wird u. a. als Kennung bei der Adressprüfung mitgesendet.
Secure-Cookies
Nur aktivieren, wenn die App über HTTPS erreichbar ist (sonst schlägt der Login fehl).
PCA
Die beiden Endpunkte liefert die PCA-Zentrale erst noch. Solange sie leer sind, erzeugen die Wizards „Tarif ändern“ und „Kündigung zurückziehen“ ein Änderungs-PDF, mailen es an Kunde + Studio und legen einen offenen Nachtrag an.
Ausweis-OCR
Key wird verschlüsselt gespeichert. Eine ENV-Variable OCR_API_KEY (data/secrets.env) hat Vorrang.
IBAN-Prüfung (VoP)
Kompletter Header-Wert, z. B. „Bearer xyz…“. ENV-Override: IBAN_AUTH.
Adressprüfung
Mail-Versand
Kontrakt: POST { to, name, pdfBase64, filename, cardId, subject? } → { ok: true }. ENV-Override: MAIL_AUTH.
Zugänge
PCA-Haupttoken, Maschinen-Tokens für Automationen und das Admin-Passwort.
PCA-Haupttoken
OAuth-Credentials (client_credentials) für die PCA-API. Secret leer lassen = unverändert behalten. Beim Speichern wird jedes Token live gegen PCA verifiziert; neue Studios aus dem Token-Scope werden automatisch angelegt.
Maschinen-Tokens
Für automatisierte Abrufe von /api/stats/daily (z. B. n8n-Tagesreport) — als ?token=… oder Authorization: Bearer.
Admin-Passwort ändern
Offene Nachträge
Fallback-Vorgänge (PDF-Weg), die noch manuell im PCA-Portal eingetragen werden müssen.
Erledigt