-- ===================================================================== -- 0009_supporter_access_code.sql — Eigener, fester Zugangscode je Supporter -- -- Nutzer-Wunsch 21.08.2026: "wieso sollte ich wieder ein code bekommen, -- mach die anmeldung einfach, die leute sollen nach der registrierung einen -- festen code erstellen können für sich selbst und fertig. mit dem sie rein -- kommen." -- -- Bis hierher lief JEDER Login über einen 6-stelligen Einmalcode per E-Mail -- (supporter_auth_codes) — auch für längst registrierte Leute. Ab jetzt legt -- man bei der Registrierung einen eigenen, dauerhaften Zugangscode fest und -- kommt damit direkt rein. -- -- Gespeichert wird NIE der Code selbst, sondern ein scrypt-Hash inkl. -- zufälligem Salt (Format "scrypt$$", siehe -- lib/crypto.js). Damit ist der Code selbst aus der Datenbank heraus nicht -- rekonstruierbar — auch nicht von uns. -- -- Der E-Mail-Einmalcode-Weg bleibt vollständig erhalten: er ist jetzt der -- "Code vergessen?"-Weg, über den man sich einen neuen Zugangscode setzen -- kann. Deshalb wird an supporter_auth_codes nichts geändert. -- -- NULL = Konto aus der Zeit vor dieser Änderung, hat noch keinen eigenen -- Code. Solche Konten kommen über "Code vergessen?" an einen. -- ===================================================================== ALTER TABLE supporter_users ADD COLUMN access_code_hash TEXT; ALTER TABLE supporter_users ADD COLUMN access_code_set_at TEXT;