KI-Unterstützung: neuer Einstellungen-Tab (Anmeldung, Guthaben) und Button im Planungs-Tab, der Einheiten+Stunden als JSON an ein neues PHP-Backend (ai-backend/) sendet und die Antwort als prüfbare Vorschlagsliste zurückbringt. Provider-Aufruf, Guthabenverwaltung und Abrechnung nach echten Token-Kosten laufen serverseitig, der Desktop-Client sieht nie einen LLM-API-Key. Zentral abgesichert: eine von der KI zurückgegebene Stunden-Id, die zu keiner echten Lesson der Einheit passt, wird nie als Update übernommen, sondern immer als neue Stunde behandelt. Kompetenzkatalog-Import (8.1.2): JSON-Export/Import für Kompetenzkataloge.
35 lines
1.1 KiB
PHP
35 lines
1.1 KiB
PHP
<?php
|
|
declare(strict_types=1);
|
|
|
|
require_once __DIR__ . '/db.php';
|
|
|
|
header('Content-Type: application/json');
|
|
|
|
$config = require __DIR__ . '/config.php';
|
|
$pdo = ai_backend_db($config);
|
|
|
|
$body = json_decode(file_get_contents('php://input'), true);
|
|
$username = trim((string) ($body['username'] ?? ''));
|
|
$password = (string) ($body['password'] ?? '');
|
|
|
|
if ($username === '' || $password === '') {
|
|
ai_backend_fail(400, 'Benutzername und Passwort erforderlich.');
|
|
}
|
|
|
|
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = ? AND is_active = 1 LIMIT 1');
|
|
$stmt->execute([$username]);
|
|
$user = $stmt->fetch();
|
|
|
|
if (!$user || !password_verify($password, $user['password_hash'])) {
|
|
ai_backend_fail(401, 'Benutzername oder Passwort ist falsch.');
|
|
}
|
|
|
|
$token = bin2hex(random_bytes(32));
|
|
$tokenHash = hash('sha256', $token);
|
|
$expiresAt = (new DateTimeImmutable('+30 days'))->format('Y-m-d H:i:s');
|
|
|
|
$stmt = $pdo->prepare('INSERT INTO tokens (user_id, token_hash, expires_at) VALUES (?, ?, ?)');
|
|
$stmt->execute([$user['id'], $tokenHash, $expiresAt]);
|
|
|
|
echo json_encode(['token' => $token]);
|