Skip to content

Commit 015fbda

Browse files
authored
Merge pull request #142 from gematik/main
merge develop <-- main
2 parents 5ae4537 + 63a6ce0 commit 015fbda

5 files changed

Lines changed: 45 additions & 42 deletions

File tree

.cspell/zeta-words.txt

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -79,6 +79,7 @@ Multitenancy
7979
Subresource
8080

8181
# --- TI und ZETA spezifische Begriffe ---
82+
ANFTI
8283
Autorisierungsregeln
8384
europe
8485
Hauptrepository
@@ -87,6 +88,8 @@ jwks
8788
Komponentendokumentation
8889
Konnektor
8990
Konnektors
91+
kubeconform
92+
kubeval
9093
Leistungserbringerinstitutionen
9194
nginx
9295
popp

CONTRIBUTING.md

Lines changed: 21 additions & 22 deletions
Original file line numberDiff line numberDiff line change
@@ -7,21 +7,22 @@ Dieses Dokument beschreibt, wie du Änderungen vorschlagen und Pull Requests ein
77

88
## Inhaltsverzeichnis
99

10-
- [Inhaltsverzeichnis](#inhaltsverzeichnis)
11-
- [Verhaltenskodex](#verhaltenskodex)
12-
- [Fehler melden und Feature-Anfragen](#fehler-melden-und-feature-anfragen)
13-
- [Jira-Pflicht für Pull Requests](#jira-pflicht-für-pull-requests)
14-
- [Warum?](#warum)
15-
- [So geht's](#so-gehts)
16-
- [Namenskonvention](#namenskonvention)
17-
- [Beispiel](#beispiel)
18-
- [Pull Requests einreichen](#pull-requests-einreichen)
19-
- [PR-Checkliste](#pr-checkliste)
20-
- [Branch-Konventionen](#branch-konventionen)
21-
- [Commit-Konventionen](#commit-konventionen)
22-
- [Code-Qualität](#code-qualität)
23-
- [Sicherheitslücken melden](#sicherheitslücken-melden)
24-
- [Lizenz](#lizenz)
10+
- [Contributing to ZETA](#contributing-to-zeta)
11+
- [Inhaltsverzeichnis](#inhaltsverzeichnis)
12+
- [Verhaltenskodex](#verhaltenskodex)
13+
- [Fehler melden und Feature-Anfragen](#fehler-melden-und-feature-anfragen)
14+
- [Jira-Pflicht für Pull Requests](#jira-pflicht-für-pull-requests)
15+
- [Warum?](#warum)
16+
- [So geht's](#so-gehts)
17+
- [Namenskonvention](#namenskonvention)
18+
- [Beispiel](#beispiel)
19+
- [Pull Requests einreichen](#pull-requests-einreichen)
20+
- [PR-Checkliste](#pr-checkliste)
21+
- [Branch-Konventionen](#branch-konventionen)
22+
- [Commit-Konventionen](#commit-konventionen)
23+
- [Code-Qualität](#code-qualität)
24+
- [Sicherheitslücken melden](#sicherheitslücken-melden)
25+
- [Lizenz](#lizenz)
2526

2627
---
2728

@@ -63,7 +64,7 @@ Die interne Nachverfolgung, Planung und Priorisierung aller Arbeiten am ZETA-Pro
6364

6465
### Beispiel
6566

66-
```
67+
``` yaml
6768
Titel: [ANFTI2-456] PEP: Authentifizierungs-Header wird bei Redirect nicht weitergeleitet
6869
Beschreibung:
6970
Jira: https://jira.gematik.de/browse/ANFTI2-456
@@ -74,8 +75,6 @@ Beschreibung:
7475

7576
PRs **ohne gültige ANFTI2-Ticket-Referenz** werden kommentiert und bis zur Nachlieferung der Referenz nicht weiterbearbeitet.
7677

77-
78-
7978
## Pull Requests einreichen
8079

8180
1. **Forke** das Repository und erstelle einen neuen Branch (siehe [Branch-Konventionen](#branch-konventionen)).
@@ -106,7 +105,7 @@ Bevor du deinen PR einreichst, vergewissere dich:
106105

107106
Branches sollen nach folgendem Muster benannt werden:
108107

109-
```
108+
``` yaml
110109
<typ>/ANFTI2-<ticket-nr>-<kurze-beschreibung-mit-bindestrichen>
111110
```
112111

@@ -129,15 +128,15 @@ Beispiel: `feature/ANFTI2-123-pep-header-forwarding`
129128

130129
Wir orientieren uns an [Conventional Commits](https://www.conventionalcommits.org/):
131130

132-
```
131+
``` yaml
133132
<typ>(optionaler-scope): ANFTI2-<nr> kurze Beschreibung
134133

135134
Optionaler längerer Erläuterungstext.
136135
```
137136

138137
Beispiele:
139138

140-
```
139+
``` yaml
141140
feat(pep): ANFTI2-123 add mTLS header forwarding on redirect
142141
fix(pdp): ANFTI2-456 correct OPA policy evaluation for empty claims
143142
docs: ANFTI2-789 update deployment guide for GKE
@@ -173,4 +172,4 @@ die für dieses Repository gilt.
173172
---
174173

175174
*Dieses Dokument gilt für das Repository [gematik/zeta](https://github.com/gematik/zeta) und alle zugehörigen ZETA-Repositories.*
176-
*Bei Fragen wende dich an das ZETA-Team oder erstelle ein Ticket im Jira-Projekt [ANFTI2](https://service.gematik.de/servicedesk/customer/portal/37/group/66).*
175+
*Bei Fragen wende dich an das ZETA-Team oder erstelle ein Ticket im Jira-Projekt [ANFTI2](https://service.gematik.de/servicedesk/customer/portal/37/group/66).*

docs/user-manual/Anleitungen/ZETA_Guard_Quickstart.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -209,7 +209,7 @@ namespace = "zeta-demo" # Namespace, in dem Zeta-Guard deployt wurde
209209

210210
Im lokalen Modus wird diese Datei nicht benötigt (sie wird leer generiert).
211211

212-
##### Die PDP-Konfiguration wird über eine stage-spezifische Datei gesteuert:
212+
##### Die PDP-Konfiguration wird über eine stage-spezifische Datei gesteuert
213213

214214
```hcl
215215
insecure_tls = true # Aktivieren bei selbst signierten Zertifikaten (optional, Default ist false)
@@ -316,12 +316,12 @@ der [values-demo.yaml](https://github.com/gematik/zeta-guard-helm/blob/main/char
316316
die folgenden Direktiven
317317
auf die Konfiguration des PDP abzustimmen:
318318

319-
* `pep_issuer`
319+
- `pep_issuer`
320320

321321
Die Realm URL des PDP. Sollte z.B. wie folgt aussehen:
322322
`https://public-name-of-keycloak-here/auth/realms/zeta-guard`
323323

324-
* `proxy_pass`
324+
- `proxy_pass`
325325

326326
Das abzusichernde Ziel.
327327
In

scripts/check-markdown.sh

Lines changed: 16 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -62,11 +62,11 @@ EXIT_CODE=0
6262
# 1) Link-Check
6363
# ---------------------------------------------------------------------------
6464
if command -v lychee >/dev/null 2>&1; then
65-
log "Link-Check mit lychee ..."
65+
log "Link-Check ..."
6666
LYCHEE_CONFIG="${SCRIPT_DIR}/lychee.toml"
67-
LYCHEE_ARGS=()
67+
LYCHEE_ARGS=(--no-progress)
6868
[[ -f "$LYCHEE_CONFIG" ]] && LYCHEE_ARGS+=(--config "$LYCHEE_CONFIG")
69-
if lychee "${LYCHEE_ARGS[@]}" "${TARGETS[@]}"; then
69+
if lychee "${LYCHEE_ARGS[@]}" "${TARGETS[@]}" >/dev/null 2> >(grep -E '^\s*\[(ERROR|WARN)\]|Error:' >&2); then
7070
ok "Alle Links erreichbar."
7171
else
7272
err "Defekte Links gefunden."
@@ -88,7 +88,7 @@ fi
8888
# ---------------------------------------------------------------------------
8989
# 2) Referenzierte Bilder & relative Pfade prüfen
9090
# ---------------------------------------------------------------------------
91-
log "Prüfe referenzierte lokale Dateien (Bilder, Includes) ..."
91+
log "Prüfe lokale Referenzen ..."
9292
LOCAL_FAIL=0
9393
for f in "${TARGETS[@]}"; do
9494
dir=$(dirname "$f")
@@ -118,29 +118,33 @@ fi
118118
# ---------------------------------------------------------------------------
119119
if command -v markdownlint-cli2 >/dev/null 2>&1; then
120120
log "Markdown-Lint ..."
121-
if markdownlint-cli2 "${TARGETS[@]}"; then
121+
LINT_OUT=$(markdownlint-cli2 "${TARGETS[@]}" 2>&1) || LINT_RC=$?
122+
if [[ ${LINT_RC:-0} -eq 0 ]]; then
122123
ok "Lint OK."
123124
else
124-
err "Lint-Verstöße gefunden."
125+
err "Lint-Verstöße gefunden:"
126+
echo "$LINT_OUT" | grep -E ':[0-9]+(:[0-9]+)?\s+(MD[0-9]+|error)' || echo "$LINT_OUT"
125127
EXIT_CODE=1
126128
fi
127129
else
128-
warn "markdownlint-cli2 nicht installiert – Lint übersprungen (npm i -g markdownlint-cli2)."
130+
warn "markdownlint-cli2 nicht installiert – Lint übersprungen."
129131
fi
130132

131133
# ---------------------------------------------------------------------------
132134
# 4) Rechtschreibung
133135
# ---------------------------------------------------------------------------
134136
if command -v cspell >/dev/null 2>&1; then
135-
log "Rechtschreibprüfung mit cspell ..."
136-
if cspell --no-progress --config "$CSPELL_CONFIG" "${TARGETS[@]}"; then
137+
log "Rechtschreibprüfung ..."
138+
CSPELL_OUT=$(cspell --no-progress --no-summary --quiet --config "$CSPELL_CONFIG" "${TARGETS[@]}" 2>&1 \
139+
| grep -v 'Unsupported NodeJS version' || true)
140+
if [[ -z "$CSPELL_OUT" ]]; then
137141
ok "Keine Rechtschreibfehler."
138142
else
139-
warn "Mögliche Rechtschreibfehler gefunden."
140-
# Rechtschreibung nur als Warnung, kein Exit-Fehler
143+
warn "Mögliche Rechtschreibfehler:"
144+
echo "$CSPELL_OUT"
141145
fi
142146
else
143-
warn "cspell nicht installiert – Rechtschreibprüfung übersprungen (npm i -g cspell @cspell/dict-de-de)."
147+
warn "cspell nicht installiert – Rechtschreibprüfung übersprungen."
144148
fi
145149

146150
echo

scripts/lychee.toml

Lines changed: 2 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -43,8 +43,5 @@ exclude = [
4343
'^mailto:',
4444
]
4545

46-
# Anker (Fragment) prüfen, wenn lokale Datei existiert
47-
include_fragments = true
48-
49-
# Verbose-Logging-Level
50-
verbose = "info"
46+
# Logging-Level (error, warn, info, debug)
47+
verbose = "warn"

0 commit comments

Comments
 (0)