diff --git a/app.py b/app.py index 8b60298..a5d3493 100644 --- a/app.py +++ b/app.py @@ -235,6 +235,18 @@ def _shell(active_path, title, body_html, extra_head=""): @app.route("/setup/new", methods=["GET", "POST"]) def setup_new(): error = None + # Vorbelegung: bei GET die Standardwerte, bei einem fehlgeschlagenen POST + # die vom Nutzer eingegebenen Werte (ausser Passwoerter -- die bleiben aus + # Sicherheitsgruenden leer und muessen erneut eingegeben werden). + firma = "" + email = "" + dsb_name = "" + dsb_email = "" + retention_tickets = "1095" + retention_audit = "1825" + sla_antwort = "480" + sla_loesung = "2880" + if request.method == "POST": firma = request.form.get("firma", "").strip() email = request.form.get("email", "").strip().lower() @@ -288,9 +300,9 @@ def setup_new():
Jede Organisation erhaelt einen eigenen, getrennten Mandanten. Diese Angaben lassen sich unter Einstellungen jederzeit anpassen.
%s

Firmenprofil

-
+

Administrator-Konto

-
+
@@ -298,22 +310,28 @@ def setup_new():
Mindestens 10 Zeichen.

SLA-Standardwerte

-
-
+
+

Datenschutz (DSGVO)

-
-
+
+
-
-
+
+
Diese Werte legen fest, wie lange Tickets bzw. Audit-Eintraege vorgehalten werden (DSGVO Speicherbegrenzung). Ein Hintergrund-Job bereinigt automatisch alle 24 Stunden.
Bereits registriert? Anmelden
-
""" % (_CSS_TAG, err_html) +""" % ( + _CSS_TAG, err_html, + html.escape(firma), html.escape(email), + html.escape(sla_antwort), html.escape(sla_loesung), + html.escape(dsb_name), html.escape(dsb_email), + html.escape(retention_tickets), html.escape(retention_audit), + ) # ── Login/Logout ────────────────────────────────────────────────────────────────