# Einkauf Großhandel

Deutschsprachige Web-App für Produktstammdaten, Einkaufslisten und nach Lieferanten gruppierte Bestellberichte.

## Lokal starten

1. In der [Firebase Console](https://console.firebase.google.com/) ein Projekt anlegen und Firestore Database aktivieren.
2. Unter **Projekteinstellungen → Dienstkonten** einen privaten Schlüssel erzeugen.
3. `.env.example` nach `.env.local` kopieren und Projekt-ID, Client-E-Mail sowie Private Key aus der JSON-Datei eintragen. Der Private Key darf niemals mit `NEXT_PUBLIC_` benannt werden.
4. Abhängigkeiten installieren und Entwicklungsserver starten:

```bash
npm install
npm run dev
```

Die App ist danach unter `http://localhost:3000` erreichbar.

## Vercel

Repository in Vercel importieren und `FIREBASE_PROJECT_ID`, `FIREBASE_CLIENT_EMAIL`, `FIREBASE_PRIVATE_KEY` sowie `NEXT_PUBLIC_APP_URL` (die öffentliche Vercel-Adresse) als Environment Variables hinterlegen. Beim Private Key müssen die Zeilenumbrüche als `\n` erhalten bleiben. Anschließend deployen.

## Sicherheit

Es gibt in Version 1 bewusst keine Anmeldung. Jeder, der die normale App-Adresse kennt, kann Stammdaten und Listen verändern. Öffentliche Berichte verwenden lange Zufallstokens und sind nur lesbar; deaktivierte oder erneuerte Links werden sofort ungültig. Firestore verweigert direkten Browserzugriff vollständig, und der Browser erhält keine Firebase-Admin-Zugangsdaten.

Die mitgelieferten Regeln können optional mit `firebase deploy --only firestore:rules` veröffentlicht werden. Da ausschließlich das Admin SDK verwendet wird, benötigt die App keine Firestore-Indizes oder Browser-SDK-Konfiguration.
