| CORS | CORSOptions (Enabled, AllowOrigins, AllowHeaders, AllowMethods) | Standardmäßig aus. Preflight-OPTIONS-Anfragen werden automatisch beantwortet, sobald aktiviert. |
| Stats-Begleiter | ServerStats: TsgcHTTPServerStats | Hänge eine Stats-Komponente an, und jede Anfrage wird gezählt und zeitlich erfasst, ohne Route-Handler anzufassen. |
| Tenancy-Begleiter | Tenancy: TsgcHTTPServer_Tenancy, Tenant | Hänge eine Tenancy-Komponente an, um den Mandanten des Aufrufers aufzulösen; Tenant liest das Ergebnis für die aktuelle Anfrage. |
| Anfragezähler | TotalRequests, Status1xx bis Status5xx | Auf TsgcHTTPServerStats. Gezählt pro Statusklasse, sobald Antworten gesendet werden. |
| Latenz | LatencyMinMs, LatencyAvgMs, LatencyMaxMs | Pro Anfrage auf TsgcHTTPServerStats erfasst, zurückgesetzt mit Reset. |
| Metrics-Endpunkt | GetMetricsText, IsMetricsRequest | Prometheus-Textformat 0.0.4, bedient unter /metrics. |
| Health-Endpunkt | GetHealthJSON, IsHealthRequest | JSON-Health-Payload unter /health, enthält UptimeSeconds und ActiveConnections. |
| Stats pro Endpunkt | GetEndpointStats, Endpoints | Ein Pfad-/Zähler-Paar pro Endpunkt, für einen Bericht oder eine Admin-Konsole. |
| Mandantenauflösung | Resolution, ResolveTenant | Auf TsgcHTTPServer_Tenancy. Löst nach Host-Suffix, Pfadsegment, Header oder JWT-Claim auf. |
| Mandantenquellen | HostSuffix, PathSegmentIndex, HeaderName, ClaimName, DefaultTenant | Die Quelle, die für den konfigurierten Resolution-Modus gelesen wird, und der Fallback, wenn sie nichts liefert. |
| Eigene Auflösung | OnResolveTenant | Überschreibe oder erweitere die eingebaute Auflösungslogik. |
| Benutzerkonten | AddUser, DeleteUser, FindUser, ValidateCredentials, SetPassword, EnableUser, UserExists | Auf TsgcHTTPServer_Users. Gesalzene, gehashte Zugangsdaten, nie im Klartext zurückgegeben. |
| Rollen | AddRole, RemoveRole, UserHasRole, GetUserRoles | Frei definierbare Rollen-Tags pro Konto, geprüft aus einem Route-Handler. |
| Aufzählung | Count, GetUserCount, GetUserByIndex, GetUsernames | Nur-lese-Ansichten für einen Bericht oder eine Admin-Konsole; Passwort-Hash und Salt sind nie enthalten. |
| Persistenz | LoadUsers, SaveUsers, SaveToFile, LoadFromFile, ExportUsers, ImportUsers | Storage.EncryptAtRest verschlüsselt den Speicher; OnLoadUsers/OnSaveUsers tauschen ein eigenes Backend ein. |
| Ereignisse | OnStats, OnResolveTenant, OnValidateCredentials, OnFindUser, OnException | Ein Ereignis pro Begleiter für die Fälle, die die eingebaute Logik nicht abdeckt. |