# Wedster auf OVH

Der Domain-Document-Root zeigt auf `wedster/public`. GitHub Actions überträgt die öffentlichen Dateien dorthin und legt `src`, `database` und `bin` geschützt im Verzeichnis `wedster` ab. Die Datei `.env` liegt ebenfalls in `wedster` und wird niemals aus GitHub überschrieben.

## Einmalige Einrichtung

1. In GitHub unter `Settings` → `Secrets and variables` → `Actions` das Repository-Secret `OVH_SFTP_PASSWORD` anlegen.
2. Den Workflow `Deploy Wedster to OVH` einmal manuell starten oder einen Commit nach `main` pushen.
3. Zusätzlich die Repository-Secrets `OVH_DB_PASSWORD`, `OVH_SMTP_PASSWORD` und `WEDSTER_AUTH_PEPPER` anlegen. Der Pepper muss mindestens 32 Zeichen lang sein.
4. Der Workflow erzeugt `.env` ausschließlich im geschützten Serververzeichnis. Eine Migrationsmarke sorgt dafür, dass der nächste Seitenaufruf ausstehende Migrationen einmalig und mit Datenbanksperre ausführt.
5. Prüfen, dass `https://wedster.wpnb.de` auf `public/index.php` zeigt.

Der erste Login mit `INITIAL_ADMIN_EMAIL` legt den technischen Administrator automatisch an. Alle weiteren Personen müssen später über die Gästeverwaltung eingeladen werden.
