Skip to content

QGIS mit Linetra verbinden

Planer nutzen nur QGIS mit dem Linetra-Plugin (ADR-0030, ADR-0033): Verbindung, Schema anwenden, Import und Layerbaum steckt im Plugin; Zeichnen bleibt QGIS-Canvas. Schema schreiben Sie in Linetra Web. Keine zweite Desktop-App.

Plugin installieren

  1. Repo-Pfad linetra-plugin/ (oder Release-ZIP) einmal per ./scripts/link-dev.sh ins QGIS-Plugin-Verzeichnis linken (legt Links unter QGIS3 und QGIS4 an) bzw. ZIP unter Erweiterungen → Installieren aus ZIP.
  2. In QGIS: Erweiterungen → Verwalten und Installieren → Installiert → Linetra aktivieren.
  3. Menü Linetra → Dock anzeigen.

Anmelden (Dock)

Im Dock rechts nur:

  1. API-URL — lokal z. B. http://localhost:3701 (Port aus der Web-.env, BACKEND_PORT); Team: Hostname oder https://linetra.nasarek.dev.
  2. Benutzer / Passwort — dasselbe Linetra-Konto wie im Web-CMS (nicht der Postgres-Name linetra_edit).
  3. Anmelden.
  4. Zertifikatsordner — erscheint nur, wenn die Mandanten-DB mTLS braucht. Dann ZIP aus Einstellungen → Nutzer → QGIS-Cert-ZIP entpacken und den Ordner wählen. Lokal (Docker) bleibt das Feld unsichtbar.

Host, Port, Datenbank und DB-Rolle kommen vom Organisationskonto. Die Statuszeile zeigt z. B. Konto Nasarek · rnsrk · linetra @ localhost:3401 (linetra_edit) — nicht linetra_rnsrk. Nach dem API-Login setzt das Plugin das Postgres-Passwort unsichtbar (lokal und am Server). Layer laden öffnet kein extra Kennwortfenster. Am Server bleibt mTLS Pflicht; das Dashboard-Passwort tippst du nur einmal.

Schema und Formulare entstehen in Linetra Web (Schema-Management). Das Plugin wendet das effektive Projektschema an — Kind-Create gibt es im Plugin nicht. Im Dock: Anmelden, Projekt wählen (nur Projekte, denen Ihr Konto als Owner, Bearbeiter oder Reader zugeordnet ist), Laden (erstes Mal), danach Aktualisieren (nur wenn sich das Schema geändert hat). Owner und Bearbeiter können Layer schreiben; Reader laden dieselben Layer nur lesend. Die Layer stehen im QGIS-Layerbaum, nicht noch einmal im Dock.

Nach Laden / Aktualisieren:

  • Der QGIS-Projekttitel ist das Linetra-Projekt
  • Gruppen und Layer aus dem Projektschema (z. B. Phase → Planung / Genehmigung, Layer Querung / VAO)
  • geo_objects nach project_id und Feature-Kind
  • Formulare aus field_definitions (String/Zahl/Datum/Enum/Relation); Relationen lesen Namen aus der API
  • CMS-Felder ohne eigene Spalte in geo_objects.attrs (JSONB)
  • Keine Stammdaten-Layer — Akteure und andere Datensätze verwalten Sie in Linetra Web

VPN (WireGuard) ist für die Datenbank nicht nötig.

Wer nur das Web-CMS oder die Feld-App nutzt, braucht kein Client-Zertifikat. Der Tauri-Editor ist Legacy und für Capture nicht nötig.

Am Server: Zertifikat und das DB-Passwort aus der API (das Plugin setzt es, du tippst es nicht).

Ist (abgeschaltet)

Der frühere Team-Weg — WireGuard, Host 10.13.13.1, Port 3401, SSL aus, nur Passwort — ist zu. Ohne Client-Zertifikat gibt es am Server keinen Datenbank-Login.

Soll (live)

Team-QGIS spricht PgBouncer mit gegenseitigem TLS. Die DB-Rolle im Zertifikat ist {slug}_edit oder {slug}_read, nicht der Web-Username (ADR-0031). Lokal auf dem Rechner mit Docker bleibt Port 3401 ohne SSL nur für die Entwicklung.

Admins erzeugen Zertifikatspakete unter Einstellungen → Nutzer → QGIS-Cert-ZIP laden. Das ZIP enthält Cert, Key, CA und eine VERBINDUNG.txt. Im Plugin den entpackten Ordner wählen — einzelne Dateien musst du nicht heraussuchen.

Manuelle Verbindung (ohne Plugin)

Falls Layer über den QGIS-Browser nötig sind:

  1. Browser → PostgreSQL → neue Verbindung.
  2. Felder ausfüllen:
Feld Lokal (Entwicklung) Team (Server)
Name z. B. linetra z. B. linetra
Host localhost Hostname vom Admin (nicht die alte VPN-IP)
Port 3401 5432
Datenbank linetra (Shared-Dev) linetra_<slug>
SSL-Modus deaktivieren verify-full
SSL-Zertifikat / Schlüssel / CA Dateien aus dem QGIS-Cert-ZIP
Benutzer linetra_edit {slug}_edit (gleicher Name wie im Zertifikat)
Passwort Wert aus .env (LINETRA_APP_PASSWORD) vom Plugin / Admin (Mandanten-Rolle), nicht leer
  1. Feld Dienst leer lassen.
  2. Ankreuzen: Auch geometrielose Tabelle anzeigen.
  3. Optional: Nur im Schema public nachsehen.
  4. Verbindung testen → speichern.

Die mitgelieferten .qgz-Dateien speichern das Datenbankpasswort nicht. QGIS fragt es beim Öffnen ab, falls gesetzt.

Layer laden

Stammdaten (Formulare, keine Karte, org-weit):

  • organizationspersonsprojects (Akteure ohne Projektfilter)
  • geo_object_kinds (Produkt-Stamm, Value Relations)
  • optional: ref_project_status (Status-Dropdown)

Karte (projektbezogen): Layer mit project_id — siehe Karte nach Projekt filtern.

Formularansicht

  1. Layer → AttributtabelleFormularansicht (unten rechts).
  2. Styles ggf. aus der DB laden (layer_styles).