From 09a0c172376698e0ebb07507abdc085a14eaedfa Mon Sep 17 00:00:00 2001 From: Dogfather Date: Mon, 7 Sep 2026 17:05:28 +0200 Subject: [PATCH] Bearbeiten geht jetzt -- und zwei Bedienelemente, die keine Kacheln sind DER SERVER LIESS DAS AENDERN DIE GANZE ZEIT ZU. IM TAGESFENSTER FEHLTE DER KNOPF. Filipe: "ich hab die gemacht und kann sie nicht bearbeiten." Dort standen nur "erledigt" und "loeschen". Ein Recht ohne Knopf ist kein Recht. Jetzt oeffnet "bearbeiten" dasselbe Formular, gefuellt -- ein Formular, zwei Wege (POST oder PATCH), statt eines zweiten, das genauso aussieht und beim naechsten Feld auseinanderlaeuft. Die Wiederholung bleibt beim Bearbeiten aussen vor: Sie ist eine REGEL und wird unter "Laeuft von allein" geaendert, nicht an einer ihrer Auspraegungen. Wer das zulaesst, bekommt einen Termin, der aus der Reihe faellt, ohne dass jemand weiss warum. UND DIE REGEL DAZU IM SERVER Filipe: "nur diese person selber." Bis hierher durfte JEDER aendern, der den Termin ueberhaupt sah -- bei einem Termin mit mehreren Beteiligten also alle. Jetzt: die Leitung und wer ihn eingetragen hat. Dieselbe Regel wie beim Loeschen, die dort schon richtig stand. AUSNAHME "erledigt": Ein Haken, dass ein Gespraech stattgefunden hat, ist keine Aenderung am Termin, sondern eine Rueckmeldung dazu -- sonst muesste jeder Beteiligte den Anleger bitten, den eigenen Call abzuhaken. Gemessen in pruef-teilnehmer, mit allen drei Faellen. Beim Bauen der Pruefung ist mir ein Aufbaufehler unterlaufen (Bea statt Pat als zweite Teilnehmerin -- Luna darf Bea gar nicht einladen), und die Pruefung hat ihn korrekt als 404 statt 403 gemeldet. Der Fehler lag im Aufbau, nicht im Code. DER ANSICHTS-UMSCHALTER WAR VIER KACHELN `.k-ansicht` stand in der Modulliste. Jeder der vier Knoepfe bekam damit die volle Behandlung einer Kachel: Fase, Kantenlicht, Eckwinkel, Raster. Auf 90 mal 32 Pixeln ist das kein Modul, sondern Gedraenge -- vier Fasen und sechzehn Eckwinkel nebeneinander. Die Modulform ist fuer FLAECHEN gedacht, die etwas enthalten. Ein Umschalter enthaelt nichts, er waehlt aus, und die richtige Form dafuer ist die SCHIENE: eine vertiefte Bahn, in der ein erhabenes Stueck aus gebuerstetem Metall sitzt. Man sieht auf einen Blick, dass die vier zusammengehoeren und genau eines gewaehlt ist. DIE GRUPPENKOEPFE AUF DER CALLS-SEITE Vorher eine Textzeile mit Pfeil, und die Karten darunter begannen ohne Uebergang -- aufgeklappt sah man nicht, wo eine Gruppe aufhoert. Jetzt ist der Kopf ein Schalter mit Zustand, die Zahl ein gefasstes Schild, und die Karten stehen aufgeklappt in einer eigenen vertieften Bahn mit Farbschiene links. 14 Pruefungen gelaufen, alle gruen. Co-Authored-By: Claude Opus 5 --- server/pruef-teilnehmer.mjs | 40 ++++++++++++++ server/workspace-kalender.js | 22 ++++++++ workspace/assets/css/calls.css | 88 +++++++++++++++++++++++++++---- workspace/assets/css/kalender.css | 62 ++++++++++++++++++---- workspace/assets/css/module.css | 14 ++--- workspace/assets/js/kalender.js | 64 +++++++++++++++++++--- workspace/aufgaben.html | 18 +++---- workspace/automation.html | 20 +++---- workspace/bereich.html | 28 +++++----- workspace/calls.html | 22 ++++---- workspace/chat.html | 20 +++---- workspace/content.html | 24 ++++----- workspace/dateien.html | 20 +++---- workspace/index.html | 4 +- workspace/kalender.html | 22 ++++---- workspace/leistung.html | 20 +++---- workspace/personen.html | 20 +++---- workspace/profil.html | 22 ++++---- workspace/report.html | 22 ++++---- workspace/scouting.html | 20 +++---- workspace/start.html | 18 +++---- workspace/startcheck.html | 22 ++++---- workspace/steckbrief.html | 20 +++---- workspace/uebersicht.html | 20 +++---- workspace/wissen.html | 20 +++---- 25 files changed, 449 insertions(+), 223 deletions(-) diff --git a/server/pruef-teilnehmer.mjs b/server/pruef-teilnehmer.mjs index 312ef6a4..db3328c5 100644 --- a/server/pruef-teilnehmer.mjs +++ b/server/pruef-teilnehmer.mjs @@ -314,6 +314,46 @@ console.log("\n=== Gegenprobe ==="); }, K.dogi); ok(!(await siehtTermin(K.luna, c.daten?.id)), "einen Termin ganz ohne Teilnehmer sieht nur, wer ihn angelegt hat"); + + /* ================================================================ + AENDERN DARF NUR, WER IHN EINGETRAGEN HAT (07.09.2026) + + Filipe: "jeder der in seinem kalender was eintraegt soll es auch + bearbeiten koennen, nur diese person selber." + + Der Prueffall ist ein Termin MIT einem zweiten Teilnehmer: Der + sieht ihn, darf ihn aber nicht umschreiben. Vorher durfte jeder + aendern, der ihn ueberhaupt sah -- bei einem Termin mit mehreren + Beteiligten also alle. + ================================================================ */ + const meiner = await ruf("POST", "/workspace/api/termine", { + titel: "Lunas eigener Termin", art: "termin", beginn: heute + "T09:15", + /* PAT, nicht Bea. Luna darf nur einladen, wer zu ihr gehoert -- Bea + betreut Nora. Mein erster Aufbau nahm Bea, und die Pruefung + meldete brav 404 statt 403: Bea sah den Termin gar nicht. Der + Fehler lag im Aufbau, nicht im Code -- und die Pruefung hat + genau das richtig gemeldet. */ + teilnehmer: [idPat], + }, K.luna); + ok(meiner.status === 201, `Luna legt einen Termin an (${meiner.status})`); + + const selbst = await ruf("PATCH", `/workspace/api/termine/${meiner.daten?.id}`, + { titel: "Lunas Termin, umbenannt" }, K.luna); + ok(selbst.status === 200, `sie selbst darf ihn umbenennen (${selbst.status})`); + + ok(await siehtTermin(K.pat, meiner.daten?.id), "Pat sieht ihn (er ist eingetragen)"); + const fremd = await ruf("PATCH", `/workspace/api/termine/${meiner.daten?.id}`, + { titel: "von Pat umbenannt" }, K.pat); + ok(fremd.status === 403, + `darf ihn aber nicht umbenennen (${fremd.status})`); + + /* Und die Ausnahme, die es dabei geben MUSS: Ein Haken "erledigt" + ist eine Rueckmeldung zum Termin, keine Aenderung an ihm. Ohne + diese Zeile muesste jeder Beteiligte den Anleger bitten, den + eigenen Call abzuhaken. */ + const haken = await ruf("PATCH", `/workspace/api/termine/${meiner.daten?.id}`, + { erledigt: true }, K.pat); + ok(haken.status === 200, `abhaken darf sie aber (${haken.status})`); ok(await siehtTermin(K.dogi, c.daten?.id), " – der nämlich schon, sonst wäre die Zeile darüber wertlos"); } diff --git a/server/workspace-kalender.js b/server/workspace-kalender.js index 1dc613c2..dffac73a 100644 --- a/server/workspace-kalender.js +++ b/server/workspace-kalender.js @@ -447,6 +447,28 @@ kalenderRouter.patch("/workspace/api/termine/:id", gleicheHerkunft, (req, res) = const termin = db().prepare(`SELECT t.* ${VERBUND} WHERE ${wo} AND t.id = ?`).get(...werte, id); if (!termin) return res.status(404).json({ fehler: "nicht_gefunden" }); + /* AENDERN DARF, WER IHN EINGETRAGEN HAT -- und die Leitung + (07.09.2026). + + Filipe: "jeder der in seinem kalender was eintraegt soll es auch + bearbeiten koennen, nur diese person selber." + + Bis hierher durfte JEDER aendern, der den Termin ueberhaupt sieht. + Seit der Kalender nur noch eigene Termine zeigt, faellt das kaum + auf -- aber ein Termin mit mehreren Teilnehmern sehen eben alle, + und dann haette jeder von ihnen Titel und Uhrzeit verstellen + koennen. Dieselbe Regel wie beim Loeschen ein paar Zeilen + weiter unten; sie stand dort schon richtig. + + AUSNAHME "erledigt": Ein Haken, dass ein Gespraech stattgefunden + hat, ist keine Aenderung am Termin, sondern eine Rueckmeldung + dazu -- die darf jeder Beteiligte setzen. Sonst muesste man den + Anleger bitten, den eigenen Call abzuhaken. */ + const nurErledigt = Object.keys(req.body || {}).every((k) => k === "erledigt"); + if (!nurErledigt && !istLeitung(req.person) && termin.erstellt_von !== req.person.id) { + return res.status(403).json({ fehler: "nicht_erlaubt" }); + } + const { aus, fehler } = pruefe(req.body || {}, { neu: false }); if (fehler.length) return res.status(400).json({ fehler: fehler.join(" ") }); if (!istLeitung(req.person)) { diff --git a/workspace/assets/css/calls.css b/workspace/assets/css/calls.css index bbc75312..3a7ae8f5 100644 --- a/workspace/assets/css/calls.css +++ b/workspace/assets/css/calls.css @@ -420,20 +420,74 @@ /* Der Kopf ist der Schalter --