From 189b72ec73c2f12dab6aca320dede24da2b52ce3 Mon Sep 17 00:00:00 2001 From: Dogfather Date: Thu, 20 Aug 2026 15:16:01 +0200 Subject: [PATCH] Vorschau-Umschalter (Theatermasken-Symbol) vor dem oeffentlichen Start deaktiviert Nutzer-Wunsch 20.08.2026, vor morgigem oeffentlichem Start: "die leute sollen das ja nicht selbst auswaehlen koennen". Der Schalter erkannte Dogi/VanVan bisher nur ueber das rein client-seitig lesbare dogi_role- Cookie (bewusst NICHT das echte HttpOnly-Sicherheits-Cookie) -- technisch liesse sich dieses Cookie per Browser-Konsole selbst setzen. Echte Daten waeren dadurch nie einsehbar (nur eigene Beispieldaten-Vorschau), aber "soll weg fuer die Oeffentlichkeit" heisst hier bewusst ganz weg, nicht nur sicherer. Nur der Aufruf beim Seitenaufbau ist auskommentiert, renderVorschauSchalter() selbst bleibt unangetastet fuer ein spaeteres internes Testen. Per Playwright verifiziert: Widget erscheint weder bei normalem Besuch noch mit manuell gesetztem dogi_role-Cookie. Co-Authored-By: Claude Opus 5 --- assets/js/main.js | 16 +++++++++++++++- 1 file changed, 15 insertions(+), 1 deletion(-) diff --git a/assets/js/main.js b/assets/js/main.js index 3288a280..f8ada8c9 100644 --- a/assets/js/main.js +++ b/assets/js/main.js @@ -1055,7 +1055,21 @@ renderFooter(); renderFog(); renderMusicWidget(); - renderVorschauSchalter(); + // Bugfix/Nutzer-Wunsch 20.08.2026, vor dem morgigen öffentlichen Start: + // "die leute sollen das ja nicht selbst auswählen können". Der Schalter + // erkennt Dogi/VanVan bisher nur über das rein client-seitig lesbare + // Cookie dogi_role (bewusst NICHT das echte, HttpOnly-geschützte + // Sicherheits-Cookie, siehe Kommentar bei getVorschauRolle() oben) — + // technisch könnte sich also jede Besucherin/jeder Besucher dieses + // Cookie selbst per Browser-Konsole setzen und den Schalter auslösen. + // Echte Daten wären dadurch nie einsehbar (der Schalter zeigt nur + // Beispieldaten für den eigenen Browser), aber "soll weg für die + // Öffentlichkeit" heißt hier bewusst: ganz weg, nicht nur "sicherer". + // renderVorschauSchalter() bleibt unangetastet erhalten (funktioniert + // exakt wie vorher), nur DIESER Aufruf beim Seitenaufbau ist deaktiviert + // — für ein künftiges internes Testen kann diese Zeile jederzeit wieder + // aktiviert werden. + // renderVorschauSchalter(); musikKnopfFarbenAnpassen(); nahtloseNavigationAktivieren(); applyTranslations(); // seiteneigene data-i18n-Elemente (z.B. Startseite) übersetzen