"Wer sieht was" auf beiden Adressen — und die Tafel lässt sich umstellen
Filipe: "ich will die kategorie auch auf der team dogi seite für die dogfather und rechte hand rollen ... und wenn man drauf drückt, perfektionieren so dass ich die da auch manuell wechseln und speichern kann." DIE KACHEL STAND NUR AUF DER AGENTURSEITE. Auf der Team-Dogi-Seite arbeitet ihr aber täglich; dort nicht nachsehen zu können, wer was darf, hieße, die Frage an dem Ort zu stellen, an dem man gerade nicht ist. Sie steht jetzt auf beiden — einmal beschrieben, zweimal benutzt. ANSEHEN BEIDE, UMSTELLEN NUR DOGFATHER. Die rechte Hand bekommt dieselbe Tafel und keine Knöpfe; nicht weil das Skript sie versteckt, sondern weil der Server darf_aendern: false schickt. Wer Rechte vergeben kann, kann sich Rechte vergeben — diese eine Tür bleibt bei ihm. WAS GESPEICHERT WIRD, IST NUR DER UNTERSCHIED. In der Datenbank steht eine Zeile nur, wenn sie vom Grundstand in rechte.js abweicht. Damit bedeutet der Code weiterhin etwas: Man sieht, was gedacht war, und daneben, was jemand daraus gemacht hat. "Zurück auf Grundstand" ist ein DELETE, und eine neue Seite erbt automatisch den Grundstand — eine vollständige Kopie in der Datenbank hätte sie nicht gekannt und sie wäre für alle zu gewesen, ohne dass es jemand entschieden hätte. DREI FELDER SIND FEST: DogFather kann sich die Rechte-, die Personen- und die Startseite nicht selbst wegnehmen. Eine Einstellung, aus der man sich aussperren kann, ist keine Einstellung, sondern eine Falle — und sie wäre genau einen Fehlklick entfernt gewesen. GESPEICHERT WIRD SOFORT, mit jedem Klick. Kein "Speichern" am Ende: Bei zweihundert Feldern ist das die Stelle, an der eine halbe Änderung verlorengeht, und eine halbe Änderung an Rechten ist die gefährlichste Lage von allen. Rückfrage gibt es nur beim ÖFFNEN — etwas wegzunehmen sieht sofort jemand, etwas aufzumachen unter Umständen lange niemand. DER BEFUND, DEN DIE PRÜFUNG GEFUNDEN HAT: Nimmt man einem Modi eine Seite weg, greift die Schranke sofort — und die KACHEL blieb stehen. Ein Knopf, der auf die Startseite zurückwirft. Der Satz "Kachel und Tür gehören zusammen" steht seit dem 06.09. im Code; bis heute war er eine Bitte an den, der beides pflegt. Jetzt ist er eine Rechnung: Beide Kachellisten — die des Servers und die im Browser — werden gegen dieselbe Tafel gefiltert, aus der die Schranke ihre Entscheidung holt. Geprüft wird nicht, ob die Antwort 200 lautet, sondern ob sich das VERHALTEN ändert: Der Modi kommt danach wirklich nicht mehr hinein — mit Gegenprobe davor. Und eine Umstellung überlebt einen Neustart; ohne tafelLaden() beim Start hätte wieder der Grundstand gegolten, und es hätte ausgesehen wie vorher. Geprüft: rollen 315 · start-ansicht 147 · crew-adresse 132 · sicht 84 · modi-verborgen 80 · neue-seiten 70 · treff-werkzeuge 70 · nachwuchs 69 · treff 58 · rechte-umstellen 46 · entwicklung 40 · css-klassen 30 · zwischenspeicher 21 · alle-wege 19 · rechtetafel 19 — alles grün. Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+107
-6
@@ -305,10 +305,21 @@ export const SEITEN = {
|
||||
sondern eine Einladung zur Vergeltung. */
|
||||
"/workspace/treff-moderation.html": ["modi", "hand", "admin"],
|
||||
|
||||
/* WER SIEHT WAS. Nur DogFather — die Seite ist eine vollstaendige
|
||||
Karte dieses Hauses: jede Seite, jede Rolle. Wer sie hat, weiss,
|
||||
wo er es versuchen muesste. */
|
||||
"/workspace/rechte.html": ["admin"],
|
||||
/* WER SIEHT WAS. DogFather und die rechte Hand (Filipe, 11.09.2026:
|
||||
"ich will die kategorie auch auf der team dogi seite fuer die
|
||||
dogfather und rechte hand rollen").
|
||||
|
||||
ANSEHEN BEIDE, UMSTELLEN NUR ER. Sie fuehren das Team zusammen;
|
||||
wer mitentscheidet, muss nachsehen koennen. Wer aber Rechte
|
||||
vergeben kann, kann sich Rechte vergeben -- und diese eine Tuer
|
||||
bleibt bei ihm. Durchgesetzt wird das in workspace-rechte.js, nicht
|
||||
hier: Diese Tafel beantwortet, wer die SEITE oeffnen darf, nicht
|
||||
was er darauf tun kann.
|
||||
|
||||
Weiterhin ausdruecklich NICHT fuer die Agentur und nicht fuer die
|
||||
Modis: Die Seite ist eine vollstaendige Karte dieses Hauses -- jede
|
||||
Seite, jede Rolle. Wer sie hat, weiss, wo er es versuchen muesste. */
|
||||
"/workspace/rechte.html": ["admin", "hand"],
|
||||
};
|
||||
|
||||
/* Die Zugangswaende. Sie haben keine Rolle, weil sich dort noch
|
||||
@@ -335,10 +346,62 @@ export const OHNE_ANMELDUNG = [
|
||||
* @param {{rolle?: string}|null} person
|
||||
* @param {string} pfad z. B. "/workspace/start.html"
|
||||
*/
|
||||
/* =====================================================================
|
||||
DIE TAFEL IST SEIT DEM 11.09.2026 VERAENDERBAR — aber nur auf EINE Art
|
||||
=====================================================================
|
||||
|
||||
Filipe: *"so dass ich die da auch manuel wechseln und speichern kann."*
|
||||
|
||||
WAS OBEN STEHT, IST AB JETZT DER GRUNDSTAND, nicht mehr die ganze
|
||||
Wahrheit. Was DogFather auf der Seite "Wer sieht was" umstellt, liegt
|
||||
in der Datenbank und wird hier darübergelegt.
|
||||
|
||||
DREI ENTSCHEIDUNGEN, DIE MAN DEM CODE NICHT ANSIEHT:
|
||||
|
||||
1. GESPEICHERT WIRD NUR DER UNTERSCHIED. In der Datenbank steht eine
|
||||
Zeile nur dann, wenn sie vom Grundstand ABWEICHT. Damit bedeutet
|
||||
der Code oben weiterhin etwas -- man sieht, was gedacht war, und
|
||||
daneben, was jemand daraus gemacht hat. Eine vollstaendige Kopie
|
||||
in der Datenbank waere nach einer Woche die einzige Wahrheit, und
|
||||
der Code oben wuerde still veralten.
|
||||
|
||||
2. DER GRUNDSTAND IST DER RUECKFALL, wenn die Abweichungen nicht
|
||||
gelesen werden koennen. Das ist die richtige Richtung: Er ist der
|
||||
geprüfte Zustand, nicht der zufaellige. Ein Fehlschlag wird laut
|
||||
protokolliert -- eine Tafel, die still auf etwas anderes
|
||||
zurueckfaellt, waere die schlimmste Sorte Fehler in dieser Datei.
|
||||
|
||||
3. GEAENDERT WIRD NICHT HIER. Diese Datei kennt keine Datenbank; sie
|
||||
nimmt eine fertige Tafel entgegen. Wer sie setzt und wer das darf,
|
||||
steht in workspace-rechte.js. Zwei Dateien, zwei Fragen -- und die
|
||||
Rechtepruefung bleibt ohne laufenden Server pruefbar.
|
||||
===================================================================== */
|
||||
|
||||
/** Die Tafel, die gerade gilt. Am Anfang der Grundstand. */
|
||||
let TAFEL = SEITEN;
|
||||
|
||||
/** Setzt die geltende Tafel. "null" stellt den Grundstand wieder her. */
|
||||
export function tafelSetzen(neu) {
|
||||
TAFEL = neu && typeof neu === "object" ? neu : SEITEN;
|
||||
}
|
||||
|
||||
/** Die Tafel, die gerade gilt -- fuer die Anzeige und fuer Pruefungen. */
|
||||
export function tafelJetzt() {
|
||||
return TAFEL;
|
||||
}
|
||||
|
||||
/** Weicht diese Seite/Rolle vom Grundstand ab? Fuer die Anzeige: Man
|
||||
* soll sehen, was jemand von Hand geaendert hat. */
|
||||
export function weichtAb(pfad, rolle) {
|
||||
const grund = Array.isArray(SEITEN[pfad]) && SEITEN[pfad].includes(rolle);
|
||||
const jetzt = Array.isArray(TAFEL[pfad]) && TAFEL[pfad].includes(rolle);
|
||||
return grund !== jetzt;
|
||||
}
|
||||
|
||||
export function darfSeite(person, pfad) {
|
||||
const rolle = person?.rolle;
|
||||
if (!rolle) return false;
|
||||
const erlaubt = SEITEN[String(pfad || "")];
|
||||
const erlaubt = TAFEL[String(pfad || "")];
|
||||
/* Kein Eintrag heisst NEIN. Vorher hiess es ja -- und genau darin
|
||||
lag das Loch, das man einer neuen Seite nicht ansieht. */
|
||||
if (!Array.isArray(erlaubt)) return false;
|
||||
@@ -353,7 +416,7 @@ export function darfSeite(person, pfad) {
|
||||
* Stelle, an der die beiden auseinanderlaufen.
|
||||
*/
|
||||
export function seitenFuer(rolle) {
|
||||
return Object.entries(SEITEN)
|
||||
return Object.entries(TAFEL)
|
||||
.filter(([, r]) => r.includes(rolle))
|
||||
.map(([p]) => p)
|
||||
.sort();
|
||||
@@ -361,5 +424,43 @@ export function seitenFuer(rolle) {
|
||||
|
||||
/** Alle Seiten der Tafel -- fuer die Pruefung gegen die Platte. */
|
||||
export function alleSeiten() {
|
||||
/* AUS DEM GRUNDSTAND, nicht aus der geltenden Tafel.
|
||||
|
||||
Die Liste der SEITEN aendert sich durch eine Umstellung nicht --
|
||||
nur, wer sie oeffnen darf. Wer hier TAFEL naehme, bekaeme bei einem
|
||||
Fehler in der Zusammenfuehrung eine kuerzere Liste, und
|
||||
pruef-rechtetafel ("jede Datei hat einen Eintrag") wuerde dann
|
||||
stillschweigend weniger pruefen. */
|
||||
return Object.keys(SEITEN).sort();
|
||||
}
|
||||
|
||||
/** Nur DogFather darf die Tafel umstellen -- und selbst er nicht alles.
|
||||
*
|
||||
* DIESE DREI SEITEN KANN ER SICH NICHT SELBST WEGNEHMEN. Ohne
|
||||
* "rechte.html" koennte er die Aenderung nicht zuruecknehmen, ohne
|
||||
* "personen.html" keinen Zugang mehr vergeben, ohne "start.html"
|
||||
* nirgends mehr hin. Eine Sperre, aus der man sich aussperren kann,
|
||||
* ist keine Einstellung, sondern eine Falle -- und sie waere genau
|
||||
* einen Fehlklick entfernt.
|
||||
*
|
||||
* Fuer JEDE andere Rolle darf er jede Seite umstellen. Das ist der
|
||||
* Sinn der Sache: "soll jede rolle immer nur das sehen was sie sehen
|
||||
* sollen" -- wer das entscheidet, ist er. */
|
||||
export const UNANTASTBAR = [
|
||||
{ pfad: "/workspace/rechte.html", rolle: "admin" },
|
||||
{ pfad: "/workspace/personen.html", rolle: "admin" },
|
||||
{ pfad: "/workspace/start.html", rolle: "admin" },
|
||||
];
|
||||
|
||||
/** @returns {string|null} Grund, warum das nicht geht -- oder null. */
|
||||
export function darfUmstellen(pfad, rolle, erlaubt) {
|
||||
if (!Object.prototype.hasOwnProperty.call(SEITEN, pfad)) return "Diese Seite gibt es nicht.";
|
||||
if (!ALLE_ROLLEN.includes(rolle)) return "Diese Rolle gibt es nicht.";
|
||||
if (erlaubt) return null;
|
||||
const fest = UNANTASTBAR.find((u) => u.pfad === pfad && u.rolle === rolle);
|
||||
if (fest) {
|
||||
return "Diese Seite kannst du dir nicht selbst wegnehmen – sonst käme "
|
||||
+ "niemand mehr an die Rechte, an die Zugänge oder auf die Startseite.";
|
||||
}
|
||||
return null;
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user