"Wer sieht was" auf beiden Adressen — und die Tafel lässt sich umstellen

Filipe: "ich will die kategorie auch auf der team dogi seite für die
dogfather und rechte hand rollen ... und wenn man drauf drückt,
perfektionieren so dass ich die da auch manuell wechseln und speichern
kann."

DIE KACHEL STAND NUR AUF DER AGENTURSEITE. Auf der Team-Dogi-Seite
arbeitet ihr aber täglich; dort nicht nachsehen zu können, wer was darf,
hieße, die Frage an dem Ort zu stellen, an dem man gerade nicht ist. Sie
steht jetzt auf beiden — einmal beschrieben, zweimal benutzt.

ANSEHEN BEIDE, UMSTELLEN NUR DOGFATHER. Die rechte Hand bekommt
dieselbe Tafel und keine Knöpfe; nicht weil das Skript sie versteckt,
sondern weil der Server darf_aendern: false schickt. Wer Rechte vergeben
kann, kann sich Rechte vergeben — diese eine Tür bleibt bei ihm.

WAS GESPEICHERT WIRD, IST NUR DER UNTERSCHIED. In der Datenbank steht
eine Zeile nur, wenn sie vom Grundstand in rechte.js abweicht. Damit
bedeutet der Code weiterhin etwas: Man sieht, was gedacht war, und
daneben, was jemand daraus gemacht hat. "Zurück auf Grundstand" ist ein
DELETE, und eine neue Seite erbt automatisch den Grundstand — eine
vollständige Kopie in der Datenbank hätte sie nicht gekannt und sie wäre
für alle zu gewesen, ohne dass es jemand entschieden hätte.

DREI FELDER SIND FEST: DogFather kann sich die Rechte-, die Personen-
und die Startseite nicht selbst wegnehmen. Eine Einstellung, aus der man
sich aussperren kann, ist keine Einstellung, sondern eine Falle — und
sie wäre genau einen Fehlklick entfernt gewesen.

GESPEICHERT WIRD SOFORT, mit jedem Klick. Kein "Speichern" am Ende: Bei
zweihundert Feldern ist das die Stelle, an der eine halbe Änderung
verlorengeht, und eine halbe Änderung an Rechten ist die gefährlichste
Lage von allen. Rückfrage gibt es nur beim ÖFFNEN — etwas wegzunehmen
sieht sofort jemand, etwas aufzumachen unter Umständen lange niemand.

DER BEFUND, DEN DIE PRÜFUNG GEFUNDEN HAT: Nimmt man einem Modi eine
Seite weg, greift die Schranke sofort — und die KACHEL blieb stehen. Ein
Knopf, der auf die Startseite zurückwirft. Der Satz "Kachel und Tür
gehören zusammen" steht seit dem 06.09. im Code; bis heute war er eine
Bitte an den, der beides pflegt. Jetzt ist er eine Rechnung: Beide
Kachellisten — die des Servers und die im Browser — werden gegen
dieselbe Tafel gefiltert, aus der die Schranke ihre Entscheidung holt.

Geprüft wird nicht, ob die Antwort 200 lautet, sondern ob sich das
VERHALTEN ändert: Der Modi kommt danach wirklich nicht mehr hinein —
mit Gegenprobe davor. Und eine Umstellung überlebt einen Neustart; ohne
tafelLaden() beim Start hätte wieder der Grundstand gegolten, und es
hätte ausgesehen wie vorher.

Geprüft: rollen 315 · start-ansicht 147 · crew-adresse 132 · sicht 84 ·
modi-verborgen 80 · neue-seiten 70 · treff-werkzeuge 70 · nachwuchs 69 ·
treff 58 · rechte-umstellen 46 · entwicklung 40 · css-klassen 30 ·
zwischenspeicher 21 · alle-wege 19 · rechtetafel 19 — alles grün.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-11 22:42:21 +02:00
co-authored by Claude Opus 5
parent dfd951861a
commit 44e5ace109
38 changed files with 1485 additions and 520 deletions
+107 -6
View File
@@ -305,10 +305,21 @@ export const SEITEN = {
sondern eine Einladung zur Vergeltung. */
"/workspace/treff-moderation.html": ["modi", "hand", "admin"],
/* WER SIEHT WAS. Nur DogFather — die Seite ist eine vollstaendige
Karte dieses Hauses: jede Seite, jede Rolle. Wer sie hat, weiss,
wo er es versuchen muesste. */
"/workspace/rechte.html": ["admin"],
/* WER SIEHT WAS. DogFather und die rechte Hand (Filipe, 11.09.2026:
"ich will die kategorie auch auf der team dogi seite fuer die
dogfather und rechte hand rollen").
ANSEHEN BEIDE, UMSTELLEN NUR ER. Sie fuehren das Team zusammen;
wer mitentscheidet, muss nachsehen koennen. Wer aber Rechte
vergeben kann, kann sich Rechte vergeben -- und diese eine Tuer
bleibt bei ihm. Durchgesetzt wird das in workspace-rechte.js, nicht
hier: Diese Tafel beantwortet, wer die SEITE oeffnen darf, nicht
was er darauf tun kann.
Weiterhin ausdruecklich NICHT fuer die Agentur und nicht fuer die
Modis: Die Seite ist eine vollstaendige Karte dieses Hauses -- jede
Seite, jede Rolle. Wer sie hat, weiss, wo er es versuchen muesste. */
"/workspace/rechte.html": ["admin", "hand"],
};
/* Die Zugangswaende. Sie haben keine Rolle, weil sich dort noch
@@ -335,10 +346,62 @@ export const OHNE_ANMELDUNG = [
* @param {{rolle?: string}|null} person
* @param {string} pfad z. B. "/workspace/start.html"
*/
/* =====================================================================
DIE TAFEL IST SEIT DEM 11.09.2026 VERAENDERBAR — aber nur auf EINE Art
=====================================================================
Filipe: *"so dass ich die da auch manuel wechseln und speichern kann."*
WAS OBEN STEHT, IST AB JETZT DER GRUNDSTAND, nicht mehr die ganze
Wahrheit. Was DogFather auf der Seite "Wer sieht was" umstellt, liegt
in der Datenbank und wird hier darübergelegt.
DREI ENTSCHEIDUNGEN, DIE MAN DEM CODE NICHT ANSIEHT:
1. GESPEICHERT WIRD NUR DER UNTERSCHIED. In der Datenbank steht eine
Zeile nur dann, wenn sie vom Grundstand ABWEICHT. Damit bedeutet
der Code oben weiterhin etwas -- man sieht, was gedacht war, und
daneben, was jemand daraus gemacht hat. Eine vollstaendige Kopie
in der Datenbank waere nach einer Woche die einzige Wahrheit, und
der Code oben wuerde still veralten.
2. DER GRUNDSTAND IST DER RUECKFALL, wenn die Abweichungen nicht
gelesen werden koennen. Das ist die richtige Richtung: Er ist der
geprüfte Zustand, nicht der zufaellige. Ein Fehlschlag wird laut
protokolliert -- eine Tafel, die still auf etwas anderes
zurueckfaellt, waere die schlimmste Sorte Fehler in dieser Datei.
3. GEAENDERT WIRD NICHT HIER. Diese Datei kennt keine Datenbank; sie
nimmt eine fertige Tafel entgegen. Wer sie setzt und wer das darf,
steht in workspace-rechte.js. Zwei Dateien, zwei Fragen -- und die
Rechtepruefung bleibt ohne laufenden Server pruefbar.
===================================================================== */
/** Die Tafel, die gerade gilt. Am Anfang der Grundstand. */
let TAFEL = SEITEN;
/** Setzt die geltende Tafel. "null" stellt den Grundstand wieder her. */
export function tafelSetzen(neu) {
TAFEL = neu && typeof neu === "object" ? neu : SEITEN;
}
/** Die Tafel, die gerade gilt -- fuer die Anzeige und fuer Pruefungen. */
export function tafelJetzt() {
return TAFEL;
}
/** Weicht diese Seite/Rolle vom Grundstand ab? Fuer die Anzeige: Man
* soll sehen, was jemand von Hand geaendert hat. */
export function weichtAb(pfad, rolle) {
const grund = Array.isArray(SEITEN[pfad]) && SEITEN[pfad].includes(rolle);
const jetzt = Array.isArray(TAFEL[pfad]) && TAFEL[pfad].includes(rolle);
return grund !== jetzt;
}
export function darfSeite(person, pfad) {
const rolle = person?.rolle;
if (!rolle) return false;
const erlaubt = SEITEN[String(pfad || "")];
const erlaubt = TAFEL[String(pfad || "")];
/* Kein Eintrag heisst NEIN. Vorher hiess es ja -- und genau darin
lag das Loch, das man einer neuen Seite nicht ansieht. */
if (!Array.isArray(erlaubt)) return false;
@@ -353,7 +416,7 @@ export function darfSeite(person, pfad) {
* Stelle, an der die beiden auseinanderlaufen.
*/
export function seitenFuer(rolle) {
return Object.entries(SEITEN)
return Object.entries(TAFEL)
.filter(([, r]) => r.includes(rolle))
.map(([p]) => p)
.sort();
@@ -361,5 +424,43 @@ export function seitenFuer(rolle) {
/** Alle Seiten der Tafel -- fuer die Pruefung gegen die Platte. */
export function alleSeiten() {
/* AUS DEM GRUNDSTAND, nicht aus der geltenden Tafel.
Die Liste der SEITEN aendert sich durch eine Umstellung nicht --
nur, wer sie oeffnen darf. Wer hier TAFEL naehme, bekaeme bei einem
Fehler in der Zusammenfuehrung eine kuerzere Liste, und
pruef-rechtetafel ("jede Datei hat einen Eintrag") wuerde dann
stillschweigend weniger pruefen. */
return Object.keys(SEITEN).sort();
}
/** Nur DogFather darf die Tafel umstellen -- und selbst er nicht alles.
*
* DIESE DREI SEITEN KANN ER SICH NICHT SELBST WEGNEHMEN. Ohne
* "rechte.html" koennte er die Aenderung nicht zuruecknehmen, ohne
* "personen.html" keinen Zugang mehr vergeben, ohne "start.html"
* nirgends mehr hin. Eine Sperre, aus der man sich aussperren kann,
* ist keine Einstellung, sondern eine Falle -- und sie waere genau
* einen Fehlklick entfernt.
*
* Fuer JEDE andere Rolle darf er jede Seite umstellen. Das ist der
* Sinn der Sache: "soll jede rolle immer nur das sehen was sie sehen
* sollen" -- wer das entscheidet, ist er. */
export const UNANTASTBAR = [
{ pfad: "/workspace/rechte.html", rolle: "admin" },
{ pfad: "/workspace/personen.html", rolle: "admin" },
{ pfad: "/workspace/start.html", rolle: "admin" },
];
/** @returns {string|null} Grund, warum das nicht geht -- oder null. */
export function darfUmstellen(pfad, rolle, erlaubt) {
if (!Object.prototype.hasOwnProperty.call(SEITEN, pfad)) return "Diese Seite gibt es nicht.";
if (!ALLE_ROLLEN.includes(rolle)) return "Diese Rolle gibt es nicht.";
if (erlaubt) return null;
const fest = UNANTASTBAR.find((u) => u.pfad === pfad && u.rolle === rolle);
if (fest) {
return "Diese Seite kannst du dir nicht selbst wegnehmen – sonst käme "
+ "niemand mehr an die Rechte, an die Zugänge oder auf die Startseite.";
}
return null;
}