"Wer sieht was" auf beiden Adressen — und die Tafel lässt sich umstellen
Filipe: "ich will die kategorie auch auf der team dogi seite für die dogfather und rechte hand rollen ... und wenn man drauf drückt, perfektionieren so dass ich die da auch manuell wechseln und speichern kann." DIE KACHEL STAND NUR AUF DER AGENTURSEITE. Auf der Team-Dogi-Seite arbeitet ihr aber täglich; dort nicht nachsehen zu können, wer was darf, hieße, die Frage an dem Ort zu stellen, an dem man gerade nicht ist. Sie steht jetzt auf beiden — einmal beschrieben, zweimal benutzt. ANSEHEN BEIDE, UMSTELLEN NUR DOGFATHER. Die rechte Hand bekommt dieselbe Tafel und keine Knöpfe; nicht weil das Skript sie versteckt, sondern weil der Server darf_aendern: false schickt. Wer Rechte vergeben kann, kann sich Rechte vergeben — diese eine Tür bleibt bei ihm. WAS GESPEICHERT WIRD, IST NUR DER UNTERSCHIED. In der Datenbank steht eine Zeile nur, wenn sie vom Grundstand in rechte.js abweicht. Damit bedeutet der Code weiterhin etwas: Man sieht, was gedacht war, und daneben, was jemand daraus gemacht hat. "Zurück auf Grundstand" ist ein DELETE, und eine neue Seite erbt automatisch den Grundstand — eine vollständige Kopie in der Datenbank hätte sie nicht gekannt und sie wäre für alle zu gewesen, ohne dass es jemand entschieden hätte. DREI FELDER SIND FEST: DogFather kann sich die Rechte-, die Personen- und die Startseite nicht selbst wegnehmen. Eine Einstellung, aus der man sich aussperren kann, ist keine Einstellung, sondern eine Falle — und sie wäre genau einen Fehlklick entfernt gewesen. GESPEICHERT WIRD SOFORT, mit jedem Klick. Kein "Speichern" am Ende: Bei zweihundert Feldern ist das die Stelle, an der eine halbe Änderung verlorengeht, und eine halbe Änderung an Rechten ist die gefährlichste Lage von allen. Rückfrage gibt es nur beim ÖFFNEN — etwas wegzunehmen sieht sofort jemand, etwas aufzumachen unter Umständen lange niemand. DER BEFUND, DEN DIE PRÜFUNG GEFUNDEN HAT: Nimmt man einem Modi eine Seite weg, greift die Schranke sofort — und die KACHEL blieb stehen. Ein Knopf, der auf die Startseite zurückwirft. Der Satz "Kachel und Tür gehören zusammen" steht seit dem 06.09. im Code; bis heute war er eine Bitte an den, der beides pflegt. Jetzt ist er eine Rechnung: Beide Kachellisten — die des Servers und die im Browser — werden gegen dieselbe Tafel gefiltert, aus der die Schranke ihre Entscheidung holt. Geprüft wird nicht, ob die Antwort 200 lautet, sondern ob sich das VERHALTEN ändert: Der Modi kommt danach wirklich nicht mehr hinein — mit Gegenprobe davor. Und eine Umstellung überlebt einen Neustart; ohne tafelLaden() beim Start hätte wieder der Grundstand gegolten, und es hätte ausgesehen wie vorher. Geprüft: rollen 315 · start-ansicht 147 · crew-adresse 132 · sicht 84 · modi-verborgen 80 · neue-seiten 70 · treff-werkzeuge 70 · nachwuchs 69 · treff 58 · rechte-umstellen 46 · entwicklung 40 · css-klassen 30 · zwischenspeicher 21 · alle-wege 19 · rechtetafel 19 — alles grün. Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+80
-70
@@ -27,7 +27,7 @@ import { dirname, join } from "node:path";
|
||||
import { fileURLToPath, pathToFileURL } from "node:url";
|
||||
import { mkdirSync } from "node:fs";
|
||||
import { createRequire } from "node:module";
|
||||
import { darfSeite, OHNE_ANMELDUNG, SEITEN, ALLE_ROLLEN } from "./rechte.js";
|
||||
import { darfSeite, OHNE_ANMELDUNG, seitenFuer } from "./rechte.js";
|
||||
/* Ein Modul ohne eigene Importe -- deshalb entsteht hier kein Kreis,
|
||||
obwohl workspace-treff.js seinerseits aus dieser Datei importiert.
|
||||
Begruendung im Kopf von treff-tabellen.js. */
|
||||
@@ -717,6 +717,28 @@ function vorGruppe(liste, gruppe, ...neue) {
|
||||
Teil des Teams, nicht darueber -- wenn es jemandem zu viel wird, dann
|
||||
ihnen genauso. Eine Kachel, die nur die anderen ausfuellen, waere
|
||||
genau die Schieflage, die dieses Haus nicht haben soll. */
|
||||
/* WER SIEHT WAS -- auf BEIDEN Adressen (Filipe, 11.09.2026).
|
||||
|
||||
Sie stand nur bei den Zusatzkacheln der Agenturseite. Auf der
|
||||
Team-Dogi-Seite arbeiten DogFather und die rechte Hand aber taeglich;
|
||||
dort nicht nachsehen zu koennen, wer was darf, hiesse, die Frage an
|
||||
dem Ort zu stellen, an dem man gerade nicht ist.
|
||||
|
||||
EINMAL BESCHRIEBEN, ZWEIMAL BENUTZT. Zwei Kachelobjekte mit
|
||||
demselben Ziel waeren zwei Gelegenheiten, eines davon umzubenennen.
|
||||
|
||||
EIN EIGENER TON, UND ZWAR EIN NEUER (11.09.2026): Erster Anlauf war
|
||||
Ton 26 -- das waere "Entwicklung" ein zweites Mal gewesen. Zweiter
|
||||
Anlauf war Ton 22, weil er frei AUSSAH: Ich hatte die Toene ueber
|
||||
bereicheFuer() gezaehlt, und das liefert die Zusatzkacheln gar nicht
|
||||
mit. Gefunden hat es pruef-start-ansicht, die ueber die ECHTE Ansicht
|
||||
zaehlt ("34 Farben auf 35 Kacheln"). Ton 35 ist gemessen, nicht
|
||||
geraten. */
|
||||
const RECHTE_KACHEL = {
|
||||
name: "Wer sieht was", unter: "Jede Rolle, jede Seite – ausgerechnet, nicht notiert",
|
||||
zeichen: "schutz", ton: 35, ziel: "rechte.html", szene: "studio",
|
||||
};
|
||||
|
||||
const BEFINDEN_KACHEL = {
|
||||
gruppe: "Für dich", gruppeUnter: "Dein Platz im Team",
|
||||
name: "Wie geht's dir?", unter: "Sechs Fragen – die Antworten sieht nur du",
|
||||
@@ -727,7 +749,10 @@ const HAND_BEREICHE = vorGruppe(
|
||||
[...MODI_BEREICHE, EINGANG_KACHEL, PERSONEN_KACHEL],
|
||||
"Rund ums Live",
|
||||
ENTWICKLUNG_KACHEL, TALENTE_KACHEL,
|
||||
).concat(BEFINDEN_KACHEL);
|
||||
).concat(BEFINDEN_KACHEL, {
|
||||
gruppe: "Für dich", gruppeUnter: "Dein Platz im Team",
|
||||
...RECHTE_KACHEL,
|
||||
});
|
||||
|
||||
|
||||
/* =====================================================================
|
||||
@@ -829,6 +854,40 @@ const HAND_MIT_TREFF = [...HAND_BEREICHE, ...TREFF_BEREICHE, TREFF_MODERATION_KA
|
||||
importiert von dort. Eine zweite Menge waere die, die auseinanderlaeuft. */
|
||||
export { AUSSEN_ROLLEN };
|
||||
|
||||
/* =====================================================================
|
||||
KACHEL UND TUER GEHOEREN ZUSAMMEN (11.09.2026)
|
||||
=====================================================================
|
||||
|
||||
Seit DogFather die Rechtetafel von Hand umstellen kann, kann eine
|
||||
Seite zugehen, ohne dass ihre Kachel verschwindet. Gefunden hat das
|
||||
pruef-rechte-umstellen mit einer einzigen Zeile: Er nahm einem Modi
|
||||
chat.html weg -- die Schranke griff sofort, und die Kachel stand
|
||||
weiterhin da. Ein Knopf, der auf die Startseite zurueckwirft.
|
||||
|
||||
Der Satz "Kachel und Tuer gehoeren zusammen" steht seit dem
|
||||
06.09.2026 in assets/js/bereiche.js. Bis heute war er eine Bitte an
|
||||
den, der beides pflegt. Jetzt ist er eine Rechnung: Die Kachelliste
|
||||
wird gegen dieselbe Tafel gefiltert, aus der die Schranke ihre
|
||||
Entscheidung holt.
|
||||
|
||||
NACH DEM PFAD UND NICHT NACH DEM GANZEN ZIEL: "bereich.html?b=live"
|
||||
ist die Seite bereich.html. Wer die Frage am Fragezeichen nicht
|
||||
abschneidet, filtert jede Brett-Kachel weg -- lautlos, denn eine
|
||||
fehlende Kachel sieht aus wie eine Rolle, die sie eben nicht hat.
|
||||
|
||||
WAS KEIN ZIEL HAT, BLEIBT. Eine Kachel ohne "ziel" ist kein Weg zu
|
||||
einer Seite, und "ich kenne die Seite nicht" darf nicht "also weg
|
||||
damit" heissen. */
|
||||
function nurOffeneKacheln(liste, person) {
|
||||
if (!Array.isArray(liste) || !person) return liste;
|
||||
return liste.filter((k) => {
|
||||
const ziel = String(k?.ziel || "");
|
||||
if (!ziel) return true;
|
||||
const pfad = "/workspace/" + ziel.split("?")[0];
|
||||
return darfSeite(person, pfad);
|
||||
});
|
||||
}
|
||||
|
||||
export function bereicheFuer(person) {
|
||||
if (person?.rolle === "modi") return MODI_MIT_TREFF;
|
||||
if (person?.rolle === "hand") return HAND_MIT_TREFF;
|
||||
@@ -1201,22 +1260,8 @@ const ZUSATZ_BEREICHE = {
|
||||
IN "Team & System" UND NICHT BEI DEN PERSONEN: Es geht nicht um
|
||||
Menschen, sondern um das Haus. */
|
||||
{
|
||||
...TEAM_GRUPPE,
|
||||
name: "Wer sieht was", unter: "Jede Rolle, jede Seite – ausgerechnet, nicht notiert",
|
||||
/* EIN EIGENER TON, UND ZWAR EIN NEUER (11.09.2026).
|
||||
|
||||
Erster Anlauf war Ton 26 -- das waere "Entwicklung" ein zweites
|
||||
Mal gewesen. Zweiter Anlauf war Ton 22, weil er frei AUSSAH:
|
||||
Ich hatte die Toene ueber bereicheFuer() gezaehlt, und das
|
||||
liefert die Zusatzkacheln gar nicht mit. Beide Male haette
|
||||
sich diese Kachel eine Farbe mit einer anderen geteilt, und
|
||||
beide Male haette ich es fuer geprueft gehalten.
|
||||
|
||||
Gefunden hat es pruef-start-ansicht, die ueber die ECHTE
|
||||
Ansicht zaehlt: "34 Farben auf 35 Kacheln". Der 35. Ton ist
|
||||
jetzt gemessen (start.css, Abstand 31,4 in Lab zum naechsten
|
||||
Nachbarn) -- und nicht mehr aus einer Luecke geraten. */
|
||||
zeichen: "schutz", ton: 35, ziel: "rechte.html", szene: "studio",
|
||||
...TEAM_GRUPPE, ...RECHTE_KACHEL,
|
||||
gruppe: TEAM_GRUPPE.gruppe, gruppeUnter: TEAM_GRUPPE.gruppeUnter,
|
||||
},
|
||||
{ ...ENTWICKLUNG_KACHEL, gruppeNach: TEAM_GRUPPE.gruppe },
|
||||
{ ...TALENTE_KACHEL, gruppeNach: TEAM_GRUPPE.gruppe },
|
||||
@@ -3590,57 +3635,13 @@ function stillerZugang(code) {
|
||||
}
|
||||
}
|
||||
|
||||
/* =====================================================================
|
||||
WER SIEHT WAS — die Tafel, wie sie wirklich ist (11.09.2026)
|
||||
=====================================================================
|
||||
/* DIE TAFEL LIEGT SEIT DEM 11.09.2026 IN workspace-rechte.js.
|
||||
|
||||
Filipe: *"egal welche Rolle oder Person hinzugefuegt wird, soll immer
|
||||
nur das sehen, was ich erlaube."*
|
||||
|
||||
Dazu gehoert, dass er es NACHSEHEN kann. Eine Regel, die man nur
|
||||
glauben kann, ist eine Zusage; eine, die man ansehen kann, ist eine
|
||||
Auskunft.
|
||||
|
||||
DIESE ANTWORT WIRD GERECHNET, NICHT GEPFLEGT. Sie kommt aus
|
||||
derselben Tafel, aus der auch die Schranke ihre Entscheidung holt
|
||||
(rechte.js). Eine von Hand geschriebene Uebersicht waere eine zweite
|
||||
Wahrheit — und ausgerechnet die, der man glaubt, weil sie wie eine
|
||||
Auskunft aussieht. Sie wuerde altern, und man wuerde es ihr nicht
|
||||
ansehen.
|
||||
|
||||
NUR DogFather. Nicht aus Geheimniskraemerei, sondern weil diese
|
||||
Antwort eine vollstaendige Karte des Hauses ist: jede Seite, jede
|
||||
Rolle, und wo die Luecken sind. Wer sie hat, weiss, wo er es
|
||||
versuchen muesste.
|
||||
===================================================================== */
|
||||
workspaceRouter.get("/workspace/api/rechte/tafel", (req, res) => {
|
||||
const person = sitzungLesen(req);
|
||||
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
||||
if (person.rolle !== "admin") return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
|
||||
const seiten = Object.entries(SEITEN).map(([pfad, rollen]) => ({
|
||||
pfad,
|
||||
datei: pfad.replace("/workspace/", ""),
|
||||
rollen: [...rollen],
|
||||
})).sort((a, b) => a.datei.localeCompare(b.datei, "de"));
|
||||
|
||||
res.json({
|
||||
rollen: ALLE_ROLLEN.map((r) => ({
|
||||
schluessel: r,
|
||||
name: ROLLEN_NAME[r] ?? r,
|
||||
/* Wie viele der Seiten diese Rolle oeffnen darf. Die Zahl ist
|
||||
die eigentliche Antwort auf "sieht die neue Rolle zu viel?" */
|
||||
seiten: seiten.filter((s) => s.rollen.includes(r)).length,
|
||||
})),
|
||||
seiten,
|
||||
ohne_anmeldung: [...OHNE_ANMELDUNG],
|
||||
/* Die Zahl, die den Unterschied macht: Wie viele Seiten stehen
|
||||
fuer NIEMANDEN offen, ohne dass jemand das entschieden haette?
|
||||
Seit dem 11.09. ist sie immer 0 — es gibt keinen Zustand mehr,
|
||||
der "alle angemeldeten" bedeutet, ohne dass es dasteht. */
|
||||
ohne_eintrag: 0,
|
||||
});
|
||||
});
|
||||
Hier stand ein nur LESENDER Weg. Filipe: "so dass ich die da auch
|
||||
manuell wechseln und speichern kann" -- damit gehoeren Lesen und
|
||||
Umstellen zusammen, samt der Tabelle dahinter und der Frage, wer was
|
||||
darf. Ein Leseweg hier und ein Schreibweg dort waeren zwei Orte fuer
|
||||
dieselbe Sache. */
|
||||
|
||||
workspaceRouter.post("/workspace/api/anmelden", (req, res) => {
|
||||
const ip = echteIp(req);
|
||||
@@ -3958,12 +3959,21 @@ workspaceRouter.get("/workspace/api/ich", (req, res) => {
|
||||
sehen. Genau daran war beim Sicht-Umschalter schon einmal zu
|
||||
erkennen, dass er nicht greift ("ich seh immer noch die Seite
|
||||
genau wie meine"). */
|
||||
bereiche: bereicheFuer(angesehen || person),
|
||||
bereiche: nurOffeneKacheln(bereicheFuer(angesehen || person), angesehen || person),
|
||||
rolle_text: rollentextFuer(angesehen || person),
|
||||
marke: markeFuer(angesehen || person, req.get("host")),
|
||||
/* Kacheln, die zur eigenen Liste DAZUkommen -- im Gegensatz zu
|
||||
`bereiche`, das sie ersetzt. Leer fuer alle, die keine haben. */
|
||||
bereiche_zusatz: zusatzBereicheFuer(angesehen || person),
|
||||
bereiche_zusatz: nurOffeneKacheln(zusatzBereicheFuer(angesehen || person),
|
||||
angesehen || person),
|
||||
/* DIE EIGENEN SEITEN -- damit die Oberflaeche ihre EIGENE
|
||||
Kachelliste (assets/js/bereiche.js) ebenfalls filtern kann.
|
||||
|
||||
Geliefert wird, was die Person DARF, nicht was sie nicht darf:
|
||||
Eine Liste der verbotenen Seiten waere eine Aufzaehlung dessen,
|
||||
was es sonst noch gibt -- und damit genau die Auskunft, die
|
||||
niemand bekommen soll. */
|
||||
seiten: seitenFuer((angesehen || person).rolle),
|
||||
});
|
||||
});
|
||||
|
||||
|
||||
Reference in New Issue
Block a user