"Wer sieht was" auf beiden Adressen — und die Tafel lässt sich umstellen

Filipe: "ich will die kategorie auch auf der team dogi seite für die
dogfather und rechte hand rollen ... und wenn man drauf drückt,
perfektionieren so dass ich die da auch manuell wechseln und speichern
kann."

DIE KACHEL STAND NUR AUF DER AGENTURSEITE. Auf der Team-Dogi-Seite
arbeitet ihr aber täglich; dort nicht nachsehen zu können, wer was darf,
hieße, die Frage an dem Ort zu stellen, an dem man gerade nicht ist. Sie
steht jetzt auf beiden — einmal beschrieben, zweimal benutzt.

ANSEHEN BEIDE, UMSTELLEN NUR DOGFATHER. Die rechte Hand bekommt
dieselbe Tafel und keine Knöpfe; nicht weil das Skript sie versteckt,
sondern weil der Server darf_aendern: false schickt. Wer Rechte vergeben
kann, kann sich Rechte vergeben — diese eine Tür bleibt bei ihm.

WAS GESPEICHERT WIRD, IST NUR DER UNTERSCHIED. In der Datenbank steht
eine Zeile nur, wenn sie vom Grundstand in rechte.js abweicht. Damit
bedeutet der Code weiterhin etwas: Man sieht, was gedacht war, und
daneben, was jemand daraus gemacht hat. "Zurück auf Grundstand" ist ein
DELETE, und eine neue Seite erbt automatisch den Grundstand — eine
vollständige Kopie in der Datenbank hätte sie nicht gekannt und sie wäre
für alle zu gewesen, ohne dass es jemand entschieden hätte.

DREI FELDER SIND FEST: DogFather kann sich die Rechte-, die Personen-
und die Startseite nicht selbst wegnehmen. Eine Einstellung, aus der man
sich aussperren kann, ist keine Einstellung, sondern eine Falle — und
sie wäre genau einen Fehlklick entfernt gewesen.

GESPEICHERT WIRD SOFORT, mit jedem Klick. Kein "Speichern" am Ende: Bei
zweihundert Feldern ist das die Stelle, an der eine halbe Änderung
verlorengeht, und eine halbe Änderung an Rechten ist die gefährlichste
Lage von allen. Rückfrage gibt es nur beim ÖFFNEN — etwas wegzunehmen
sieht sofort jemand, etwas aufzumachen unter Umständen lange niemand.

DER BEFUND, DEN DIE PRÜFUNG GEFUNDEN HAT: Nimmt man einem Modi eine
Seite weg, greift die Schranke sofort — und die KACHEL blieb stehen. Ein
Knopf, der auf die Startseite zurückwirft. Der Satz "Kachel und Tür
gehören zusammen" steht seit dem 06.09. im Code; bis heute war er eine
Bitte an den, der beides pflegt. Jetzt ist er eine Rechnung: Beide
Kachellisten — die des Servers und die im Browser — werden gegen
dieselbe Tafel gefiltert, aus der die Schranke ihre Entscheidung holt.

Geprüft wird nicht, ob die Antwort 200 lautet, sondern ob sich das
VERHALTEN ändert: Der Modi kommt danach wirklich nicht mehr hinein —
mit Gegenprobe davor. Und eine Umstellung überlebt einen Neustart; ohne
tafelLaden() beim Start hätte wieder der Grundstand gegolten, und es
hätte ausgesehen wie vorher.

Geprüft: rollen 315 · start-ansicht 147 · crew-adresse 132 · sicht 84 ·
modi-verborgen 80 · neue-seiten 70 · treff-werkzeuge 70 · nachwuchs 69 ·
treff 58 · rechte-umstellen 46 · entwicklung 40 · css-klassen 30 ·
zwischenspeicher 21 · alle-wege 19 · rechtetafel 19 — alles grün.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-11 22:42:21 +02:00
co-authored by Claude Opus 5
parent dfd951861a
commit 44e5ace109
38 changed files with 1485 additions and 520 deletions
+80 -70
View File
@@ -27,7 +27,7 @@ import { dirname, join } from "node:path";
import { fileURLToPath, pathToFileURL } from "node:url";
import { mkdirSync } from "node:fs";
import { createRequire } from "node:module";
import { darfSeite, OHNE_ANMELDUNG, SEITEN, ALLE_ROLLEN } from "./rechte.js";
import { darfSeite, OHNE_ANMELDUNG, seitenFuer } from "./rechte.js";
/* Ein Modul ohne eigene Importe -- deshalb entsteht hier kein Kreis,
obwohl workspace-treff.js seinerseits aus dieser Datei importiert.
Begruendung im Kopf von treff-tabellen.js. */
@@ -717,6 +717,28 @@ function vorGruppe(liste, gruppe, ...neue) {
Teil des Teams, nicht darueber -- wenn es jemandem zu viel wird, dann
ihnen genauso. Eine Kachel, die nur die anderen ausfuellen, waere
genau die Schieflage, die dieses Haus nicht haben soll. */
/* WER SIEHT WAS -- auf BEIDEN Adressen (Filipe, 11.09.2026).
Sie stand nur bei den Zusatzkacheln der Agenturseite. Auf der
Team-Dogi-Seite arbeiten DogFather und die rechte Hand aber taeglich;
dort nicht nachsehen zu koennen, wer was darf, hiesse, die Frage an
dem Ort zu stellen, an dem man gerade nicht ist.
EINMAL BESCHRIEBEN, ZWEIMAL BENUTZT. Zwei Kachelobjekte mit
demselben Ziel waeren zwei Gelegenheiten, eines davon umzubenennen.
EIN EIGENER TON, UND ZWAR EIN NEUER (11.09.2026): Erster Anlauf war
Ton 26 -- das waere "Entwicklung" ein zweites Mal gewesen. Zweiter
Anlauf war Ton 22, weil er frei AUSSAH: Ich hatte die Toene ueber
bereicheFuer() gezaehlt, und das liefert die Zusatzkacheln gar nicht
mit. Gefunden hat es pruef-start-ansicht, die ueber die ECHTE Ansicht
zaehlt ("34 Farben auf 35 Kacheln"). Ton 35 ist gemessen, nicht
geraten. */
const RECHTE_KACHEL = {
name: "Wer sieht was", unter: "Jede Rolle, jede Seite – ausgerechnet, nicht notiert",
zeichen: "schutz", ton: 35, ziel: "rechte.html", szene: "studio",
};
const BEFINDEN_KACHEL = {
gruppe: "Für dich", gruppeUnter: "Dein Platz im Team",
name: "Wie geht's dir?", unter: "Sechs Fragen – die Antworten sieht nur du",
@@ -727,7 +749,10 @@ const HAND_BEREICHE = vorGruppe(
[...MODI_BEREICHE, EINGANG_KACHEL, PERSONEN_KACHEL],
"Rund ums Live",
ENTWICKLUNG_KACHEL, TALENTE_KACHEL,
).concat(BEFINDEN_KACHEL);
).concat(BEFINDEN_KACHEL, {
gruppe: "Für dich", gruppeUnter: "Dein Platz im Team",
...RECHTE_KACHEL,
});
/* =====================================================================
@@ -829,6 +854,40 @@ const HAND_MIT_TREFF = [...HAND_BEREICHE, ...TREFF_BEREICHE, TREFF_MODERATION_KA
importiert von dort. Eine zweite Menge waere die, die auseinanderlaeuft. */
export { AUSSEN_ROLLEN };
/* =====================================================================
KACHEL UND TUER GEHOEREN ZUSAMMEN (11.09.2026)
=====================================================================
Seit DogFather die Rechtetafel von Hand umstellen kann, kann eine
Seite zugehen, ohne dass ihre Kachel verschwindet. Gefunden hat das
pruef-rechte-umstellen mit einer einzigen Zeile: Er nahm einem Modi
chat.html weg -- die Schranke griff sofort, und die Kachel stand
weiterhin da. Ein Knopf, der auf die Startseite zurueckwirft.
Der Satz "Kachel und Tuer gehoeren zusammen" steht seit dem
06.09.2026 in assets/js/bereiche.js. Bis heute war er eine Bitte an
den, der beides pflegt. Jetzt ist er eine Rechnung: Die Kachelliste
wird gegen dieselbe Tafel gefiltert, aus der die Schranke ihre
Entscheidung holt.
NACH DEM PFAD UND NICHT NACH DEM GANZEN ZIEL: "bereich.html?b=live"
ist die Seite bereich.html. Wer die Frage am Fragezeichen nicht
abschneidet, filtert jede Brett-Kachel weg -- lautlos, denn eine
fehlende Kachel sieht aus wie eine Rolle, die sie eben nicht hat.
WAS KEIN ZIEL HAT, BLEIBT. Eine Kachel ohne "ziel" ist kein Weg zu
einer Seite, und "ich kenne die Seite nicht" darf nicht "also weg
damit" heissen. */
function nurOffeneKacheln(liste, person) {
if (!Array.isArray(liste) || !person) return liste;
return liste.filter((k) => {
const ziel = String(k?.ziel || "");
if (!ziel) return true;
const pfad = "/workspace/" + ziel.split("?")[0];
return darfSeite(person, pfad);
});
}
export function bereicheFuer(person) {
if (person?.rolle === "modi") return MODI_MIT_TREFF;
if (person?.rolle === "hand") return HAND_MIT_TREFF;
@@ -1201,22 +1260,8 @@ const ZUSATZ_BEREICHE = {
IN "Team & System" UND NICHT BEI DEN PERSONEN: Es geht nicht um
Menschen, sondern um das Haus. */
{
...TEAM_GRUPPE,
name: "Wer sieht was", unter: "Jede Rolle, jede Seite – ausgerechnet, nicht notiert",
/* EIN EIGENER TON, UND ZWAR EIN NEUER (11.09.2026).
Erster Anlauf war Ton 26 -- das waere "Entwicklung" ein zweites
Mal gewesen. Zweiter Anlauf war Ton 22, weil er frei AUSSAH:
Ich hatte die Toene ueber bereicheFuer() gezaehlt, und das
liefert die Zusatzkacheln gar nicht mit. Beide Male haette
sich diese Kachel eine Farbe mit einer anderen geteilt, und
beide Male haette ich es fuer geprueft gehalten.
Gefunden hat es pruef-start-ansicht, die ueber die ECHTE
Ansicht zaehlt: "34 Farben auf 35 Kacheln". Der 35. Ton ist
jetzt gemessen (start.css, Abstand 31,4 in Lab zum naechsten
Nachbarn) -- und nicht mehr aus einer Luecke geraten. */
zeichen: "schutz", ton: 35, ziel: "rechte.html", szene: "studio",
...TEAM_GRUPPE, ...RECHTE_KACHEL,
gruppe: TEAM_GRUPPE.gruppe, gruppeUnter: TEAM_GRUPPE.gruppeUnter,
},
{ ...ENTWICKLUNG_KACHEL, gruppeNach: TEAM_GRUPPE.gruppe },
{ ...TALENTE_KACHEL, gruppeNach: TEAM_GRUPPE.gruppe },
@@ -3590,57 +3635,13 @@ function stillerZugang(code) {
}
}
/* =====================================================================
WER SIEHT WAS — die Tafel, wie sie wirklich ist (11.09.2026)
=====================================================================
/* DIE TAFEL LIEGT SEIT DEM 11.09.2026 IN workspace-rechte.js.
Filipe: *"egal welche Rolle oder Person hinzugefuegt wird, soll immer
nur das sehen, was ich erlaube."*
Dazu gehoert, dass er es NACHSEHEN kann. Eine Regel, die man nur
glauben kann, ist eine Zusage; eine, die man ansehen kann, ist eine
Auskunft.
DIESE ANTWORT WIRD GERECHNET, NICHT GEPFLEGT. Sie kommt aus
derselben Tafel, aus der auch die Schranke ihre Entscheidung holt
(rechte.js). Eine von Hand geschriebene Uebersicht waere eine zweite
Wahrheit — und ausgerechnet die, der man glaubt, weil sie wie eine
Auskunft aussieht. Sie wuerde altern, und man wuerde es ihr nicht
ansehen.
NUR DogFather. Nicht aus Geheimniskraemerei, sondern weil diese
Antwort eine vollstaendige Karte des Hauses ist: jede Seite, jede
Rolle, und wo die Luecken sind. Wer sie hat, weiss, wo er es
versuchen muesste.
===================================================================== */
workspaceRouter.get("/workspace/api/rechte/tafel", (req, res) => {
const person = sitzungLesen(req);
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
if (person.rolle !== "admin") return res.status(404).json({ fehler: "nicht_gefunden" });
const seiten = Object.entries(SEITEN).map(([pfad, rollen]) => ({
pfad,
datei: pfad.replace("/workspace/", ""),
rollen: [...rollen],
})).sort((a, b) => a.datei.localeCompare(b.datei, "de"));
res.json({
rollen: ALLE_ROLLEN.map((r) => ({
schluessel: r,
name: ROLLEN_NAME[r] ?? r,
/* Wie viele der Seiten diese Rolle oeffnen darf. Die Zahl ist
die eigentliche Antwort auf "sieht die neue Rolle zu viel?" */
seiten: seiten.filter((s) => s.rollen.includes(r)).length,
})),
seiten,
ohne_anmeldung: [...OHNE_ANMELDUNG],
/* Die Zahl, die den Unterschied macht: Wie viele Seiten stehen
fuer NIEMANDEN offen, ohne dass jemand das entschieden haette?
Seit dem 11.09. ist sie immer 0 — es gibt keinen Zustand mehr,
der "alle angemeldeten" bedeutet, ohne dass es dasteht. */
ohne_eintrag: 0,
});
});
Hier stand ein nur LESENDER Weg. Filipe: "so dass ich die da auch
manuell wechseln und speichern kann" -- damit gehoeren Lesen und
Umstellen zusammen, samt der Tabelle dahinter und der Frage, wer was
darf. Ein Leseweg hier und ein Schreibweg dort waeren zwei Orte fuer
dieselbe Sache. */
workspaceRouter.post("/workspace/api/anmelden", (req, res) => {
const ip = echteIp(req);
@@ -3958,12 +3959,21 @@ workspaceRouter.get("/workspace/api/ich", (req, res) => {
sehen. Genau daran war beim Sicht-Umschalter schon einmal zu
erkennen, dass er nicht greift ("ich seh immer noch die Seite
genau wie meine"). */
bereiche: bereicheFuer(angesehen || person),
bereiche: nurOffeneKacheln(bereicheFuer(angesehen || person), angesehen || person),
rolle_text: rollentextFuer(angesehen || person),
marke: markeFuer(angesehen || person, req.get("host")),
/* Kacheln, die zur eigenen Liste DAZUkommen -- im Gegensatz zu
`bereiche`, das sie ersetzt. Leer fuer alle, die keine haben. */
bereiche_zusatz: zusatzBereicheFuer(angesehen || person),
bereiche_zusatz: nurOffeneKacheln(zusatzBereicheFuer(angesehen || person),
angesehen || person),
/* DIE EIGENEN SEITEN -- damit die Oberflaeche ihre EIGENE
Kachelliste (assets/js/bereiche.js) ebenfalls filtern kann.
Geliefert wird, was die Person DARF, nicht was sie nicht darf:
Eine Liste der verbotenen Seiten waere eine Aufzaehlung dessen,
was es sonst noch gibt -- und damit genau die Auskunft, die
niemand bekommen soll. */
seiten: seitenFuer((angesehen || person).rolle),
});
});