Anfragen fuer Modi: ein Fragebogen, vier Wege, eine Bruecke
Filipe, mit dem Bildschirmfoto des Bretts "Mitmachen": "ich will dass die leute sich da anonym bei mir melden koennen ... wie ein fragebogen wieso die person modi werden will warum sie sollte, positiv negative sachen ... und dan soll ich annehmen ablehnen, in warteschlange stellen oder sofort kommunizieren koennen. und wenn ich annehme dan soll diese person automatisch zu talente kategorie weiter geleitet werden." Seine zwei Entscheidungen auf Rueckfrage: "Vertraulich, aber nicht namenlos" und "Du und die rechte Hand". WAS ES GIBT 15 Fragen in 6 Gruppen, 9 davon Pflicht. Vier davon standen nicht auf seinem Zettel und kommen aus der Recherche zu Moderator-Bewerbungen: Alter, frühere Sperren, "ein Freund bricht die Regeln - was machst du?" und "was kannst du nicht so gut?". Die letzte ist die aussagekraeftigste: Wer darauf "nichts" schreibt, hat sich gerade selbst beantwortet. Vier Wege: Reden - Warteschlange - Annehmen - Ablehnen. "Reden" steht vorne, weil die haeufigste richtige Antwort auf eine Bewerbung eine Rueckfrage ist und keine Entscheidung; stuende "Annehmen" oben, wuerde es geklickt. "Sofort kommunizieren" ist ein Satz, den sie liest. Kein Chat: Ein Zugang aus der Community steht ausdruecklich in keiner Chatliste (AUSSEN_ROLLEN). Der Satz ist damit der einzige Weg, dieser Person etwas zu sagen -- deshalb ist er bei "Reden" und "Ablehnen" Pflicht, und WELCHE Wege ihn verlangen, steht im Katalog und nicht zweimal. Nach "Annehmen" entsteht ein Talent auf der Stufe "Angesprochen". Die ersten beiden Stufen fragen, ob ueberhaupt Interesse besteht; wer sich selbst meldet, hat das beantwortet. WAS DABEI HERAUSKAM, DAS NICHT GESUCHT WAR aufgaben.js entschied mit `p.rolle === 'modi' || p.rolle === 'hand'`, wer eine Katalogaufgabe bekommen kann. Diese Datei ist ohne Anmeldung aus dem offenen Netz lesbar -- damit stand der verborgene Zugang darin nachzulesen. Jetzt entscheidet es der Server und schickt ein Ja/Nein. Gefunden von der Wortleck-Pruefung, nicht vom Auge. pruef-struktur meldete teilen.html seit heute frueh als "von nirgendwo verlinkt" -- und lag falsch: Auf sie zeigt `share_target.action` im Manifest. Die Manifeste sind jetzt Verweisquelle, nicht die eine Seite eine Ausnahme. Und im Bildschirmfoto stand der Schriftzug der Buehne mitten im Text einer Anfrage: `color-mix(..., transparent)` mischt mit DURCHSICHTIG. Deckend ist `#ffffff 6%`, so wie es .t-karte macht. Dieselbe Stelle hat mich heute schon einmal erwischt. GEPRUEFT pruef-bewerbung 77, davon 14 im Browser. Vier Gegenproben, jede trifft genau ihr Ziel: Bruecke ohne "genau einmal" -> 2 rot, Vertraulichkeit weg -> 5 rot, Nachricht-Pflicht weg -> 2 rot, Knopf ohne Rollenfrage -> 1 rot. Dazu unveraendert gruen: rollen 315, modi-verborgen 80, modi-katalog 49, entwicklung 43, treff, bereiche-lesend, haus-seiten, alle-wege, rechtetafel, css-klassen, struktur, deutsche-texte, start-ansicht, sicht, aufgabenbrett, womit, kanaele.
This commit is contained in:
@@ -54,6 +54,7 @@ import { teamlageRouter } from "./workspace-teamlage.js";
|
||||
import { pushRouter, pushStarten } from "./workspace-push.js";
|
||||
import { chatRouter } from "./workspace-chat.js";
|
||||
import { videoRouter } from "./workspace-video.js";
|
||||
import { bewerbungRouter } from "./workspace-bewerbung.js";
|
||||
import { leistungRouter } from "./workspace-leistung.js";
|
||||
import { fruehwarnungRouter } from "./workspace-fruehwarnung.js";
|
||||
import { icsRouter } from "./workspace-ics.js";
|
||||
@@ -267,6 +268,7 @@ app.use(aufbewahrungRouter);
|
||||
app.use(auskunftRouter);
|
||||
app.use(uebernahmeRouter);
|
||||
app.use(befindenRouter);
|
||||
app.use(bewerbungRouter);
|
||||
app.use(reportRouter);
|
||||
app.use(scoutRouter);
|
||||
app.use(callRouter);
|
||||
|
||||
@@ -0,0 +1,580 @@
|
||||
/* =====================================================================
|
||||
DIE MODI-ANFRAGE (17.09.2026)
|
||||
|
||||
Filipe: „ich will dass die leute sich da anonym bei mir melden können
|
||||
und eine anfrage machen können für modi ... und dan soll ich annehmen
|
||||
ablehnen, in warteschlange stellen oder sofort kommunizieren können.
|
||||
und wenn ich annehme dan soll diese person automatisch zu talente
|
||||
kategorie weiter geleitet werden."
|
||||
|
||||
---------------------------------------------------------------------
|
||||
WAS DIESE PRÜFUNG WIRKLICH ABSICHERN MUSS
|
||||
|
||||
Nicht „kann man ein Formular abschicken" -- das sieht man. Sondern
|
||||
die drei Zusagen, deren Bruch NIEMAND meldet:
|
||||
|
||||
1. VERTRAULICH. Hier stehen Alter, Schwächen und alte Sperren. Wer
|
||||
das liest, entscheidet mit; wer es nicht lesen darf, darf auch
|
||||
nicht erfahren, DASS es etwas gibt. Also 404, nicht 403 -- und
|
||||
im Protokoll steht keine Zeile Inhalt.
|
||||
|
||||
2. DIE BRÜCKE TRÄGT GENAU EINMAL. „Annehmen" legt ein Talent an.
|
||||
Zweimal angenommen (Doppelklick, Zurück-Taste, zwei Geräte) darf
|
||||
kein zweites Talent ergeben -- sonst steht dieselbe Person
|
||||
doppelt im Trichter, und das merkt man erst, wenn man sie
|
||||
zweimal anspricht.
|
||||
|
||||
3. EINE ENTSCHEIDUNG OHNE SATZ IST KEINE. „Reden" und „Ablehnen"
|
||||
verlangen eine Nachricht. Sie ist der einzige Weg, dieser Person
|
||||
etwas zu sagen: Ein Zugang aus der Community steht ausdrücklich
|
||||
nicht in den Chatlisten (AUSSEN_ROLLEN).
|
||||
|
||||
---------------------------------------------------------------------
|
||||
WARUM node:http UND NICHT fetch -- siehe pruef-treff.mjs: Die
|
||||
Community meldet sich an einer anderen Wand an, und welche Wand gilt,
|
||||
entscheidet der Host-Kopf. `fetch` in Node setzt den selbst.
|
||||
===================================================================== */
|
||||
import { mkdtempSync } from "node:fs";
|
||||
import { tmpdir } from "node:os";
|
||||
import { join } from "node:path";
|
||||
import { request as httpAnfrage } from "node:http";
|
||||
import { portMussFreiSein } from "./helfer-port.mjs";
|
||||
|
||||
const PORT = await portMussFreiSein(4504, "pruef-bewerbung");
|
||||
|
||||
const ordner = mkdtempSync(join(tmpdir(), "ws-bewerb-"));
|
||||
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
|
||||
process.env.PORT = String(PORT);
|
||||
process.env.SITE_ACCESS_SECRET = "lokaler-test";
|
||||
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
|
||||
|
||||
const express = (await import("express")).default;
|
||||
const ec = express.response.cookie;
|
||||
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
|
||||
import { notbremse } from "./helfer-notbremse.mjs";
|
||||
await import("./index.js");
|
||||
notbremse(300_000, "pruef-bewerbung");
|
||||
await new Promise((r) => setTimeout(r, 700));
|
||||
|
||||
process.on("uncaughtException", (f) => { console.error("ABSTURZ:", f); process.exit(7); });
|
||||
process.on("unhandledRejection", (f) => { console.error("ABSTURZ (Versprechen):", f); process.exit(7); });
|
||||
|
||||
let fehler = 0, geprueft = 0, offen = 0;
|
||||
const melde = (t) => console.log(t);
|
||||
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
|
||||
/* Der dritte Ausgang: konnte nicht nachsehen. Mit Grund -- sonst weiss
|
||||
man danach so wenig wie vorher. */
|
||||
const unklar = (t) => { offen++; console.log(" -- " + t); };
|
||||
|
||||
const CREW = "crew.dogfather-universe.com";
|
||||
const HAUS = "workspace.dogfather-universe.com";
|
||||
|
||||
const { DatabaseSync } = await import("node:sqlite");
|
||||
const { scryptSync, randomBytes, createHmac } = await import("node:crypto");
|
||||
const fragen = await import("./workspace-bewerbung-fragen.js");
|
||||
const rollen = await import("./workspace-bewerbung-rollen.js");
|
||||
|
||||
const d = new DatabaseSync(process.env.WORKSPACE_DB);
|
||||
const jetzt = new Date().toISOString();
|
||||
const schluessel = randomBytes(32).toString("hex");
|
||||
d.prepare("INSERT INTO einstellungen (schluessel, wert, geaendert, von)"
|
||||
+ " VALUES (?,?,?,NULL) ON CONFLICT(schluessel) DO NOTHING")
|
||||
.run("code_kennung_schluessel", schluessel, jetzt);
|
||||
function anlegen(name, rolle, code) {
|
||||
const salt = randomBytes(16).toString("hex");
|
||||
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
|
||||
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, code_kennung, aktiv, erstellt)"
|
||||
+ " VALUES (?,?,?,?,?,?,1,?)")
|
||||
.run(name, rolle, hash, salt, 32768, createHmac("sha256", schluessel).update(code).digest("hex"), jetzt);
|
||||
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
|
||||
}
|
||||
anlegen("Filipe", "admin", "CODE-DOGI-0001");
|
||||
anlegen("Rieke", "hand", "CODE-HAND-0001");
|
||||
anlegen("Frida", "modi", "CODE-MODI-0001");
|
||||
const idKessi = anlegen("Kessi", "gast", "CODE-GAST-0001");
|
||||
const idBenno = anlegen("Benno", "gast", "CODE-GAST-0002");
|
||||
const idCora = anlegen("Cora", "gast", "CODE-GAST-0003");
|
||||
d.close();
|
||||
|
||||
function roh(pfad, host, kopf = {}, koerper = null, methode = null) {
|
||||
return new Promise((fertig, schief) => {
|
||||
const a = httpAnfrage({
|
||||
host: "127.0.0.1", port: PORT, path: pfad,
|
||||
method: methode || (koerper ? "POST" : "GET"),
|
||||
headers: { Host: host, ...(koerper ? { "Content-Type": "application/json" } : {}), ...kopf },
|
||||
}, (antwort) => {
|
||||
let text = "";
|
||||
antwort.on("data", (s) => { text += s; });
|
||||
antwort.on("end", () => fertig({ code: antwort.statusCode, text, kopf: antwort.headers }));
|
||||
});
|
||||
a.on("error", schief);
|
||||
if (koerper) a.write(JSON.stringify(koerper));
|
||||
a.end();
|
||||
});
|
||||
}
|
||||
const alsJson = (r) => { try { return JSON.parse(r.text); } catch { return {}; } };
|
||||
|
||||
async function anmelden(rolle, code, host) {
|
||||
const r = await roh("/workspace/api/anmelden", host, {},
|
||||
rolle === "gast" ? { rolle, code, alter_ok: true } : { rolle, code });
|
||||
const kekse = [].concat(r.kopf?.["set-cookie"] || []);
|
||||
return { keks: kekse.map((c) => c.split(";")[0]).join("; "), code: r.code };
|
||||
}
|
||||
|
||||
const kDogi = await anmelden("admin", "CODE-DOGI-0001", CREW);
|
||||
const kHand = await anmelden("hand", "CODE-HAND-0001", CREW);
|
||||
const kModi = await anmelden("modi", "CODE-MODI-0001", CREW);
|
||||
const kKessi = await anmelden("gast", "CODE-GAST-0001", CREW);
|
||||
const kBenno = await anmelden("gast", "CODE-GAST-0002", CREW);
|
||||
const kCora = await anmelden("gast", "CODE-GAST-0003", CREW);
|
||||
|
||||
const holen = (pfad, k, host = CREW) => roh(pfad, host, { Cookie: k.keks });
|
||||
const schicken = (pfad, k, koerper, methode = "POST", host = CREW) =>
|
||||
roh(pfad, host, { Cookie: k.keks }, koerper, methode);
|
||||
|
||||
/* Ein vollstaendig ausgefuellter Bogen -- die Pflichtliste kommt aus dem
|
||||
Katalog und nicht aus einer Abschrift hier. Wer eine Pflichtfrage
|
||||
ergaenzt, bekommt sie automatisch mit; eine Liste hier waere die, die
|
||||
beim naechsten Mal fehlt. */
|
||||
function bogen(zusatz = {}) {
|
||||
const a = {};
|
||||
for (const s of fragen.PFLICHT) a[s] = "Antwort auf " + s + " - lang genug fuer eine Pruefung.";
|
||||
a.name = zusatz.name || "Kessi";
|
||||
return { ...a, ...zusatz };
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
1. DER KATALOG
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 1. Der Fragebogen selbst ===");
|
||||
ok(fragen.BEWERBUNG_FRAGEN.length >= 12,
|
||||
`der Bogen hat ${fragen.BEWERBUNG_FRAGEN.length} Fragen`);
|
||||
ok(fragen.PFLICHT.length >= 6 && fragen.PFLICHT.length < fragen.BEWERBUNG_FRAGEN.length,
|
||||
`davon ${fragen.PFLICHT.length} Pflicht – und nicht alle`);
|
||||
{
|
||||
/* JEDE FRAGE GEHOERT IN EINE GRUPPE. Eine Frage ohne Gruppe wird von
|
||||
der Oberflaeche stillschweigend nicht gezeichnet -- sie faellt
|
||||
nicht auf, sie fehlt einfach. */
|
||||
const bekannt = new Set(fragen.BEWERBUNG_GRUPPEN.map((g) => g.schluessel));
|
||||
const heimatlos = fragen.BEWERBUNG_FRAGEN.filter((f) => !bekannt.has(f.gruppe));
|
||||
ok(heimatlos.length === 0,
|
||||
heimatlos.length ? `ohne Gruppe: ${heimatlos.map((f) => f.schluessel).join(", ")}`
|
||||
: "jede Frage steht in einer bekannten Gruppe");
|
||||
const leer = fragen.BEWERBUNG_GRUPPEN.filter(
|
||||
(g) => !fragen.BEWERBUNG_FRAGEN.some((f) => f.gruppe === g.schluessel));
|
||||
ok(leer.length === 0,
|
||||
leer.length ? `leere Gruppen: ${leer.map((g) => g.schluessel).join(", ")}`
|
||||
: "und jede Gruppe hat Fragen");
|
||||
}
|
||||
{
|
||||
const s = fragen.BEWERBUNG_FRAGEN.map((f) => f.schluessel);
|
||||
ok(new Set(s).size === s.length, "die Schlüssel sind eindeutig");
|
||||
}
|
||||
ok(fragen.BEWERBUNG_WEGE.length === 4,
|
||||
`vier Wege: ${fragen.BEWERBUNG_WEGE.map((w) => w.name).join(" · ")}`);
|
||||
ok(fragen.BEWERBUNG_WEGE[0].schluessel === "gespraech",
|
||||
"„Reden“ steht vorne – die häufigste richtige Antwort ist eine Rückfrage");
|
||||
ok(fragen.BEWERBUNG_WEGE.filter((w) => w.weiter === "talent").length === 1,
|
||||
"genau ein Weg führt zu den Talenten");
|
||||
|
||||
/* =======================================================================
|
||||
2. WER DEN BOGEN ÜBERHAUPT BEKOMMT
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 2. Wer ihn bekommt ===");
|
||||
{
|
||||
const a = alsJson(await holen("/workspace/api/bewerbung", kKessi));
|
||||
ok(a.darf === true, "die Community darf eine Anfrage stellen");
|
||||
ok(Array.isArray(a.fragen) && a.fragen.length === fragen.BEWERBUNG_FRAGEN.length,
|
||||
`und bekommt alle ${a.fragen?.length} Fragen mitgeliefert`);
|
||||
ok(typeof a.wer_liest === "string" && a.wer_liest.length > 10,
|
||||
`und erfährt vorher, wer es liest („${String(a.wer_liest).slice(0, 40)}…“)`);
|
||||
}
|
||||
for (const [name, k] of [["ein Modi", kModi], ["die rechte Hand", kHand], ["DogFather", kDogi]]) {
|
||||
const a = alsJson(await holen("/workspace/api/bewerbung", k));
|
||||
ok(a.darf === false, `${name} bekommt kein Formular – wer dabei ist, bewirbt sich nicht`);
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
3. ABSCHICKEN
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 3. Abschicken ===");
|
||||
{
|
||||
/* Eine Pflichtantwort fehlt. Der Server sagt WELCHE -- sonst sucht
|
||||
man in fuenfzehn Feldern. */
|
||||
const unvoll = bogen();
|
||||
delete unvoll[fragen.PFLICHT[2]];
|
||||
const r = await schicken("/workspace/api/bewerbung", kKessi, { antworten: unvoll });
|
||||
const a = alsJson(r);
|
||||
ok(r.code === 400, `eine fehlende Pflichtantwort wird abgewiesen (${r.code})`);
|
||||
ok(Array.isArray(a.fehlt) && a.fehlt.includes(fragen.PFLICHT[2]),
|
||||
`und der Server sagt, welche (${JSON.stringify(a.fehlt)})`);
|
||||
const zahl = new DatabaseSync(process.env.WORKSPACE_DB, { readOnly: true })
|
||||
.prepare("SELECT COUNT(*) n FROM bewerbungen").get().n;
|
||||
ok(zahl === 0, "und es liegt nichts halb Fertiges in der Datenbank");
|
||||
}
|
||||
{
|
||||
const r = await schicken("/workspace/api/bewerbung", kKessi,
|
||||
{ antworten: bogen({ name: "Kessi", warum: "Ich bin fast jeden Abend da." }) });
|
||||
ok(r.code === 201, `ein vollständiger Bogen geht durch (${r.code})`);
|
||||
}
|
||||
{
|
||||
const r = await schicken("/workspace/api/bewerbung", kKessi, { antworten: bogen() });
|
||||
ok(r.code === 409, `eine zweite Anfrage geht nicht, solange die erste offen ist (${r.code})`);
|
||||
}
|
||||
{
|
||||
/* FREMDE HERKUNFT. Ein Formular auf einer fremden Seite koennte den
|
||||
Weg im Browser eines Angemeldeten ausloesen. */
|
||||
const r = await roh("/workspace/api/bewerbung", CREW,
|
||||
{ Cookie: kBenno.keks, Origin: "https://boese.example" }, { antworten: bogen() });
|
||||
ok(r.code === 403, `aus fremder Herkunft geht nichts (${r.code})`);
|
||||
const gut = await schicken("/workspace/api/bewerbung", kBenno,
|
||||
{ antworten: bogen({ name: "Benno" }) });
|
||||
ok(gut.code === 201,
|
||||
`– und die Gegenprobe: aus dem eigenen Haus geht es sehr wohl (${gut.code})`);
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
4. VERTRAULICH
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 4. Wer sie lesen darf ===");
|
||||
for (const [name, k] of [["ein Modi", kModi], ["die Community selbst", kKessi]]) {
|
||||
const r = await holen("/workspace/api/bewerbungen", k);
|
||||
ok(r.code === 404,
|
||||
`${name} bekommt den Eingang nicht – und zwar 404, nicht „kein Zugriff“ (${r.code})`);
|
||||
}
|
||||
for (const [name, k] of [["DogFather", kDogi], ["die rechte Hand", kHand]]) {
|
||||
const r = await holen("/workspace/api/bewerbungen", k);
|
||||
const a = alsJson(r);
|
||||
ok(r.code === 200 && a.bewerbungen?.length === 2,
|
||||
`${name} sieht beide Anfragen (${r.code}, ${a.bewerbungen?.length})`);
|
||||
}
|
||||
{
|
||||
const a = alsJson(await holen("/workspace/api/bewerbungen", kDogi));
|
||||
const eine = a.bewerbungen.find((b) => b.nenn_name === "Kessi");
|
||||
ok(eine?.antworten?.warum === "Ich bin fast jeden Abend da.",
|
||||
"die Antworten kommen vollständig mit");
|
||||
ok(typeof eine?.tage === "number",
|
||||
`und dabei steht, wie lange sie schon liegt (${eine?.tage} Tage)`);
|
||||
}
|
||||
{
|
||||
/* IM PROTOKOLL STEHT KEIN INHALT. Das Protokoll lesen mehr Leute als
|
||||
die Anfrage selbst. */
|
||||
const p = new DatabaseSync(process.env.WORKSPACE_DB, { readOnly: true })
|
||||
.prepare("SELECT aktion, detail FROM protokoll WHERE aktion LIKE 'bewerbung%'").all();
|
||||
ok(p.length >= 2, `das Protokoll hält die Anfragen fest (${p.length} Zeilen)`);
|
||||
const verraten = p.filter((z) => /jeden Abend|Antwort auf/.test(String(z.detail || "")));
|
||||
ok(verraten.length === 0,
|
||||
verraten.length ? `Inhalt im Protokoll: ${JSON.stringify(verraten[0])}`
|
||||
: "aber keine Zeile Inhalt – nur die Nummer");
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
5. ENTSCHEIDEN — und der Satz, der bei der Person ankommt
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 5. Entscheiden ===");
|
||||
const idKessiAnfrage = alsJson(await holen("/workspace/api/bewerbungen", kDogi))
|
||||
.bewerbungen.find((b) => b.nenn_name === "Kessi").id;
|
||||
{
|
||||
const r = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kDogi,
|
||||
{ weg: "gespraech", grund: "" }, "PUT");
|
||||
ok(r.code === 400, `„Reden“ ohne einen Satz geht nicht (${r.code})`);
|
||||
/* WARUM DAS EINE ECHTE REGEL IST und keine Gaengelei: Es gibt keinen
|
||||
zweiten Weg, dieser Person etwas zu sagen. Ein Zugang aus der
|
||||
Community steht nicht in den Chatlisten. */
|
||||
ok(rollen.BEWERBUNG_ROLLEN.has("gast"),
|
||||
"denn eine Anfrage kommt aus der Community – und die steht in keiner Chatliste");
|
||||
}
|
||||
{
|
||||
const satz = "Wie viele Abende in der Woche schaffst du realistisch?";
|
||||
const r = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kDogi,
|
||||
{ weg: "gespraech", grund: satz }, "PUT");
|
||||
ok(r.code === 200, `mit Satz geht es (${r.code})`);
|
||||
const eigen = alsJson(await holen("/workspace/api/bewerbung", kKessi));
|
||||
ok(eigen.meine?.zustand === "gespraech" && eigen.meine?.grund === satz,
|
||||
"und der Satz steht auf ihrer eigenen Seite – das ist das „sofort kommunizieren“");
|
||||
ok(eigen.offen === true,
|
||||
"die Anfrage bleibt dabei offen – „Reden“ ist keine Entscheidung");
|
||||
}
|
||||
{
|
||||
/* DIE RECHTE HAND ENTSCHEIDET MIT -- Filipes Antwort auf die
|
||||
Rueckfrage vom 17.09.: „Du und die rechte Hand." */
|
||||
const r = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kHand,
|
||||
{ weg: "warteschlange", grund: "" }, "PUT");
|
||||
ok(r.code === 200, `die rechte Hand darf ebenfalls entscheiden (${r.code})`);
|
||||
const r2 = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kModi,
|
||||
{ weg: "angenommen", grund: "" }, "PUT");
|
||||
ok(r2.code === 404, `ein Modi nicht – und erfährt auch nicht, dass es sie gibt (${r2.code})`);
|
||||
}
|
||||
{
|
||||
const r = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kDogi,
|
||||
{ weg: "voellig-erfunden", grund: "x" }, "PUT");
|
||||
ok(r.code === 400, `ein erfundener Weg wird abgewiesen (${r.code})`);
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
6. DIE BRÜCKE ZU DEN TALENTEN
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 6. Aus einer Anfrage wird ein Talent ===");
|
||||
{
|
||||
const vorher = new DatabaseSync(process.env.WORKSPACE_DB, { readOnly: true })
|
||||
.prepare("SELECT COUNT(*) n FROM eintraege WHERE bereich = 'talente'").get().n;
|
||||
ok(vorher === 0, "vorher steht niemand bei den Talenten");
|
||||
|
||||
const r = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kDogi,
|
||||
{ weg: "angenommen", grund: "Willkommen." }, "PUT");
|
||||
const a = alsJson(r);
|
||||
ok(r.code === 200 && a.eintrag_id > 0, `„Annehmen“ legt ein Talent an (${r.code})`);
|
||||
|
||||
const db2 = new DatabaseSync(process.env.WORKSPACE_DB, { readOnly: true });
|
||||
const e = db2.prepare(
|
||||
"SELECT titel, bereich FROM eintraege WHERE id = ?").get(a.eintrag_id);
|
||||
ok(e?.bereich === "talente" && e?.titel === "Kessi",
|
||||
`und zwar unter dem Namen, den sie selbst genannt hat („${e?.titel}“)`);
|
||||
const st = db2.prepare("SELECT stufe FROM talent_stufe WHERE eintrag_id = ?").get(a.eintrag_id);
|
||||
/* AUF „ANGESPROCHEN" -- die ersten beiden Stufen fragen, ob ueberhaupt
|
||||
Interesse besteht. Wer sich selbst meldet, hat das beantwortet. */
|
||||
ok(st?.stufe === "angesprochen",
|
||||
`auf der Stufe, die zur Selbstmeldung passt („${st?.stufe}“)`);
|
||||
|
||||
/* GENAU EINMAL. Doppelklick, Zurueck-Taste, zweites Geraet -- eine
|
||||
zweite Karte im Trichter faellt erst auf, wenn man dieselbe Person
|
||||
zweimal anspricht. */
|
||||
const nochmal = await schicken(`/workspace/api/bewerbung/${idKessiAnfrage}/weg`, kDogi,
|
||||
{ weg: "angenommen", grund: "Willkommen." }, "PUT");
|
||||
const b = alsJson(nochmal);
|
||||
const nachher = new DatabaseSync(process.env.WORKSPACE_DB, { readOnly: true })
|
||||
.prepare("SELECT COUNT(*) n FROM eintraege WHERE bereich = 'talente'").get().n;
|
||||
ok(nachher === 1, `zweimal annehmen ergibt kein zweites Talent (${nachher})`);
|
||||
ok(b.eintrag_id === a.eintrag_id, "sondern denselben Eintrag");
|
||||
}
|
||||
{
|
||||
const eigen = alsJson(await holen("/workspace/api/bewerbung", kKessi));
|
||||
ok(eigen.meine?.zustand === "angenommen" && eigen.offen === false,
|
||||
"und sie sieht auf ihrer Seite, dass sie dabei ist");
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
7. ABLEHNEN — mit Grund, und danach eine Frist
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 7. Ablehnen ===");
|
||||
const idBennoAnfrage = alsJson(await holen("/workspace/api/bewerbungen", kDogi))
|
||||
.bewerbungen.find((b) => b.nenn_name === "Benno").id;
|
||||
{
|
||||
const r = await schicken(`/workspace/api/bewerbung/${idBennoAnfrage}/weg`, kDogi,
|
||||
{ weg: "abgelehnt", grund: "nein" }, "PUT");
|
||||
ok(r.code === 400, `eine Ablehnung ohne Satz geht nicht (${r.code})`);
|
||||
const r2 = await schicken(`/workspace/api/bewerbung/${idBennoAnfrage}/weg`, kDogi,
|
||||
{ weg: "abgelehnt", grund: "Gerade zu wenig Zeit – melde dich im Frühjahr nochmal." }, "PUT");
|
||||
ok(r2.code === 200, `mit Satz geht es (${r2.code})`);
|
||||
const eigen = alsJson(await holen("/workspace/api/bewerbung", kBenno));
|
||||
ok(String(eigen.meine?.grund || "").includes("Frühjahr"),
|
||||
"und der Satz steht auf seiner Seite – nicht nur in der Akte");
|
||||
ok(eigen.sperre?.tage > 0,
|
||||
`danach läuft eine Frist (${eigen.sperre?.tage} von ${eigen.sperre?.gesamt} Tagen)`);
|
||||
const neu = await schicken("/workspace/api/bewerbung", kBenno, { antworten: bogen({ name: "Benno" }) });
|
||||
ok(neu.code === 429, `und eine neue Anfrage geht in dieser Frist nicht (${neu.code})`);
|
||||
ok(/Tagen/.test(alsJson(neu).fehler || ""),
|
||||
`die Absage sagt, WANN es wieder geht („${String(alsJson(neu).fehler).slice(0, 44)}…“)`);
|
||||
}
|
||||
{
|
||||
/* DIE GEGENPROBE ZUR FRIST: Wer nie abgelehnt wurde, kommt durch.
|
||||
Sonst hiesse „429" nur, dass gerade niemand etwas schicken kann. */
|
||||
const r = await schicken("/workspace/api/bewerbung", kCora, { antworten: bogen({ name: "Cora" }) });
|
||||
ok(r.code === 201, `wer nie abgelehnt wurde, kann schicken (${r.code})`);
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
8. DIE WEGE DORTHIN
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 8. Wie man hinkommt ===");
|
||||
{
|
||||
/* Der Knopf auf dem Brett „Mitmachen" -- vom Server, nicht aus einer
|
||||
Datei, die jeder herunterladen kann. */
|
||||
const a = alsJson(await holen("/workspace/api/bereich/mitmachen", kCora));
|
||||
ok(a.weiter?.ziel === "bewerben.html",
|
||||
"auf „Mitmachen“ steht für die Community der Weg zur Anfrage");
|
||||
const b = alsJson(await holen("/workspace/api/bereich/mitmachen", kModi));
|
||||
ok(!b.weiter,
|
||||
"ein Modi sieht ihn nicht – ein Knopf, den der Server ablehnt, wäre schlimmer als keiner");
|
||||
const c = alsJson(await holen("/workspace/api/bereich/regeln", kCora));
|
||||
ok(!c.weiter, "und auf den anderen Brettern steht er auch nicht");
|
||||
}
|
||||
{
|
||||
const a = alsJson(await holen("/workspace/api/bewerbungen-zahl", kDogi));
|
||||
ok(a.offen === 1 && a.neu === 1,
|
||||
`die Talente-Seite bekommt nur die Zahl (offen ${a.offen}, neu ${a.neu})`);
|
||||
const r = await holen("/workspace/api/bewerbungen-zahl", kModi);
|
||||
ok(r.code === 404, `und auch die nur die beiden (${r.code})`);
|
||||
}
|
||||
{
|
||||
/* DIE SEITEN SELBST. Sie haben keine Kachel -- also muss die
|
||||
Adressregel sie kennen, sonst landet man auf der Startseite. */
|
||||
for (const [name, k, seite, erwartet] of [
|
||||
["die Community", kKessi, "bewerben.html", 200],
|
||||
["ein Modi", kModi, "bewerben.html", 302],
|
||||
["DogFather", kDogi, "bewerbungen.html", 200],
|
||||
["die rechte Hand", kHand, "bewerbungen.html", 200],
|
||||
["ein Modi", kModi, "bewerbungen.html", 302],
|
||||
["die Community", kKessi, "bewerbungen.html", 302],
|
||||
]) {
|
||||
const r = await holen("/workspace/" + seite, k);
|
||||
ok(r.code === erwartet, `${name} → ${seite}: ${r.code}`);
|
||||
}
|
||||
/* AUCH AUF DER AGENTURADRESSE -- DogFather arbeitet auf beiden. */
|
||||
const r = await roh("/workspace/bewerbungen.html", HAUS, { Cookie: kDogi.keks });
|
||||
ok(r.code === 200 || r.code === 302,
|
||||
`auf workspace. antwortet die Seite ebenfalls (${r.code})`);
|
||||
}
|
||||
|
||||
/* =======================================================================
|
||||
9. DIE OBERFLÄCHE
|
||||
======================================================================= */
|
||||
melde("");
|
||||
melde("=== 9. Im echten Browser ===");
|
||||
{
|
||||
let chromium;
|
||||
try {
|
||||
({ chromium } = await import(
|
||||
"file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs"));
|
||||
} catch { chromium = null; }
|
||||
|
||||
if (!chromium) {
|
||||
unklar("kein Playwright gefunden – die Oberfläche wurde nicht angesehen");
|
||||
} else {
|
||||
const browser = await chromium.launch();
|
||||
try {
|
||||
const sicht = await browser.newContext({ viewport: { width: 390, height: 844 } });
|
||||
const kekse = (k) => k.keks.split("; ").map((c) => {
|
||||
const [name, ...rest] = c.split("=");
|
||||
return { name, value: rest.join("="), domain: "127.0.0.1", path: "/" };
|
||||
});
|
||||
|
||||
/* ---- Der Fragebogen ---- */
|
||||
await sicht.addCookies(kekse(kCora));
|
||||
const s1 = await sicht.newPage();
|
||||
const konsole = [];
|
||||
s1.on("console", (m) => { if (m.type() === "error") konsole.push(m.text()); });
|
||||
await s1.goto(`http://127.0.0.1:${PORT}/workspace/bewerben.html`,
|
||||
{ waitUntil: "domcontentloaded" });
|
||||
await s1.waitForTimeout(900);
|
||||
const f = await s1.evaluate(() => ({
|
||||
stand: document.getElementById('stand')?.textContent?.trim() || '',
|
||||
bogenDa: !document.getElementById('bogen')?.hidden,
|
||||
felder: document.querySelectorAll('.bw-feld__eingabe').length,
|
||||
pflicht: document.querySelectorAll('.bw-feld__pflicht').length,
|
||||
gruppen: document.querySelectorAll('.bw-gruppe').length,
|
||||
}));
|
||||
/* Cora hat gerade geschickt -- sie sieht den Stand, nicht das
|
||||
Formular. Das ist die richtige Antwort und zugleich der Beweis,
|
||||
dass die Seite den Zustand liest. */
|
||||
ok(f.bogenDa === false && /liegt vor/.test(f.stand),
|
||||
`wer schon geschickt hat, sieht den Stand statt des Formulars („${f.stand.slice(0, 32)}…“)`);
|
||||
ok(konsole.length === 0,
|
||||
konsole.length ? `Fehler in der Konsole: ${konsole[0]}` : "ohne Fehler in der Konsole");
|
||||
await s1.close();
|
||||
await sicht.close();
|
||||
|
||||
/* Ein unverbrauchter Zugang, um das Formular selbst zu sehen. */
|
||||
const idDina = (() => {
|
||||
const dd = new DatabaseSync(process.env.WORKSPACE_DB);
|
||||
const salt = randomBytes(16).toString("hex");
|
||||
const hash = scryptSync("CODE-GAST-0004", salt, 64,
|
||||
{ N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
|
||||
dd.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, code_kennung, aktiv, erstellt)"
|
||||
+ " VALUES (?,?,?,?,?,?,1,?)")
|
||||
.run("Dina", "gast", hash, salt, 32768,
|
||||
createHmac("sha256", schluessel).update("CODE-GAST-0004").digest("hex"), jetzt);
|
||||
const id = dd.prepare("SELECT last_insert_rowid() AS id").get().id;
|
||||
dd.close();
|
||||
return id;
|
||||
})();
|
||||
const kDina = await anmelden("gast", "CODE-GAST-0004", CREW);
|
||||
const sicht2 = await browser.newContext({ viewport: { width: 390, height: 844 } });
|
||||
await sicht2.addCookies(kekse(kDina));
|
||||
const s2 = await sicht2.newPage();
|
||||
await s2.goto(`http://127.0.0.1:${PORT}/workspace/bewerben.html`,
|
||||
{ waitUntil: "domcontentloaded" });
|
||||
await s2.waitForTimeout(900);
|
||||
const g = await s2.evaluate(() => ({
|
||||
felder: document.querySelectorAll('.bw-feld__eingabe').length,
|
||||
pflicht: document.querySelectorAll('.bw-feld__pflicht').length,
|
||||
gruppen: document.querySelectorAll('.bw-gruppe').length,
|
||||
werLiest: document.getElementById('wer-liest')?.textContent || '',
|
||||
}));
|
||||
ok(g.felder === fragen.BEWERBUNG_FRAGEN.length,
|
||||
`der Bogen zeichnet alle ${g.felder} Fragen`);
|
||||
ok(g.pflicht === fragen.PFLICHT.length,
|
||||
`und markiert genau die ${g.pflicht} Pflichtfragen`);
|
||||
ok(g.gruppen === fragen.BEWERBUNG_GRUPPEN.length,
|
||||
`in ${g.gruppen} Abschnitten`);
|
||||
ok(/DogFather/.test(g.werLiest),
|
||||
"über dem Absenden steht, wer es liest");
|
||||
|
||||
/* ABSCHICKEN OHNE PFLICHTANTWORT -- die Seite markiert, sie
|
||||
schickt nicht. */
|
||||
await s2.click('#abschicken');
|
||||
await s2.waitForTimeout(400);
|
||||
const h = await s2.evaluate(() => ({
|
||||
markiert: document.querySelectorAll('.bw-feld--fehlt').length,
|
||||
meldung: document.getElementById('fehler')?.textContent || '',
|
||||
}));
|
||||
ok(h.markiert === fragen.PFLICHT.length,
|
||||
`ein leerer Bogen markiert die ${h.markiert} fehlenden Felder`);
|
||||
ok(/fehlen|fehlt/.test(h.meldung),
|
||||
`und sagt es in Worten („${h.meldung.slice(0, 40)}“)`);
|
||||
const zahlNachher = new DatabaseSync(process.env.WORKSPACE_DB, { readOnly: true })
|
||||
.prepare("SELECT COUNT(*) n FROM bewerbungen WHERE person_id = ?").get(idDina).n;
|
||||
ok(zahlNachher === 0, "und es wurde nichts geschickt");
|
||||
if (process.env.SCHIRM) {
|
||||
await s2.screenshot({ path: "server/pruef-bewerbung-bogen.png", fullPage: true });
|
||||
melde(" Bild: server/pruef-bewerbung-bogen.png");
|
||||
}
|
||||
await s2.close();
|
||||
await sicht2.close();
|
||||
|
||||
/* ---- Der Eingang ---- */
|
||||
const sicht3 = await browser.newContext({ viewport: { width: 1280, height: 900 } });
|
||||
await sicht3.addCookies(kekse(kDogi));
|
||||
const s3 = await sicht3.newPage();
|
||||
const konsole3 = [];
|
||||
s3.on("console", (m) => { if (m.type() === "error") konsole3.push(m.text()); });
|
||||
await s3.goto(`http://127.0.0.1:${PORT}/workspace/bewerbungen.html`,
|
||||
{ waitUntil: "domcontentloaded" });
|
||||
await s3.waitForTimeout(900);
|
||||
const e = await s3.evaluate(() => ({
|
||||
karten: document.querySelectorAll('.bw-karte').length,
|
||||
wege: document.querySelectorAll('.bw-karte .bw-weg').length,
|
||||
zahlen: document.querySelectorAll('#zahlen .bilanz-zahl').length,
|
||||
antworten: document.querySelectorAll('.bw-antwort').length,
|
||||
}));
|
||||
ok(e.karten === 3, `der Eingang zeigt alle drei Anfragen (${e.karten})`);
|
||||
ok(e.wege >= 12, `mit vier Wegen je Karte (${e.wege} Knöpfe)`);
|
||||
ok(e.zahlen === 3, `und drei Zahlen oben (${e.zahlen})`);
|
||||
ok(e.antworten > 10, `die Antworten stehen darin (${e.antworten} Zeilen)`);
|
||||
ok(konsole3.length === 0,
|
||||
konsole3.length ? `Fehler in der Konsole: ${konsole3[0]}` : "ohne Fehler in der Konsole");
|
||||
|
||||
if (process.env.SCHIRM) {
|
||||
await s3.screenshot({ path: "server/pruef-bewerbung.png", fullPage: true });
|
||||
melde(" Bild: server/pruef-bewerbung.png");
|
||||
}
|
||||
await s3.close();
|
||||
await sicht3.close();
|
||||
} finally {
|
||||
await browser.close();
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
melde("");
|
||||
melde(`${geprueft} geprüft, ${fehler} Fehler`
|
||||
+ (offen ? `, ${offen} konnte(n) nicht nachgesehen werden` : ""));
|
||||
process.exit(fehler ? 1 : 0);
|
||||
@@ -208,6 +208,20 @@ const zeigerQuellen = [
|
||||
{ name: "server/workspace.js", pfad: join(SERVER, "workspace.js") },
|
||||
/* Die Zugangswaende -- crew-index.html wird dort ausgeliefert. */
|
||||
{ name: "server/crew-adresse.js", pfad: join(SERVER, "crew-adresse.js") },
|
||||
/* EIN TEILEN-ZIEL IST EIN VERWEIS (17.09.2026).
|
||||
|
||||
teilen.html stand hier als "von nirgendwo verlinkt" -- und das war
|
||||
falsch: Auf sie zeigt der Eintrag `share_target.action` im
|
||||
Manifest. Genau dafuer gibt es die Seite; einen Verweis im HTML
|
||||
hat sie absichtlich nicht, weil man sie nicht aufsucht, sondern
|
||||
von TikTok aus dort landet.
|
||||
|
||||
Die Manifeste kommen deshalb als Quelle dazu -- nicht die eine
|
||||
Seite als Ausnahme. Eine Ausnahmeliste haette beim naechsten
|
||||
Teilen-Ziel wieder gefehlt. */
|
||||
...["app.webmanifest", "crew.webmanifest"]
|
||||
.map((n) => ({ name: n, pfad: join(WS, n) }))
|
||||
.filter((q) => existsSync(q.pfad)),
|
||||
];
|
||||
const verlinkt = new Set(["index.html", "start.html"]);
|
||||
for (const { pfad: quelle } of zeigerQuellen) {
|
||||
|
||||
@@ -281,6 +281,20 @@ export const SEITEN = {
|
||||
Stufen und die Bedingungen des Ausschlusses. */
|
||||
"/workspace/treff-regeln.html": ["gast", "modi", "hand", "admin"],
|
||||
|
||||
/* DIE ANFRAGE FUER MODI (17.09.2026).
|
||||
|
||||
NUR "gast" -- und das ist keine Schlamperei, sondern die Aussage.
|
||||
Wer schon im Team ist, hat hier nichts zu beantworten; und ein
|
||||
Formular, das auch Modis sehen, waere die Einladung, es als
|
||||
Beurteilungsbogen zu benutzen.
|
||||
|
||||
Der Server sagt dasselbe noch einmal (SCHICKEN_ROLLEN). Zwei
|
||||
Schloesser an derselben Tuer, weil die Tafel umstellbar ist:
|
||||
Wer sie versehentlich oeffnet, bekommt trotzdem keine Anfrage
|
||||
von einem Modi in den Eingang. */
|
||||
"/workspace/bewerben.html": ["gast"],
|
||||
|
||||
|
||||
/* DIE ENTWICKLUNGSKARTE (11.09.2026).
|
||||
|
||||
DogFather und die rechte Hand fuehren sie ueber das Team. Ein Modi
|
||||
@@ -315,6 +329,16 @@ export const SEITEN = {
|
||||
hat ein Recht darauf, dass der Kreis klein bleibt. */
|
||||
"/workspace/talente.html": ["admin", "hand"],
|
||||
|
||||
/* DER EINGANG FUER DIE ANFRAGEN -- dieselben zwei wie bei den
|
||||
Talenten, und aus demselben Grund: Hier stehen Saetze, die
|
||||
jemand ueber sich selbst geschrieben hat, im Vertrauen darauf,
|
||||
dass zwei Menschen sie lesen.
|
||||
|
||||
Filipes Entscheidung vom 17.09.2026 auf die Rueckfrage, wer
|
||||
entscheiden darf: "Du und die rechte Hand." */
|
||||
"/workspace/bewerbungen.html": ["admin", "hand"],
|
||||
|
||||
|
||||
/* MELDUNGEN & MASSNAHMEN. Nur wer moderiert -- ausdruecklich OHNE
|
||||
"gast": Dort stehen die Namen derer, die gemeldet haben. Eine
|
||||
Meldung, die der Gemeldete lesen kann, ist keine Meldung mehr,
|
||||
|
||||
@@ -405,6 +405,17 @@ aufgabenRouter.get("/workspace/api/personen", (req, res) => {
|
||||
const mitBild = (z) => ({
|
||||
id: z.id, name: z.name, rolle: z.rolle,
|
||||
gruppe: ROLLEN_GRUPPE[z.rolle] || "Weitere",
|
||||
/* WER AUFGABEN AUS DEM KATALOG BEKOMMEN KANN (17.09.2026).
|
||||
|
||||
Der Browser hatte das selbst entschieden --
|
||||
`p.rolle === 'modi' || p.rolle === 'hand'`, mitten in
|
||||
aufgaben.js. Diese Datei kann jeder ohne Anmeldung aus dem
|
||||
offenen Netz lesen; damit stand dort schwarz auf weiss, wie
|
||||
der verborgene Zugang heisst.
|
||||
|
||||
Jetzt entscheidet es der Server und schickt ein Ja/Nein. Aus
|
||||
einem "true" laesst sich nichts ablesen. */
|
||||
fuer_katalog: TEAM_DOGI_ROLLEN.has(z.rolle),
|
||||
bild: z.bild ? `/workspace/api/steckbrief/bild/${z.bild}` : null,
|
||||
});
|
||||
const ids = sichtbarePersonenIds(req.person);
|
||||
|
||||
@@ -46,6 +46,10 @@ import {
|
||||
darfSchreiben, freigabeBedingung, entfernenVorbereiten, TREFF_TEAM_ROLLEN,
|
||||
TREFF_FREIGABE_BRETTER, mitRollenname,
|
||||
} from "./workspace-treff.js";
|
||||
/* Wer eine Anfrage stellen darf -- dieselbe Menge, die der
|
||||
Bewerbungsweg selbst prueft. Eine zweite hier waere die, die beim
|
||||
naechsten Nachschaerfen auseinanderlaeuft. */
|
||||
import { BEWERBUNG_ROLLEN } from "./workspace-bewerbung-rollen.js";
|
||||
|
||||
export const bereicheRouter = express.Router();
|
||||
|
||||
@@ -1324,8 +1328,36 @@ bereicheRouter.get("/workspace/api/bereich/:bereich", (req, res) => {
|
||||
: (req.sicht || req.person)?.haus === "crew" ? "Team Dogi"
|
||||
: "Agentur";
|
||||
|
||||
/* DER NAECHSTE SCHRITT -- vom Server, nicht vom Browser (17.09.2026).
|
||||
|
||||
Auf dem Brett "Mitmachen" steht, WIE man dazugehoeren kann. Was
|
||||
fehlte, war die Stelle, an der man es dann auch tut: Filipe,
|
||||
mit dem Bildschirmfoto dieses Bretts, "ich will dass die leute
|
||||
sich da anonym bei mir melden koennen".
|
||||
|
||||
WARUM DER SERVER DEN KNOPF ENTSCHEIDET und nicht bereich.js:
|
||||
Weil die Frage "darf diese Person?" an der Rolle haengt, und
|
||||
Rollennamen stehen in keiner Datei, die jeder herunterlaedt --
|
||||
bereich.js kann ohne Anmeldung aus dem offenen Netz gelesen
|
||||
werden (gemessen am 17.09.). Der Browser bekommt hier einen
|
||||
fertigen Satz oder gar nichts.
|
||||
|
||||
UND EIN KNOPF, DEN DER SERVER ABLEHNT, WAERE SCHLIMMER ALS
|
||||
KEINER. Wer im Team ist, sieht ihn deshalb nicht. */
|
||||
const weiter = (bereich === "mitmachen"
|
||||
&& BEWERBUNG_ROLLEN.has((req.sicht || req.person)?.rolle))
|
||||
? {
|
||||
titel: "Du willst Modi werden?",
|
||||
text: "Ein paar Fragen, ehrlich beantwortet. Es liest niemand "
|
||||
+ "ausser DogFather und der rechten Hand – kein anderes "
|
||||
+ "Mitglied, kein Modi.",
|
||||
knopf: "Anfrage stellen",
|
||||
ziel: "bewerben.html",
|
||||
}
|
||||
: null;
|
||||
|
||||
res.json({
|
||||
bereich, einstellung, treff: treffBrett, gehoert,
|
||||
bereich, einstellung, treff: treffBrett, gehoert, weiter,
|
||||
eintraege: treffBrett ? eintraege.map(mitRollenname) : eintraege,
|
||||
});
|
||||
} catch (fehler) {
|
||||
|
||||
@@ -0,0 +1,300 @@
|
||||
/* =====================================================================
|
||||
DER FRAGEBOGEN FÜR EINE MODI-ANFRAGE (17.09.2026)
|
||||
|
||||
Filipe: „ich will dass die leute sich da anonym bei mir melden
|
||||
können und eine anfrage machen können für modi. ich will dass es
|
||||
aber profissionel gemacht ist bitte wie ein fragebogen wieso die
|
||||
person modi werden will warum sie sollte, positiv negative
|
||||
sachen … perfektioniere es auch mit sachen an die ich nicht denke."
|
||||
|
||||
---------------------------------------------------------------------
|
||||
WAS „ANONYM" HIER HEISST (Filipes Entscheidung, 17.09.2026)
|
||||
|
||||
Vertraulich, aber nicht namenlos. Wer eine Anfrage schickt, ist
|
||||
angemeldet — sonst wäre das Formular ein Briefkasten für Spam und
|
||||
Scherzbewerbungen, und es gäbe keinen Weg zurückzuschreiben.
|
||||
|
||||
Aber: Die Anfrage erscheint NIRGENDS öffentlich. Kein anderes
|
||||
Community-Mitglied sieht sie, kein Modi sieht sie. Nur DogFather
|
||||
und die rechte Hand. Und wie jemand genannt werden will, entscheidet
|
||||
er selbst — der Klarname wird nie verlangt.
|
||||
|
||||
---------------------------------------------------------------------
|
||||
DIE VIER FRAGEN, AN DIE MAN NICHT DENKT
|
||||
|
||||
Filipe hat nach „positiv negative sachen" gefragt und ausdrücklich
|
||||
um das gebeten, was ihm selbst nicht einfällt. Recherchiert
|
||||
(Jotform, Typeform, Paperform, BlockSurvey — Vorlagen für Twitch-
|
||||
und Discord-Moderatoren) und um vier Fragen ergänzt, die in fast
|
||||
jeder guten Vorlage stehen und in fast keiner selbstgebauten:
|
||||
|
||||
1. ALTER. Steht nicht aus Neugier da. Für manches braucht es
|
||||
Volljährigkeit (Meldungen an Plattformen, heikle Vorfälle), und
|
||||
es steht bereits als Frage im Brett „Mitmachen". Wer es erst
|
||||
nach der Zusage erfährt, muss sie zurücknehmen.
|
||||
|
||||
2. SCHON MAL GESPERRT? Die unbequemste Frage und die
|
||||
aufschlussreichste. Nicht, weil eine alte Sperre
|
||||
disqualifiziert — sondern weil die Antwort zeigt, wie jemand
|
||||
mit eigenen Fehlern umgeht. Wer sie verschweigt und es kommt
|
||||
später heraus, hat ein größeres Problem als die Sperre.
|
||||
|
||||
3. WAS, WENN EIN FREUND DIE REGELN BRICHT? Der häufigste echte
|
||||
Konflikt im Moderationsalltag, und der, an dem die meisten
|
||||
scheitern. In keiner Bewerbung, die jemand selbst schreibt,
|
||||
kommt er vor.
|
||||
|
||||
4. WAS KANNST DU NICHT SO GUT? Filipes „negative sachen" — aber
|
||||
als Frage an die Person selbst, nicht als Urteil über sie. Wer
|
||||
darauf „nichts" antwortet, hat die Frage nicht verstanden, und
|
||||
auch das ist eine Antwort.
|
||||
|
||||
---------------------------------------------------------------------
|
||||
WIE DIE FRAGEN GESCHRIEBEN SIND
|
||||
|
||||
Für Zuschauer, die von TikTok kommen — überwiegend jung, auf dem
|
||||
Handy. Also: kurze Fragen, „du", keine Behördensprache, und zu
|
||||
jeder Frage ein Satz, WARUM sie gestellt wird. Ein Fragebogen, der
|
||||
nicht sagt, wozu er etwas wissen will, fühlt sich wie ein Verhör an.
|
||||
|
||||
`pflicht: false` bei allem, was niemanden ausschließen darf. Eine
|
||||
Pflichtfrage zu viel, und jemand bricht ab, den man gebraucht hätte.
|
||||
===================================================================== */
|
||||
|
||||
/** Wie lang eine Antwort höchstens sein darf.
|
||||
*
|
||||
* Nicht als Schikane, sondern weil ein Feld ohne Grenze irgendwann
|
||||
* eine Datenbank mit einem Roman darin ist. 1200 Zeichen sind rund
|
||||
* zwei Bildschirme auf dem Handy -- mehr schreibt niemand freiwillig,
|
||||
* und wer mehr zu sagen hat, sagt es im Gespräch danach. */
|
||||
export const ANTWORT_MAX = 1200;
|
||||
export const KURZ_MAX = 120;
|
||||
|
||||
export const BEWERBUNG_FRAGEN = [
|
||||
/* ---- Wer bist du? ------------------------------------------------- */
|
||||
{
|
||||
schluessel: "name",
|
||||
gruppe: "wer",
|
||||
titel: "Wie sollen wir dich nennen?",
|
||||
hinweis: "Dein Name im Chat reicht. Deinen echten Namen brauchen wir nicht.",
|
||||
art: "kurz",
|
||||
pflicht: true,
|
||||
},
|
||||
{
|
||||
schluessel: "alter",
|
||||
gruppe: "wer",
|
||||
titel: "Wie alt bist du?",
|
||||
/* DIE BEGRÜNDUNG STEHT DABEI. Eine Altersfrage ohne Grund liest
|
||||
sich wie eine Hürde; mit Grund wie eine Notwendigkeit. */
|
||||
hinweis: "Nicht aus Neugier: Für manches braucht es 18, für das meiste nicht. "
|
||||
+ "Sag es einfach dazu, dann sagen wir dir, was geht.",
|
||||
art: "kurz",
|
||||
pflicht: true,
|
||||
},
|
||||
{
|
||||
schluessel: "dabei_seit",
|
||||
gruppe: "wer",
|
||||
titel: "Seit wann schaust du DogFather – und wo?",
|
||||
hinweis: "Stream, DogFather Clips, HasiDog, Discord. Ungefähr reicht.",
|
||||
art: "kurz",
|
||||
pflicht: false,
|
||||
},
|
||||
|
||||
/* ---- Warum? ------------------------------------------------------- */
|
||||
{
|
||||
schluessel: "warum",
|
||||
gruppe: "warum",
|
||||
titel: "Warum möchtest du moderieren?",
|
||||
hinweis: "Ehrlich ist besser als beeindruckend. „Ich bin sowieso immer da und "
|
||||
+ "es nervt mich, wenn niemand eingreift“ ist eine gute Antwort.",
|
||||
art: "lang",
|
||||
pflicht: true,
|
||||
},
|
||||
{
|
||||
schluessel: "warum_du",
|
||||
gruppe: "warum",
|
||||
titel: "Warum gerade du?",
|
||||
hinweis: "Was bringst du mit, das nicht jeder mitbringt? Das muss nichts "
|
||||
+ "Großes sein – Geduld zählt mehr als Erfahrung.",
|
||||
art: "lang",
|
||||
pflicht: true,
|
||||
},
|
||||
{
|
||||
schluessel: "staerke",
|
||||
gruppe: "warum",
|
||||
titel: "Was kannst du besonders gut?",
|
||||
hinweis: "Ruhig bleiben, schreiben, schlichten, Technik, Clips schneiden, "
|
||||
+ "Leute willkommen heißen – irgendetwas ist da.",
|
||||
art: "lang",
|
||||
pflicht: false,
|
||||
},
|
||||
{
|
||||
schluessel: "schwaeche",
|
||||
gruppe: "warum",
|
||||
titel: "Und was kannst du nicht so gut?",
|
||||
/* DIE FRAGE, DIE SICH NIEMAND SELBST STELLT. Wer „nichts“
|
||||
antwortet, hat sie nicht verstanden -- und auch das ist eine
|
||||
Antwort. */
|
||||
hinweis: "Jeder hat etwas. Wer hier „nichts“ schreibt, macht es sich zu leicht – "
|
||||
+ "und wir merken es sowieso in der ersten Woche.",
|
||||
art: "lang",
|
||||
pflicht: true,
|
||||
},
|
||||
|
||||
/* ---- Zeit --------------------------------------------------------- */
|
||||
{
|
||||
schluessel: "zeit",
|
||||
gruppe: "zeit",
|
||||
titel: "Wie viel Zeit hast du realistisch in der Woche?",
|
||||
hinweis: "Zwei Stunden reichen. Verlässlich schlägt viel: Eine Schicht, auf die "
|
||||
+ "man sich verlassen kann, ist mehr wert als fünf spontane.",
|
||||
art: "kurz",
|
||||
pflicht: true,
|
||||
},
|
||||
{
|
||||
schluessel: "wann",
|
||||
gruppe: "zeit",
|
||||
titel: "Wann kannst du meistens?",
|
||||
hinweis: "Abends, am Wochenende, tagsüber? Danach richten sich die Schichten.",
|
||||
art: "kurz",
|
||||
pflicht: false,
|
||||
},
|
||||
{
|
||||
schluessel: "womit",
|
||||
gruppe: "zeit",
|
||||
titel: "Was würdest du am liebsten machen?",
|
||||
hinweis: "Chat moderieren, Clips schneiden, Community betreuen, Technik – "
|
||||
+ "oder etwas ganz anderes.",
|
||||
art: "lang",
|
||||
pflicht: false,
|
||||
},
|
||||
|
||||
/* ---- Erfahrung und Ehrlichkeit ------------------------------------ */
|
||||
{
|
||||
schluessel: "erfahrung",
|
||||
gruppe: "erfahrung",
|
||||
titel: "Hast du schon mal moderiert?",
|
||||
hinweis: "Wo, wie lange, wie groß? Wenn nein: auch völlig in Ordnung – "
|
||||
+ "fast alle im Team haben ohne Erfahrung angefangen.",
|
||||
art: "lang",
|
||||
pflicht: false,
|
||||
},
|
||||
{
|
||||
schluessel: "gesperrt",
|
||||
gruppe: "erfahrung",
|
||||
titel: "Wurdest du schon einmal irgendwo gesperrt oder verwarnt?",
|
||||
/* DIE UNBEQUEMSTE FRAGE -- und die aufschlussreichste. Es geht
|
||||
nicht um die Sperre, sondern um den Umgang damit. */
|
||||
hinweis: "Wenn ja: wo und warum? Das ist kein Ausschlussgrund – wirklich nicht. "
|
||||
+ "Aber wenn es später herauskommt und hier stand „nein“, ist es einer.",
|
||||
art: "lang",
|
||||
pflicht: true,
|
||||
},
|
||||
|
||||
/* ---- Zwei Situationen --------------------------------------------- */
|
||||
{
|
||||
schluessel: "fall_beleidigung",
|
||||
gruppe: "situation",
|
||||
titel: "Jemand beleidigt DogFather im Chat, mitten im Stream. Was machst du?",
|
||||
hinweis: "Es gibt keine Musterlösung. Uns interessiert, wie du denkst.",
|
||||
art: "lang",
|
||||
pflicht: true,
|
||||
},
|
||||
{
|
||||
schluessel: "fall_freund",
|
||||
gruppe: "situation",
|
||||
titel: "Ein Freund von dir bricht die Regeln. Was machst du?",
|
||||
/* DER HÄUFIGSTE ECHTE KONFLIKT -- und der, an dem die meisten
|
||||
scheitern. In keiner selbst geschriebenen Bewerbung kommt er
|
||||
vor. */
|
||||
hinweis: "Die Frage kommt im Alltag öfter, als man denkt.",
|
||||
art: "lang",
|
||||
pflicht: true,
|
||||
},
|
||||
|
||||
/* ---- Zum Schluss --------------------------------------------------- */
|
||||
{
|
||||
schluessel: "sonst",
|
||||
gruppe: "schluss",
|
||||
titel: "Gibt es sonst etwas, das wir wissen sollten?",
|
||||
hinweis: "Alles, was oben nicht gepasst hat. Darf auch leer bleiben.",
|
||||
art: "lang",
|
||||
pflicht: false,
|
||||
},
|
||||
];
|
||||
|
||||
/** Die Gruppen, in der Reihenfolge, in der sie im Formular stehen. */
|
||||
export const BEWERBUNG_GRUPPEN = [
|
||||
{ schluessel: "wer", name: "Wer bist du?",
|
||||
text: "Drei kurze Angaben. Deinen echten Namen brauchen wir nicht." },
|
||||
{ schluessel: "warum", name: "Warum?",
|
||||
text: "Der wichtigste Teil. Nimm dir zwei Minuten." },
|
||||
{ schluessel: "zeit", name: "Zeit",
|
||||
text: "Damit wir wissen, was realistisch ist – und dich nicht überfordern." },
|
||||
{ schluessel: "erfahrung", name: "Erfahrung",
|
||||
text: "Ohne Erfahrung anzufangen ist der Normalfall, nicht die Ausnahme." },
|
||||
{ schluessel: "situation", name: "Zwei Situationen",
|
||||
text: "Kein Test mit richtigen Antworten. Wir wollen sehen, wie du denkst." },
|
||||
{ schluessel: "schluss", name: "Zum Schluss", text: "" },
|
||||
];
|
||||
|
||||
/** Die vier Wege, die eine Anfrage nehmen kann.
|
||||
*
|
||||
* Filipe: „dan soll ich annehmen ablehnen, in warteschlange stellen
|
||||
* oder sofort kommunizieren können."
|
||||
*
|
||||
* `neu` steht nicht dabei -- das ist kein Weg, sondern der Zustand
|
||||
* davor. */
|
||||
export const BEWERBUNG_WEGE = [
|
||||
{ schluessel: "gespraech", name: "Reden",
|
||||
text: "Erst mal schreiben. Die Anfrage bleibt offen.",
|
||||
/* ZUERST, und das ist Absicht: Die häufigste richtige Antwort auf
|
||||
eine Bewerbung ist eine Rückfrage, keine Entscheidung. Steht
|
||||
„Annehmen“ oben, klickt man es. */
|
||||
weiter: "offen",
|
||||
/* EINE NACHRICHT IST HIER PFLICHT, und das ist der ganze Sinn
|
||||
dieses Weges. „DogFather möchte mit dir reden“ ohne einen Satz
|
||||
dahinter ist keine Rückfrage, sondern eine Wartemarke -- die
|
||||
Person weiß danach genau so wenig wie vorher und kann nichts
|
||||
tun. Der Satz IST das Reden: Ein Zugang aus der Community steht
|
||||
nicht in den Chatlisten (AUSSEN_ROLLEN), also gibt es keinen
|
||||
zweiten Weg, ihr etwas zu sagen. */
|
||||
nachricht: "pflicht",
|
||||
nachrichtSchild: "Was willst du wissen? Der Satz steht auf ihrer Seite." },
|
||||
{ schluessel: "warteschlange", name: "Warteschlange",
|
||||
text: "Passt – aber gerade ist kein Platz. Bleibt liegen, nicht vergessen.",
|
||||
weiter: "offen",
|
||||
/* Freiwillig: „warten“ ist für sich verständlich. Ein Satz dazu
|
||||
macht es freundlicher, aber ihn zu verlangen hieße, dass eine
|
||||
ehrliche Antwort an der Formulierung scheitert. */
|
||||
nachricht: "kann",
|
||||
nachrichtSchild: "Optional: Woran es gerade liegt." },
|
||||
{ schluessel: "angenommen", name: "Annehmen",
|
||||
text: "Wird zum Talent und durchläuft von dort den normalen Weg.",
|
||||
weiter: "talent",
|
||||
nachricht: "kann",
|
||||
nachrichtSchild: "Optional: ein Satz zur Begrüßung." },
|
||||
{ schluessel: "abgelehnt", name: "Ablehnen",
|
||||
text: "Mit einem Grund, der auch gesagt werden kann.",
|
||||
weiter: "zu",
|
||||
/* PFLICHT -- nicht für die Akte, für den Menschen. „Abgelehnt“ ohne
|
||||
Satz ist das, was einen nicht wiederkommen lässt; und in drei
|
||||
Monaten fällt der Grund niemandem mehr ein. */
|
||||
nachricht: "pflicht",
|
||||
nachrichtSchild: "Warum nicht? Der Satz geht an die Person." },
|
||||
];
|
||||
|
||||
/** Wie lang eine Pflicht-Nachricht mindestens sein muss. Steht hier
|
||||
* und nicht im Server: Die Oberfläche muss dieselbe Zahl kennen, sonst
|
||||
* verlangt eine von beiden etwas anderes. */
|
||||
export const NACHRICHT_MIN = 10;
|
||||
|
||||
export const BEWERBUNG_ZUSTAENDE = ["neu", ...BEWERBUNG_WEGE.map((w) => w.schluessel)];
|
||||
|
||||
/** Schnellzugriff. */
|
||||
export const FRAGE_NACH_SCHLUESSEL = new Map(
|
||||
BEWERBUNG_FRAGEN.map((f) => [f.schluessel, f]));
|
||||
|
||||
/** Die Pflichtfragen -- abgeleitet, damit Server und Oberfläche
|
||||
* dieselbe Liste benutzen und nicht zwei pflegen. */
|
||||
export const PFLICHT = BEWERBUNG_FRAGEN.filter((f) => f.pflicht).map((f) => f.schluessel);
|
||||
@@ -0,0 +1,34 @@
|
||||
/* =====================================================================
|
||||
WER BEI EINER MODI-ANFRAGE WAS DARF (17.09.2026)
|
||||
|
||||
Zwei Mengen, mehr nicht -- und die Datei importiert absichtlich
|
||||
nichts.
|
||||
|
||||
WARUM SIE EIGENSTÄNDIG IST: workspace-bereiche.js braucht die Frage
|
||||
„darf diese Person eine Anfrage stellen?", um auf dem Brett
|
||||
„Mitmachen" den Knopf zu zeigen. Würde es dafür aus
|
||||
workspace-bewerbung.js importieren, entstünde ein Ring
|
||||
(bewerbung -> workspace -> ... -> bereiche), und ein Ring äußert
|
||||
sich in JavaScript nicht als Fehler, sondern als `undefined` an
|
||||
einer Stelle, an der niemand damit rechnet.
|
||||
|
||||
Dasselbe Muster wie treff-tabellen.js: Ein Blatt ohne eigene
|
||||
Importe kann von überall gelesen werden.
|
||||
===================================================================== */
|
||||
|
||||
/** Wer eine Anfrage SCHICKEN darf: die Community.
|
||||
*
|
||||
* Das Team nicht -- wer schon dabei ist, braucht keine Anfrage. Und
|
||||
* ein Modi, der sich bewirbt, wäre eine Karte im Eingang, die niemand
|
||||
* einordnen kann. */
|
||||
export const BEWERBUNG_ROLLEN = new Set(["gast"]);
|
||||
|
||||
/** Wer eine Anfrage LESEN und entscheiden darf.
|
||||
*
|
||||
* Filipes Entscheidung vom 17.09.2026 auf die Rückfrage: „Du und die
|
||||
* rechte Hand."
|
||||
*
|
||||
* Die Modis sehen nichts -- eine Anfrage enthält Alter, Schwächen und
|
||||
* alte Sperren, und das vor künftigen Kollegen auszubreiten wäre ein
|
||||
* schlechter Anfang für beide. */
|
||||
export const BEWERBUNG_LESEN = new Set(["admin", "hand"]);
|
||||
@@ -0,0 +1,485 @@
|
||||
/* =====================================================================
|
||||
DIE MODI-ANFRAGE (17.09.2026)
|
||||
|
||||
Filipe: „ich will dass die leute sich da anonym bei mir melden
|
||||
können und eine anfrage machen können für modi … und dan soll ich
|
||||
annehmen ablehnen, in warteschlange stellen oder sofort
|
||||
kommunizieren können. und wenn ich annehme dan soll diese person
|
||||
automatisch zu talente kategorie weiter geleitet werden."
|
||||
|
||||
---------------------------------------------------------------------
|
||||
VERTRAULICH, ABER NICHT NAMENLOS (Filipes Entscheidung)
|
||||
|
||||
Wer eine Anfrage schickt, ist angemeldet -- sonst wäre das Formular
|
||||
ein Briefkasten für Spam, und es gäbe keinen Weg zurückzuschreiben.
|
||||
Aber die Anfrage erscheint NIRGENDS öffentlich: nicht im Brett,
|
||||
nicht in einer Liste, nicht in der Suche. Nur DogFather und die
|
||||
rechte Hand sehen sie.
|
||||
|
||||
DAS IST KEINE EINSTELLUNG, SONDERN GEBAUT: Es gibt keinen Weg, der
|
||||
sie an jemand anderen ausliefert. Wer einen hinzufügt, muss das
|
||||
ausdrücklich tun -- ein Versehen kann es nicht sein.
|
||||
|
||||
---------------------------------------------------------------------
|
||||
EINE ANFRAGE JE PERSON, SOLANGE SIE OFFEN IST
|
||||
|
||||
Nicht aus Strenge: Zwei offene Anfragen derselben Person sind zwei
|
||||
Karten im Eingang, die dasselbe meinen -- und man entscheidet
|
||||
zweimal über denselben Menschen, womöglich unterschiedlich. Wer
|
||||
abgelehnt wurde, darf es wieder versuchen; das ist der Sinn der
|
||||
Sperrfrist statt eines Verbots.
|
||||
|
||||
---------------------------------------------------------------------
|
||||
UND DIE BRÜCKE ZU DEN TALENTEN
|
||||
|
||||
„Annehmen" legt einen Eintrag im Brett `talente` an und setzt ihn
|
||||
auf die Stufe `angesprochen`. Nicht auf `aufgefallen`: Wer sich
|
||||
selbst meldet, hat sein Interesse bereits erklärt -- die ersten
|
||||
beiden Stufen fragen genau das, und sie zweimal zu stellen wäre
|
||||
Beschäftigung, keine Sorgfalt.
|
||||
|
||||
Ab dort gilt der ganz normale Weg mit Merkmalen, Buddy, erster
|
||||
Schicht und Probe. Kein zweiter Ablauf daneben.
|
||||
===================================================================== */
|
||||
|
||||
import express from "express";
|
||||
import {
|
||||
db, sitzungLesen, protokolliere, echteIp, istDogFather, heuteLokal,
|
||||
ROLLEN_NAME,
|
||||
} from "./workspace.js";
|
||||
import {
|
||||
BEWERBUNG_FRAGEN, BEWERBUNG_GRUPPEN, BEWERBUNG_WEGE, BEWERBUNG_ZUSTAENDE,
|
||||
FRAGE_NACH_SCHLUESSEL, PFLICHT, ANTWORT_MAX, KURZ_MAX,
|
||||
NACHRICHT_MIN,
|
||||
} from "./workspace-bewerbung-fragen.js";
|
||||
/* DIE TALENT-TABELLEN GEHÖREN NICHT UNS — wir fordern sie nur an.
|
||||
`talent_stufe` entsteht erst beim ersten Aufruf der
|
||||
Entwicklungsseite. Wer hier hineinschreibt, bevor jemand sie
|
||||
geöffnet hat, schreibt in eine Tabelle, die es nicht gibt — und das
|
||||
passiert genau einmal: beim ersten „Annehmen" auf einem frisch
|
||||
aufgesetzten Server. Also zum unangenehmsten Zeitpunkt. */
|
||||
import { tabellen as entwicklungTabellen } from "./workspace-entwicklung.js";
|
||||
import { BEWERBUNG_ROLLEN, BEWERBUNG_LESEN }
|
||||
from "./workspace-bewerbung-rollen.js";
|
||||
|
||||
export const bewerbungRouter = express.Router();
|
||||
|
||||
const jetzt = () => new Date().toISOString();
|
||||
|
||||
/* DIE BEIDEN MENGEN LIEGEN IN workspace-bewerbung-rollen.js.
|
||||
|
||||
Sie standen hier -- bis das Brett „Mitmachen" dieselbe Frage
|
||||
brauchte („darf diese Person eine Anfrage stellen?"), um den Knopf
|
||||
zu zeigen. Ein Import von dort hierher wäre ein Ring gewesen;
|
||||
deshalb ein Blatt ohne eigene Importe, wie bei treff-tabellen.js.
|
||||
|
||||
Zwei Mengen an zwei Orten wären die Bauart, die heute Mittag die
|
||||
Rolle „Community" unanlegbar gemacht hat. */
|
||||
const LESEN_ROLLEN = BEWERBUNG_LESEN;
|
||||
const SCHICKEN_ROLLEN = BEWERBUNG_ROLLEN;
|
||||
|
||||
/** Nach einer Ablehnung: so viele Tage Pause.
|
||||
*
|
||||
* KEIN VERBOT, SONDERN EINE PAUSE. Menschen entwickeln sich, und die
|
||||
* häufigste Ablehnung lautet „noch nicht" und nicht „nie". Ein
|
||||
* dauerhafter Riegel wäre in einem halben Jahr falsch, und niemand
|
||||
* würde ihn zurücknehmen, weil niemand mehr daran denkt. */
|
||||
export const SPERRE_TAGE = 60;
|
||||
|
||||
/* =====================================================================
|
||||
DIE TABELLEN
|
||||
===================================================================== */
|
||||
let bereit = false;
|
||||
export function tabellen() {
|
||||
if (bereit) return;
|
||||
db().exec(`
|
||||
CREATE TABLE IF NOT EXISTS bewerbungen (
|
||||
id INTEGER PRIMARY KEY,
|
||||
person_id INTEGER NOT NULL REFERENCES personen(id) ON DELETE CASCADE,
|
||||
/* Wie die Person genannt werden will -- ihre eigene Angabe, nicht
|
||||
der Kontoname. Sie steht hier doppelt (auch in den Antworten),
|
||||
weil die Liste sie ohne Verbund zeigen muss. */
|
||||
nenn_name TEXT NOT NULL,
|
||||
zustand TEXT NOT NULL DEFAULT 'neu',
|
||||
erstellt TEXT NOT NULL,
|
||||
/* Wer entschieden hat und wann. Ohne das ist eine Ablehnung eine
|
||||
Tatsache ohne Urheber -- und die erklärt hinterher niemand. */
|
||||
entschieden_von INTEGER REFERENCES personen(id) ON DELETE SET NULL,
|
||||
entschieden_am TEXT,
|
||||
/* Der Grund. Bei einer Ablehnung der Satz, den man auch sagen
|
||||
kann; sonst eine Notiz fuer das eigene Gedaechtnis. */
|
||||
grund TEXT,
|
||||
/* Das Talent, das daraus geworden ist. */
|
||||
eintrag_id INTEGER REFERENCES eintraege(id) ON DELETE SET NULL
|
||||
)`);
|
||||
db().exec(`
|
||||
CREATE TABLE IF NOT EXISTS bewerbung_antwort (
|
||||
bewerbung_id INTEGER NOT NULL REFERENCES bewerbungen(id) ON DELETE CASCADE,
|
||||
schluessel TEXT NOT NULL,
|
||||
text TEXT NOT NULL,
|
||||
PRIMARY KEY (bewerbung_id, schluessel)
|
||||
)`);
|
||||
/* JE FRAGE EINE ZEILE und nicht ein JSON-Klumpen in einer Spalte:
|
||||
Kommt eine Frage dazu, braucht es keine Schemaänderung -- und eine
|
||||
entfernte Frage lässt die alten Antworten stehen, statt sie
|
||||
unlesbar zu machen. */
|
||||
db().exec("CREATE INDEX IF NOT EXISTS idx_bewerbung_zustand ON bewerbungen (zustand, id DESC)");
|
||||
db().exec("CREATE INDEX IF NOT EXISTS idx_bewerbung_person ON bewerbungen (person_id, id DESC)");
|
||||
entwicklungTabellen();
|
||||
bereit = true;
|
||||
}
|
||||
|
||||
/* =====================================================================
|
||||
DIE RIEGEL
|
||||
===================================================================== */
|
||||
function angemeldet(req, res, next) {
|
||||
const person = sitzungLesen(req);
|
||||
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
||||
req.person = person;
|
||||
tabellen();
|
||||
next();
|
||||
}
|
||||
|
||||
/** Nur DogFather und die rechte Hand.
|
||||
*
|
||||
* 404 und nicht 403: Wer „kein Zugriff" liest, weiß, dass es etwas
|
||||
* gibt. Dieselbe Antwort wie überall im Haus. */
|
||||
function nurLeitung(req, res, next) {
|
||||
if (!LESEN_ROLLEN.has(req.person?.rolle)) {
|
||||
return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
}
|
||||
next();
|
||||
}
|
||||
|
||||
function gleicheHerkunft(req, res, next) {
|
||||
const herkunft = req.get("origin");
|
||||
if (!herkunft) return next();
|
||||
let erlaubt;
|
||||
try { erlaubt = new URL(herkunft).host === req.get("host"); } catch { erlaubt = false; }
|
||||
if (!erlaubt) return res.status(403).json({ fehler: "fremde_herkunft" });
|
||||
next();
|
||||
}
|
||||
|
||||
bewerbungRouter.use("/workspace/api/bewerbung", angemeldet);
|
||||
bewerbungRouter.use("/workspace/api/bewerbungen", angemeldet);
|
||||
|
||||
const text = (x, max) => String(x ?? "").replace(/\r\n/g, "\n").trim().slice(0, max);
|
||||
|
||||
/* =====================================================================
|
||||
1. DER FRAGEBOGEN — und ob man ihn gerade schicken darf
|
||||
===================================================================== */
|
||||
bewerbungRouter.get("/workspace/api/bewerbung", (req, res) => {
|
||||
try {
|
||||
const darf = SCHICKEN_ROLLEN.has(req.person.rolle);
|
||||
|
||||
/* Die letzte eigene Anfrage. Sie entscheidet, was die Seite zeigt:
|
||||
das Formular, den Stand -- oder die Sperrfrist. */
|
||||
const meine = db().prepare(
|
||||
`SELECT id, zustand, erstellt, entschieden_am, grund
|
||||
FROM bewerbungen WHERE person_id = ? ORDER BY id DESC LIMIT 1`)
|
||||
.get(req.person.id);
|
||||
|
||||
let sperre = null;
|
||||
if (meine?.zustand === "abgelehnt" && meine.entschieden_am) {
|
||||
const tage = Math.floor((Date.now() - Date.parse(meine.entschieden_am)) / 86400000);
|
||||
if (tage < SPERRE_TAGE) sperre = { tage: SPERRE_TAGE - tage, gesamt: SPERRE_TAGE };
|
||||
}
|
||||
const offen = meine && ["neu", "gespraech", "warteschlange"].includes(meine.zustand);
|
||||
|
||||
res.json({
|
||||
darf,
|
||||
fragen: BEWERBUNG_FRAGEN,
|
||||
gruppen: BEWERBUNG_GRUPPEN,
|
||||
grenzen: { lang: ANTWORT_MAX, kurz: KURZ_MAX },
|
||||
meine: meine
|
||||
? { zustand: meine.zustand, erstellt: meine.erstellt, grund: meine.grund ?? null }
|
||||
: null,
|
||||
offen: !!offen,
|
||||
sperre,
|
||||
/* WAS MIT DEN ANGABEN PASSIERT, steht in der Antwort und nicht
|
||||
nur im Kleingedruckten der Seite: Wer ein Formular ausfüllt,
|
||||
soll vorher wissen, wer es liest. */
|
||||
wer_liest: "DogFather und die rechte Hand – sonst niemand.",
|
||||
/* WOFUER MAN SICH MELDET -- als Wort in der Antwort.
|
||||
|
||||
Die Seite selbst nennt die Rolle nicht: Jede Datei unter
|
||||
/workspace/ ist ohne Anmeldung aus dem offenen Netz lesbar
|
||||
(gemessen 17.09.2026). Filipes Entscheidung vom 11.09., dass
|
||||
die Community den Namen sieht, gilt weiter -- sie wird nur so
|
||||
umgesetzt wie ueberall sonst im Haus: als Daten, nicht als
|
||||
Konstante im Browser. */
|
||||
rolle_name: ROLLEN_NAME.modi || null,
|
||||
});
|
||||
} catch (fehler) {
|
||||
console.error("[bewerbung] Fragebogen:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
/* =====================================================================
|
||||
2. ABSCHICKEN
|
||||
===================================================================== */
|
||||
bewerbungRouter.post("/workspace/api/bewerbung", express.json({ limit: "64kb" }),
|
||||
gleicheHerkunft, (req, res) => {
|
||||
try {
|
||||
if (!SCHICKEN_ROLLEN.has(req.person.rolle)) {
|
||||
return res.status(403).json({ fehler: "Anfragen kommen aus der Community." });
|
||||
}
|
||||
|
||||
/* SCHON EINE OFFEN? Dann keine zweite. */
|
||||
const offen = db().prepare(
|
||||
`SELECT id FROM bewerbungen
|
||||
WHERE person_id = ? AND zustand IN ('neu','gespraech','warteschlange')`)
|
||||
.get(req.person.id);
|
||||
if (offen) {
|
||||
return res.status(409).json({
|
||||
fehler: "Deine Anfrage liegt schon vor – sie ist noch offen.",
|
||||
});
|
||||
}
|
||||
|
||||
/* UND DIE SPERRFRIST NACH EINER ABLEHNUNG. */
|
||||
const letzte = db().prepare(
|
||||
`SELECT zustand, entschieden_am FROM bewerbungen
|
||||
WHERE person_id = ? ORDER BY id DESC LIMIT 1`).get(req.person.id);
|
||||
if (letzte?.zustand === "abgelehnt" && letzte.entschieden_am) {
|
||||
const tage = Math.floor((Date.now() - Date.parse(letzte.entschieden_am)) / 86400000);
|
||||
if (tage < SPERRE_TAGE) {
|
||||
return res.status(429).json({
|
||||
fehler: `Das geht in ${SPERRE_TAGE - tage} Tagen wieder. `
|
||||
+ "Eine Absage heißt hier „noch nicht“, nicht „nie“.",
|
||||
});
|
||||
}
|
||||
}
|
||||
|
||||
/* DIE ANTWORTEN. Nur bekannte Schlüssel -- ein erfundener wäre
|
||||
eine Zeile in der Datenbank, die keine Frage beantwortet. */
|
||||
const roh = req.body?.antworten;
|
||||
if (!roh || typeof roh !== "object") {
|
||||
return res.status(400).json({ fehler: "Da fehlen die Antworten." });
|
||||
}
|
||||
const antworten = new Map();
|
||||
for (const [k, v] of Object.entries(roh)) {
|
||||
const frage = FRAGE_NACH_SCHLUESSEL.get(k);
|
||||
if (!frage) continue;
|
||||
const wert = text(v, frage.art === "kurz" ? KURZ_MAX : ANTWORT_MAX);
|
||||
if (wert) antworten.set(k, wert);
|
||||
}
|
||||
|
||||
/* PFLICHTFRAGEN -- die Liste kommt aus dem Katalog, nicht von
|
||||
hier. Zwei Listen liefen beim ersten Hinzufügen auseinander,
|
||||
und die Oberfläche würde dann etwas verlangen, das der Server
|
||||
nicht prüft (oder umgekehrt). */
|
||||
const fehlt = PFLICHT.filter((k) => !antworten.has(k));
|
||||
if (fehlt.length) {
|
||||
return res.status(400).json({
|
||||
fehler: "Ein paar Antworten fehlen noch.",
|
||||
fehlt,
|
||||
});
|
||||
}
|
||||
|
||||
const nenn = antworten.get("name");
|
||||
const { lastInsertRowid } = db().prepare(
|
||||
`INSERT INTO bewerbungen (person_id, nenn_name, zustand, erstellt)
|
||||
VALUES (?,?, 'neu', ?)`).run(req.person.id, nenn, jetzt());
|
||||
const id = Number(lastInsertRowid);
|
||||
|
||||
const rein = db().prepare(
|
||||
"INSERT INTO bewerbung_antwort (bewerbung_id, schluessel, text) VALUES (?,?,?)");
|
||||
for (const [k, v] of antworten) rein.run(id, k, v);
|
||||
|
||||
/* IM PROTOKOLL STEHT KEIN INHALT. Die Anfrage ist vertraulich --
|
||||
das gilt auch für das Protokoll, das mehr Leute lesen als die
|
||||
Anfrage selbst. */
|
||||
protokolliere("bewerbung_eingegangen", {
|
||||
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
||||
detail: `#${id}`,
|
||||
});
|
||||
|
||||
res.status(201).json({ id, zustand: "neu" });
|
||||
} catch (fehler) {
|
||||
console.error("[bewerbung] Abschicken:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
/* =====================================================================
|
||||
2b. NUR DIE ZAHL — für den Weg von der Talente-Seite hierher
|
||||
|
||||
Eine eigene, winzige Auskunft und NICHT der volle Eingang: Die
|
||||
Talente-Seite braucht „liegt da etwas?", nicht fünfzehn Antworten je
|
||||
Anfrage. Diese Sätze in eine Seite zu laden, die sie nicht anzeigt,
|
||||
wäre vertraulicher Text an einem Ort, an dem ihn niemand erwartet --
|
||||
und im Zwischenspeicher des Browsers landet er trotzdem.
|
||||
===================================================================== */
|
||||
bewerbungRouter.use("/workspace/api/bewerbungen-zahl", angemeldet);
|
||||
bewerbungRouter.get("/workspace/api/bewerbungen-zahl", nurLeitung, (req, res) => {
|
||||
try {
|
||||
const z = db().prepare(
|
||||
`SELECT
|
||||
SUM(CASE WHEN zustand = 'neu' THEN 1 ELSE 0 END) AS neu,
|
||||
SUM(CASE WHEN zustand IN ('neu','gespraech','warteschlange')
|
||||
THEN 1 ELSE 0 END) AS offen
|
||||
FROM bewerbungen`).get() || {};
|
||||
res.json({ neu: z.neu || 0, offen: z.offen || 0 });
|
||||
} catch (fehler) {
|
||||
console.error("[bewerbung] Zahl:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
/* =====================================================================
|
||||
3. DER EINGANG — nur DogFather und die rechte Hand
|
||||
===================================================================== */
|
||||
bewerbungRouter.get("/workspace/api/bewerbungen", nurLeitung, (req, res) => {
|
||||
try {
|
||||
const zeilen = db().prepare(`
|
||||
SELECT b.id, b.person_id, b.nenn_name, b.zustand, b.erstellt, b.grund,
|
||||
b.entschieden_am, b.eintrag_id,
|
||||
p.name AS konto_name, p.rolle AS konto_rolle,
|
||||
e.name AS von_name
|
||||
FROM bewerbungen b
|
||||
LEFT JOIN personen p ON p.id = b.person_id
|
||||
LEFT JOIN personen e ON e.id = b.entschieden_von
|
||||
ORDER BY
|
||||
/* NEUE ZUERST, DANN WAS LIEGT. Die Reihenfolge ist die
|
||||
Arbeitsanweisung dieser Seite -- wie bei den Talenten. */
|
||||
CASE b.zustand WHEN 'neu' THEN 0 WHEN 'gespraech' THEN 1
|
||||
WHEN 'warteschlange' THEN 2 ELSE 3 END,
|
||||
b.id DESC`).all();
|
||||
|
||||
const ids = zeilen.map((z) => z.id);
|
||||
const je = new Map();
|
||||
if (ids.length) {
|
||||
const platz = ids.map(() => "?").join(", ");
|
||||
for (const a of db().prepare(
|
||||
`SELECT bewerbung_id, schluessel, text FROM bewerbung_antwort
|
||||
WHERE bewerbung_id IN (${platz})`).all(...ids)) {
|
||||
if (!je.has(a.bewerbung_id)) je.set(a.bewerbung_id, {});
|
||||
je.get(a.bewerbung_id)[a.schluessel] = a.text;
|
||||
}
|
||||
}
|
||||
|
||||
const heute = heuteLokal();
|
||||
res.json({
|
||||
fragen: BEWERBUNG_FRAGEN,
|
||||
gruppen: BEWERBUNG_GRUPPEN,
|
||||
wege: BEWERBUNG_WEGE,
|
||||
nachricht_min: NACHRICHT_MIN,
|
||||
/* Ob DIESE Person auch entscheiden darf -- die rechte Hand sieht
|
||||
mit und entscheidet mit (Filipes Entscheidung vom 17.09.). */
|
||||
darf_entscheiden: true,
|
||||
ich: { rolle: req.person.rolle, dogfather: istDogFather(req.person) },
|
||||
bewerbungen: zeilen.map((z) => ({
|
||||
...z,
|
||||
antworten: je.get(z.id) || {},
|
||||
/* WIE LANGE LIEGT SIE SCHON? Eine Anfrage, die drei Wochen
|
||||
unbeantwortet liegt, ist eine Absage, die niemand
|
||||
ausgesprochen hat. */
|
||||
tage: Math.max(0, Math.floor(
|
||||
(Date.parse(heute + "T12:00:00Z") - Date.parse(z.erstellt)) / 86400000)),
|
||||
})),
|
||||
zahlen: Object.fromEntries(BEWERBUNG_ZUSTAENDE.map((z) =>
|
||||
[z, zeilen.filter((x) => x.zustand === z).length])),
|
||||
});
|
||||
} catch (fehler) {
|
||||
console.error("[bewerbung] Eingang:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
/* =====================================================================
|
||||
4. ENTSCHEIDEN — und bei „Annehmen" die Brücke zu den Talenten
|
||||
===================================================================== */
|
||||
bewerbungRouter.put("/workspace/api/bewerbung/:id/weg", express.json({ limit: "8kb" }),
|
||||
gleicheHerkunft, nurLeitung, (req, res) => {
|
||||
try {
|
||||
const id = Number(req.params.id);
|
||||
if (!Number.isInteger(id) || id <= 0) {
|
||||
return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
}
|
||||
const b = db().prepare(
|
||||
"SELECT id, person_id, nenn_name, zustand, eintrag_id FROM bewerbungen WHERE id = ?")
|
||||
.get(id);
|
||||
if (!b) return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
|
||||
const wegSchluessel = String(req.body?.weg ?? "");
|
||||
const weg = BEWERBUNG_WEGE.find((w) => w.schluessel === wegSchluessel);
|
||||
if (!weg) return res.status(400).json({ fehler: "Unbekannte Entscheidung." });
|
||||
|
||||
const grund = text(req.body?.grund, 600);
|
||||
/* OB EINE NACHRICHT NÖTIG IST, STEHT IM KATALOG -- nicht hier.
|
||||
|
||||
Vorher stand an dieser Stelle `weg.schluessel === "abgelehnt"`
|
||||
und die Zahl 10. Dieselbe Regel hätte die Oberfläche ein
|
||||
zweites Mal gebraucht, und zwei Listen für dieselbe Frage sind
|
||||
genau die Bauart, die heute Mittag die Rolle „Community"
|
||||
unanlegbar gemacht hat: Die Prüfung las eine Liste, die für
|
||||
etwas anderes gedacht war.
|
||||
|
||||
Jetzt liest die Oberfläche `nachricht` und `NACHRICHT_MIN` aus
|
||||
derselben Antwort, die der Server selbst prüft. */
|
||||
if (weg.nachricht === "pflicht" && grund.length < NACHRICHT_MIN) {
|
||||
return res.status(400).json({
|
||||
fehler: weg.schluessel === "abgelehnt"
|
||||
? "Schreib kurz dazu, warum – der Satz geht an die Person."
|
||||
: "Schreib kurz dazu, worum es geht – sonst weiß sie nichts damit anzufangen.",
|
||||
});
|
||||
}
|
||||
|
||||
let eintragId = b.eintrag_id ?? null;
|
||||
|
||||
/* ---- DIE BRÜCKE ---------------------------------------------- */
|
||||
if (weg.weiter === "talent" && !eintragId) {
|
||||
const t = jetzt();
|
||||
const antworten = new Map(db().prepare(
|
||||
"SELECT schluessel, text FROM bewerbung_antwort WHERE bewerbung_id = ?")
|
||||
.all(id).map((z) => [z.schluessel, z.text]));
|
||||
|
||||
/* Der Eintrag heißt wie die Person genannt werden will. Der
|
||||
Kontoname steht bewusst nicht im Titel: Auf dem Brett lesen
|
||||
ihn später auch Leute, die die Anfrage nie gesehen haben. */
|
||||
const einsatz = antworten.get("womit") || null;
|
||||
const { lastInsertRowid } = db().prepare(`
|
||||
INSERT INTO eintraege
|
||||
(bereich, art, titel, text, datum, status, erstellt, erstellt_von, einsatz)
|
||||
VALUES ('talente', 'empfohlen', ?, ?, ?, 'offen', ?, ?, ?)`)
|
||||
.run(b.nenn_name,
|
||||
`Hat sich selbst gemeldet (Anfrage #${id}).`
|
||||
+ (antworten.get("warum") ? `\n\nWarum: ${antworten.get("warum")}` : ""),
|
||||
t.slice(0, 10), t, req.person.id, einsatz);
|
||||
eintragId = Number(lastInsertRowid);
|
||||
|
||||
/* AUF „ANGESPROCHEN" und nicht auf „aufgefallen": Die ersten
|
||||
beiden Stufen fragen, ob überhaupt Interesse besteht. Wer
|
||||
sich selbst gemeldet hat, hat das beantwortet -- die Frage
|
||||
ein zweites Mal zu stellen wäre Beschäftigung, keine
|
||||
Sorgfalt. */
|
||||
db().prepare(`
|
||||
INSERT INTO talent_stufe (eintrag_id, stufe, seit, von_id, notiz)
|
||||
VALUES (?, 'angesprochen', ?, ?, ?)
|
||||
ON CONFLICT(eintrag_id) DO UPDATE SET stufe = 'angesprochen', seit = excluded.seit`)
|
||||
.run(eintragId, t, req.person.id, `Aus der Anfrage #${id}.`);
|
||||
}
|
||||
|
||||
db().prepare(`
|
||||
UPDATE bewerbungen
|
||||
SET zustand = ?, grund = ?, entschieden_von = ?, entschieden_am = ?,
|
||||
eintrag_id = ?
|
||||
WHERE id = ?`)
|
||||
.run(weg.schluessel, grund || null, req.person.id, jetzt(), eintragId, id);
|
||||
|
||||
protokolliere("bewerbung_entschieden", {
|
||||
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
||||
detail: `#${id} -> ${weg.schluessel}`,
|
||||
});
|
||||
|
||||
res.json({
|
||||
ok: true, zustand: weg.schluessel, eintrag_id: eintragId,
|
||||
/* Wohin man jetzt springen kann. */
|
||||
weiter: eintragId ? `/workspace/talente.html` : null,
|
||||
});
|
||||
} catch (fehler) {
|
||||
console.error("[bewerbung] Entscheiden:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
@@ -318,6 +318,24 @@ hinweisRouter.get("/workspace/api/hinweise", (req, res) => {
|
||||
WHERE p.rolle = 'creator' AND p.aktiv = 1 AND f.person_id IS NULL`, []));
|
||||
}
|
||||
|
||||
/* ---------- Anfragen für Modi ----------
|
||||
|
||||
WARUM ES DAFUER EINEN HINWEIS BRAUCHT: Die Anfragen haben
|
||||
ausdruecklich KEINE Kachel -- sie stehen auf der Talente-Seite,
|
||||
weil sie der Anfang desselben Trichters sind. Damit gibt es auf
|
||||
der Startseite nichts, was auf sie zeigt.
|
||||
|
||||
Und eine Anfrage, die drei Wochen unbeantwortet liegt, ist eine
|
||||
Absage, die niemand ausgesprochen hat. Genau dafuer ist die
|
||||
Glocke da.
|
||||
|
||||
`dazu` prueft selbst, ob die Person diese Seite hier oeffnen
|
||||
darf -- ein Hinweis auf eine gesperrte Seite waere derselbe
|
||||
Fehler wie am 15.09. beim Start-Check. */
|
||||
dazu("bewerbungen_neu", "offen",
|
||||
"neue Anfrage für Modi", "bewerbungen.html",
|
||||
zaehle("SELECT COUNT(*) n FROM bewerbungen WHERE zustand = 'neu'", []));
|
||||
|
||||
hinweise.sort((x, y) => (RANG[x.stufe] - RANG[y.stufe]) || (y.anzahl - x.anzahl));
|
||||
res.json({ hinweise, stand: new Date().toISOString() });
|
||||
} catch (fehler) {
|
||||
|
||||
@@ -4318,6 +4318,29 @@ const OHNE_KACHEL_UEBERALL = new Set([
|
||||
aber ueber „Deine Karte“ und ueber den Verweis von befinden.html
|
||||
dorthin -- und beides ist seine eigene Sache. */
|
||||
"/workspace/entwicklung.html",
|
||||
/* DIE MODI-ANFRAGE UND IHR EINGANG (17.09.2026).
|
||||
|
||||
BEIDE OHNE KACHEL, und zwar mit Grund -- nicht, weil kein Platz
|
||||
war:
|
||||
|
||||
bewerben.html gehoert INS Brett "Mitmachen" und nicht daneben.
|
||||
Eine achte Kachel im Treff waere ein zweiter Ort fuer dieselbe
|
||||
Sache; das Brett erklaert, wie man dazugehoert, und der Knopf
|
||||
steht genau dort, wo die Frage entsteht.
|
||||
|
||||
bewerbungen.html gehoert AUF die Talente-Seite. Die Anfragen
|
||||
sind der Anfang desselben Trichters -- wer angenommen wird,
|
||||
steht eine Sekunde spaeter dort als Talent. Eine eigene Kachel
|
||||
daneben haette den Weg in zwei Seiten zerlegt, die man
|
||||
abwechselnd aufmacht.
|
||||
|
||||
(Nebenbei: Ein 38. Kachelton laesst sich gemessen nicht mehr
|
||||
unterbringen. Alle 37 sind vergeben, und der beste freie Rest im
|
||||
Hausrahmen liegt bei einem Abstand von 39 -- das ist Dunkelrot,
|
||||
also die Farbe von Spicy Media und die Farbe fuer Alarm. Das war
|
||||
ein Hinweis, kein Grund.) */
|
||||
"/workspace/bewerben.html",
|
||||
"/workspace/bewerbungen.html",
|
||||
]);
|
||||
|
||||
/** Gibt es diese Seite auf der Adresse, auf der die Person gerade steht? */
|
||||
|
||||
Reference in New Issue
Block a user