Eine TikTok-Kampagnenseite lesen -- Etappe 1, nur lesen
Etappe 1 des Bauplans "Kampagnen-Kachel aus TikTok-Link": das Auslesen
einer Kampagnenseite, nachweisbar richtig, ohne dass irgendetwas davon
schon eine Kachel erzeugt. Keine Route, keine Spalte, keine Oberflaeche,
keine Netzanfrage im Betrieb. index.js, workspace.js und
workspace-bereiche.js sind unberuehrt; beide Haeuser verhalten sich
unveraendert.
DER WEG NACH DRAUSSEN WIRD GETEILT
helfer-tiktok.mjs nimmt istTikTok und holeMitFrist aus
workspace-video.js auf. Zwei Fassungen von istTikTok waeren die
abgeschriebene Liste aus CLAUDE.md -- und gerade dort faellt es am
teuersten aus: Es ist die eine Stelle, die entscheidet, welchen
fremden Rechner unser Server anfragt. Die Frist ist jetzt ein
Zusatz mit 8000 ms als Vorgabe; das Video bleibt damit beim alten
Verhalten, die Kampagnenseite braucht mehr. pruef-video: 74
Pruefungen, 0 Fehler.
GEMESSEN, NICHT ABGESCHRIEBEN -- und der Bauplan irrte zweimal
1. pageInfo.title IST der Kampagnenname ("Gipfelstuermer"). Nur das
Kopfbild und der Untertitel kommen aus der Vorlage (einem
goldenen Loewen aus einer Nahost-Kampagne vom August 2024). Das
Banner wird deshalb aus props.imageUrl[0].url genommen.
2. Eine BEENDETE Kampagne liefert
activityInfo.ac_schema_with_interaction_rules gar nicht mehr. Das
Geruest steht dann nur unter value.schema, mit Bausteinnamen auf
_rep_remove. Beide Quellen werden gelesen, die Endung wird
abgeschnitten -- sonst liesse sich keine abgelaufene Kampagne
nachtragen.
DAS SCHEMA IST DIE WAHRHEIT, DAS WOERTERBUCH IST NUR DAS WOERTERBUCH
134 Platzhalter im Seitengeruest, 135 Eintraege im Woerterbuch. Der
eine Ueberzaehlige lautet "1 schenkende Person = 100 Punkte" und
gehoert zu einer frueheren Fassung der Kampagne. Wer das Woerterbuch
durchliest, schreibt eine Regel in die Kachel, die nicht gilt, und
das Team richtet seinen Stream danach aus. Nachgeschlagen wird
deshalb nur, nie durchgelaufen.
VIER ECHTE SEITEN ALS PRUEFDATEN
Am 07.10.2026 unangemeldet geholt (userInfo.uid = "0", anchor_id
leer) -- es steckt keine Person darin. Brotli gepackt, 150 KB je
Seite statt 1 MB, beim Anlegen sofort zurueckgelesen und Byte fuer
Byte verglichen. Jede ist mit ihrer SHA-256 festgenagelt: eine
Pruefung, deren Eingabe sich aendern kann, beweist nichts. Woher sie
kommen und was an EINER von ihnen veraendert wurde, steht in
server/pruefdaten/LIESMICH.md.
.gitattributes: server/pruefdaten/** -text. Ohne das schriebe git
kampagne-kaputt.html beim Auschecken auf CRLF um (core.autocrlf=true),
369 Bytes wuerden 378, und die Pruefung meldete einen Schaden, den es
nicht gibt -- die Sorte Fehlalarm, nach der man eine Pruefung
abschaltet. git hat es beim Hinzufuegen selbst angesagt.
pruef-kampagne-lesen.mjs: 108 Pruefungen, 0 Fehler, ohne Server, ohne
Port, ohne Netz, ohne Datenbank. Drei Ausgaenge: gelesen /
Pflichtfeld fehlt / Aufbau unbekannt -- fehlt eine Pruefdatei, endet
sie mit "KONNTE NICHT NACHSEHEN" und Rueckgabewert 2, nicht mit einem
uebersprungenen Abschnitt.
SIEBEN SABOTAGEN, SIEBEN TREFFER
Woerterbuch durchlesen, Tag mit toISOString bilden, auf time_zone
ausweichen, Vorlagenbild als Banner, _rep_remove stehenlassen, eine
Netzanfrage einschmuggeln, ein Byte in einer Pruefdatei kippen --
jede wurde bemerkt, jede in genau dem Abschnitt, in dem sie erwartet
war. Eine Pruefung, die immer bestaetigt, bestaetigt nichts.
ZWEI FUNDE AM RANDE, BEIDE BEIM MESSEN AUFGEFALLEN
mess-fokus.mjs war seit dem 01.10.2026 KAPUTT: Die Einfuhr von
eigenerPort stand INNERHALB eines Blockkommentars (Zeile 27 oeffnet,
Zeile 34 schliesst). Die Datei brach beim Start mit ReferenceError
ab. Niemandem aufgefallen, weil sie von Hand gestartet wird.
Gefunden hat das pruef-struktur.mjs -- aber erst, nachdem seine
Quellenliste ABGELEITET wird statt aufgezaehlt. Dort standen drei
Namen von Hand, obwohl der Kommentar darueber seit immer
"ABGELEITET, NICHT AUFGEZAEHLT" verspricht. Gemessen: 98 Namen und
508 Aufrufe vorher, 148 und 1025 jetzt. In der Luecke dazwischen lag
genau dieser Fehler.
NICHT ANGEFASST, WEIL AUSSERHALB DIESER ETAPPE (vorbestehend, belegt
mit einem Lauf ohne meine Dateien): pruef-struktur meldet weiterhin
vier Befunde -- willkommen.html ohne apple-touch-icon, ohne Manifest
und ohne theme-color, sowie zwei Stellen, die ihren Kalendertag aus
UTC bilden (workspace-anleitung.js:194, pruef-anleitung.mjs:1124).
Ebenso pruef-portnummern: mess-anleitung-crew.mjs rechnet seine zweite
Portnummer als PORT + 1 statt sie abzuleiten.
pruef-eventkarte 94/0 und pruef-agentur 62/0 -- beide gleich wie vor
dem Umbau.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -0,0 +1,102 @@
|
||||
/* =====================================================================
|
||||
DER WEG NACH DRAUSSEN ZU TIKTOK — gemeinsam genutzt (07.10.2026)
|
||||
|
||||
Diese Datei ist ein VERSCHIEBEN, keine Neuerfindung. `istTikTok` und
|
||||
`holeMitFrist` standen bis heute in `workspace-video.js` und haben
|
||||
sich dort bewährt — inklusive der Reparatur vom 05.10.2026, bei der
|
||||
auffiel, dass die Frist nur den Anfang der Anfrage bewachte.
|
||||
|
||||
Ab jetzt holt auch die Kampagnen-Kachel eine Seite von TikTok. Zwei
|
||||
Fassungen derselben Regel wären der Fehler, den CLAUDE.md am
|
||||
11.09.2026 beschreibt: eine abgeschriebene Liste, die auseinander-
|
||||
läuft. Gerade bei `istTikTok` wäre das gefährlich — es ist die eine
|
||||
Stelle, die entscheidet, welchen fremden Rechner unser Server
|
||||
überhaupt anfragt. Die zweite Fassung würde beim nächsten Fund
|
||||
vergessen.
|
||||
|
||||
---------------------------------------------------------------------
|
||||
WAS SICH BEIM VERSCHIEBEN GEÄNDERT HAT — und nur das
|
||||
|
||||
1. `holeMitFrist` nimmt die Frist jetzt als Zusatz entgegen, mit
|
||||
8000 ms als Vorgabe. Das Video bleibt damit Zeichen für Zeichen
|
||||
beim alten Verhalten; die Kampagnenseite braucht mehr (1,1 MB
|
||||
statt einer kleinen Auskunft) und sagt das am Aufrufort, nicht
|
||||
über eine zweite Konstante irgendwo.
|
||||
|
||||
2. `istTikTok` erkennt die Prüfumgebung jetzt an BEIDEN
|
||||
Umstellschaltern — `TIKTOK_OEMBED_BASIS` (Video) und
|
||||
`TIKTOK_KAMPAGNE_BASIS` (Kampagne). Ohne das zweite müsste die
|
||||
Kampagnenprüfung die echte Regel umgehen und prüfte damit eine
|
||||
andere als die, die im Betrieb gilt.
|
||||
|
||||
Sonst nichts. Kein neues Verhalten, keine neue Grenze, keine neue
|
||||
Entscheidung. Wer hier etwas vermisst (Umleitungen Station für
|
||||
Station, Größengrenze beim Lesen), findet es in Etappe 2 — nicht
|
||||
hier, und nicht halb.
|
||||
|
||||
---------------------------------------------------------------------
|
||||
KEINE DATENBANK, KEIN EXPRESS
|
||||
|
||||
Absichtlich: Diese Datei lässt sich in einer Prüfung einzeln
|
||||
einbinden, ohne dass ein Server hochfährt. Dasselbe Argument wie bei
|
||||
`helfer-tag.mjs`.
|
||||
===================================================================== */
|
||||
|
||||
/* GRENZEN FÜR DEN WEG NACH DRAUSSEN. Ein fremder Dienst, der nicht
|
||||
antwortet, darf unsere Anfrage nicht mit sich ziehen -- genau daran
|
||||
ist in diesem Haus schon ein ganzer Pruefdurchlauf drei Stunden lang
|
||||
haengengeblieben. */
|
||||
export const FRIST_MS = 8000;
|
||||
|
||||
/** Ist das ueberhaupt eine TikTok-Adresse? Keine Zeichenkettensuche,
|
||||
* sondern der Rechnername -- "tiktok.com.beispiel.de" enthaelt
|
||||
* "tiktok.com" und gehoert jemand anderem. */
|
||||
export function istTikTok(roh) {
|
||||
try {
|
||||
const u = new URL(String(roh));
|
||||
const h = u.hostname.toLowerCase();
|
||||
/* NUR IN EINER PRUEFUNG: Dann liegt der nachgebaute Dienst auf
|
||||
127.0.0.1, und die Adresse des "Videos" auch. Ohne diese Zeile
|
||||
muesste die Pruefung die echte Regel umgehen -- und pruefte
|
||||
damit eine andere als die, die im Betrieb gilt. */
|
||||
if ((process.env.TIKTOK_OEMBED_BASIS || process.env.TIKTOK_KAMPAGNE_BASIS)
|
||||
&& (h === "127.0.0.1" || h === "localhost")) {
|
||||
return true;
|
||||
}
|
||||
if (u.protocol !== "https:") return false;
|
||||
return h === "tiktok.com" || h.endsWith(".tiktok.com");
|
||||
} catch { return false; }
|
||||
}
|
||||
|
||||
/** Holt etwas von draussen -- MIT Frist ueber den ganzen Vorgang.
|
||||
*
|
||||
* DIE ALTE FASSUNG HAT NUR DEN ANFANG BEWACHT (behoben 05.10.2026).
|
||||
*
|
||||
* Sie gab die Antwort zurueck, sobald die Kopfzeilen da waren, und
|
||||
* raeumte im `finally` die Uhr weg. Was danach kam -- `a.json()` beim
|
||||
* Abruf der Videodaten, `a.arrayBuffer()` beim Vorschaubild -- lief
|
||||
* OHNE jede Frist. Bleibt der fremde Server mitten im Koerper
|
||||
* stehen, wartet unsere Anfrage fuer immer.
|
||||
*
|
||||
* Genau das sieht man als "der Knopf bleibt auf `wird geholt ...`
|
||||
* stehen": keine Fehlermeldung, kein Eintrag, kein Protokolleintrag
|
||||
* -- weil der Vorgang nie endet. Und es braucht keine Aenderung bei
|
||||
* uns, um anzufangen: Es haengt am fremden Netz. "Es ging doch immer
|
||||
* bis jetzt" ist bei so einem Fehler die Regel, nicht die Ausnahme.
|
||||
*
|
||||
* Der Koerper wird deshalb GELESEN, solange die Uhr laeuft, und erst
|
||||
* danach abgeraeumt. Die Frist gilt damit fuer alles zusammen. */
|
||||
export async function holeMitFrist(adresse, kopf = {}, { frist = FRIST_MS } = {}) {
|
||||
const abbruch = new AbortController();
|
||||
const uhr = setTimeout(() => abbruch.abort(), frist);
|
||||
try {
|
||||
const a = await fetch(adresse, { signal: abbruch.signal, headers: kopf, redirect: "follow" });
|
||||
/* Bei einem Fehlschlag interessiert der Koerper nicht -- aber er
|
||||
muss trotzdem weg, sonst bleibt die Verbindung offen. */
|
||||
const roh = Buffer.from(await a.arrayBuffer());
|
||||
return {
|
||||
ok: a.ok, status: a.status, headers: a.headers, roh,
|
||||
text: () => roh.toString("utf8"),
|
||||
};
|
||||
} finally { clearTimeout(uhr); }
|
||||
}
|
||||
Reference in New Issue
Block a user