Aufgaben abbrechen, Teilnehmerwahl fuer alle, Benachrichtigungen

Zwei Wuensche vom 05.09.2026, dazu drei Fehler, die dabei ans Licht kamen.

ABBRECHEN (Wunsch: "in jedem status die aufgaben auch abbrechen koennen,
nur ich die manager und scouts")

Neuer Status mit Pflicht-Grund, aus jedem der vier Status heraus.
Festgehalten wird auch, WO die Aufgabe stand -- "im Review abgebrochen"
ist eine andere Aussage als "nie angefangen", und das Wiederaufnehmen
geht dorthin zurueck statt nach "offen".

Eigener Weg statt "abgebrochen" in der Statusliste: Dort entscheidet
darfAendern(), und das laesst auch den zustaendigen Creator aendern.
Der gewoehnliche PATCH kann diesen Zustand deshalb gar nicht erreichen
-- auch nicht fuer DogFather, sonst waere die Grund-Pflicht umgehbar.

Abgebrochenes steht in einem zugeklappten Bereich unter dem Brett, nicht
als fuenfte Spalte: Am Handy waeren dann alle fuenf unlesbar schmal.
Verschwinden darf es nicht, sonst waere der Abbruch ein Loeschen mit
Zwischenschritt.

Die Tabelle musste dafuer getauscht werden (SQLite kann CHECK nicht
aendern). Vorher auf einer Kopie durchgespielt: 40 von 40 Aufgaben,
Inhalte, Verweise und Indizes geprueft, Gegenprobe zeigt, dass der CHECK
noch lebt.

TEILNEHMERWAHL (Wunsch: "das soll viel besser aussehen und fuer jeden
verfuegbar sein")

Auf dem Bildschirm klebten die Namen aneinander: "DogfatherDogFather".
Ursache war, dass kalender.html das Stylesheet mit diesen Klassen nie
eingebunden hat -- sie standen in dateien.css. Vierzig gruene Pruefungen
zur Teilnehmerwahl hatten das nicht gemerkt, weil keine je gefragt hat,
ob es AUSSIEHT wie gedacht.

Jetzt eigene Klassen im eigenen Stylesheet, nach Rollen gruppiert: Die
Rolle steht einmal als Ueberschrift statt neunmal am Namen. Damit ist
das Kleben an der Wurzel weg, nicht zugepflastert.

"Fuer jeden" war mehr als ein hidden zu entfernen: darfEintragen() haette
einem Creator nur sich selbst erlaubt. Er haette seinen Scout gesehen,
angeklickt, und der Server haette ihn still weggelassen -- ein Knopf, der
nichts tut. einladbareIds() schaut jetzt in beide Richtungen, bewusst
getrennt von /api/personen: Wer die erweitert, gibt einem Creator
nebenbei die Moeglichkeit, seinem Scout Aufgaben zuzuweisen.

BENACHRICHTIGUNGEN (Wunsch: "sowas, und dass es perfekt funktioniert
fuer jeden")

Web Push nach RFC 8291/8292, ohne fremde Abhaengigkeit. Der Knopf sagt
in jeder Lage die Wahrheit, auch die unbequemen: abgelehnt (mit dem
Hinweis, wo man es zuruecknimmt), iPhone im Reiter (mit Anleitung),
Browser ohne Push. Ein Knopf, der bei abgelehnter Berechtigung nur
nichts tut, ist der sichere Weg zu "das funktioniert nicht".

DREI FEHLER, DIE DABEI AUFFIELEN

1. Ein defekter Zugangsdatensatz sperrte ALLE einer Rolle aus. Wirft
   hashe() bei einer Person, flog die ganze Anmeldung in den catch: 503
   "nicht verfuegbar" fuer jeden mit dieser Rolle. Aufgefallen durch
   einen eigenen Testfehler. Jetzt wird die defekte Person uebersprungen
   und laut protokolliert; die Gegenprobe zeigt, dass ein falscher Code
   weiterhin abgelehnt wird.

2. Die Glocke sprengte die Kopfleiste -- zweimal. Bei 320 px lag die
   Lupe des Suchknopfes auf dem Sicht-Umschalter (ein Knopf, der auf 12
   Seiten ins Leere tippt), bei 768 px wurde der Abmelden-Knopf bis zu
   15 px aus dem Bild geschoben, weil die Textgrenze auf 760 stand und
   ein Tablet 768 hat. Nachgewiesen durch Messen mit und ohne Glocke,
   nicht durch Vermuten.

3. .block__frage war viermal gestaltet und stand auf einer Seite, die
   keine dieser Dateien laedt -- derselbe Fehler wie bei der
   Teilnehmerwahl. Gefunden von der neuen Klassenpruefung beim ersten
   Lauf.

NEUE PRUEFUNGEN

pruef-css-klassen   jede gestaltete Klasse muss auf ihrer Seite ankommen
                    (unterscheidet Struktur-Anker von echtem Verlust)
pruef-dabei-optik   die Wahl im Browser, an den echten Pixeln
pruef-abbrechen     Umstellung auf einer Kopie, Rechte, Rueckweg
pruef-abbrechen-optik   Knopf, Dialog, Bereich, Handy
pruef-glocke        Zustaende, An/Abmelden, jede Rolle
pruef-push(-weg)    Rechnung gegen die RFC-Vektoren, Zustellung

pruef-struktur prueft jetzt zusaetzlich, ob sich jedes Server-Modul als
ESM laden laesst. node --check auf einer .js-Datei prueft als CommonJS
und meldete "ok", waehrend der Import scheiterte.

Gesamtlauf: 55 von 55 Dateien, 1973 von 1973 Punkten.

Was NICHT geprueft werden konnte und deshalb dasteht: Der Schritt
"Browser holt eine Adresse beim Push-Dienst" braucht eine Verbindung zu
Googles FCM, die ein Pruef-Browser nicht hat. Die Pruefung misst das
zuerst und meldet es als dritten Ausgang, statt gruen zu sein.
Verschluesselung und Zustellung sind getrennt geprueft; diese eine
Strecke beweist sich erst auf dem Server.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-05 18:05:28 +02:00
co-authored by Claude Opus 5
parent 529c814389
commit 627f710d71
39 changed files with 4743 additions and 177 deletions
+143 -26
View File
@@ -83,9 +83,37 @@
let alleLeute = [];
const ROLLENKURZ = { admin: 'DogFather', manager: 'Manager', scout: 'Scout', creator: 'Creator' };
/* Mehrzahl für die Gruppenüberschriften. "Scout" über vier Namen
liest sich falsch -- über der Gruppe steht, was die Leute SIND. */
const ROLLENGRUPPE = {
admin: 'DogFather', manager: 'Manager', scout: 'Scouts', creator: 'Creator',
};
const ROLLENFOLGE = ['admin', 'manager', 'scout', 'creator'];
/** Baut die Schalterreihe. `gewaehlt` sind die Nummern, die an
* sein sollen -- beim Bearbeiten die des Termins, sonst nichts. */
/** Ein bis zwei Buchstaben, die als Zeichen im Kreis stehen.
* "Filipe Fernandes Ribeiro" -> "FR", "Luna" -> "L".
* Absichtlich Anfang UND Ende: Bei "Patrick von Hohenstein" wäre
* "PV" nichtssagend, "PH" nicht. */
function initialen(name) {
const teile = String(name || '').trim().split(/\s+/).filter(Boolean);
if (!teile.length) return '?';
/* [...] statt [0]: Ein Name kann mit einem Zeichen beginnen, das
aus zwei Code-Einheiten besteht (Emoji, manche Schriften).
name[0] würde davon die Hälfte nehmen und Bruch anzeigen. */
const erst = [...teile[0]][0] || '';
const letzt = teile.length > 1 ? ([...teile[teile.length - 1]][0] || '') : '';
return (erst + letzt).toLocaleUpperCase('de-DE');
}
/** Baut die Wahl -- nach Rollen gruppiert.
*
* `gewaehlt` sind die Nummern, die an sein sollen: beim Bearbeiten
* die des Termins, sonst nichts.
*
* WARUM GRUPPIERT: Vorher stand die Rolle an JEDEM Namen, neunmal
* hintereinander, als eine lange graue Reihe. Jetzt trägt die
* Überschrift das Wort einmal, und man springt zur Gruppe statt zu
* suchen. */
function baueDabei(gewaehlt = []) {
const ziel = $('dabei-wahl');
if (!ziel) return;
@@ -95,29 +123,76 @@
$('dabei-hinweis').textContent = '';
return;
}
for (const p of alleLeute) {
const b = document.createElement('button');
b.type = 'button';
b.className = 'wahl__knopf';
b.dataset.id = String(p.id);
b.dataset.rolle = p.rolle;
if (an.has(p.id)) b.dataset.an = 'ja';
const n = document.createElement('span'); n.className = 'wahl__name'; n.textContent = p.name;
const r = document.createElement('span'); r.className = 'wahl__rolle';
r.textContent = ROLLENKURZ[p.rolle] || p.rolle;
b.append(n, r);
b.addEventListener('click', () => {
if (b.dataset.an === 'ja') delete b.dataset.an; else b.dataset.an = 'ja';
dabeiHinweis();
});
ziel.append(b);
for (const rolle of ROLLENFOLGE) {
const leute = alleLeute.filter((p) => p.rolle === rolle);
if (!leute.length) continue; // leere Gruppe gar nicht erst zeigen
const gruppe = document.createElement('div');
gruppe.className = 'k-dabei__gruppe';
gruppe.dataset.rolle = rolle;
const titel = document.createElement('p');
titel.className = 'k-dabei__titel';
const punkt = document.createElement('span');
punkt.className = 'k-dabei__punkt';
punkt.setAttribute('aria-hidden', 'true');
titel.append(punkt, document.createTextNode(ROLLENGRUPPE[rolle] || rolle));
const liste = document.createElement('div');
liste.className = 'k-dabei__liste';
/* Die Gruppe ist eine Gruppe von Schaltern -- ein Vorleseprogramm
soll die Überschrift dazu ansagen, sonst hört man neun Namen
ohne zu wissen, wovon. */
liste.setAttribute('role', 'group');
liste.setAttribute('aria-label', ROLLENGRUPPE[rolle] || rolle);
for (const p of leute) {
const b = document.createElement('button');
b.type = 'button';
b.className = 'k-dabei__knopf';
b.dataset.id = String(p.id);
b.dataset.rolle = p.rolle;
if (an.has(p.id)) b.dataset.an = 'ja';
const z = document.createElement('span');
z.className = 'k-dabei__zeichen';
z.setAttribute('aria-hidden', 'true'); // der Name steht direkt daneben
z.textContent = initialen(p.name);
const n = document.createElement('span');
n.className = 'k-dabei__name';
n.textContent = p.name;
const haken = document.createElementNS('http://www.w3.org/2000/svg', 'svg');
haken.setAttribute('class', 'k-dabei__haken');
haken.setAttribute('viewBox', '0 0 16 16');
haken.setAttribute('aria-hidden', 'true');
haken.innerHTML = '<path d="M3 8.5l3.2 3.2L13 5"/>';
b.append(z, n, haken);
/* aria-pressed sagt einem Vorleseprogramm, dass das ein
Schalter ist und wie er steht -- ohne das hört man nur
"Knopf, Cigdem" und weiß nie, ob sie dabei ist. */
b.setAttribute('aria-pressed', an.has(p.id) ? 'true' : 'false');
b.addEventListener('click', () => {
const jetztAn = b.dataset.an !== 'ja';
if (jetztAn) b.dataset.an = 'ja'; else delete b.dataset.an;
b.setAttribute('aria-pressed', jetztAn ? 'true' : 'false');
dabeiHinweis();
});
liste.append(b);
}
gruppe.append(titel, liste);
ziel.append(gruppe);
}
dabeiHinweis();
}
/** Die Nummern, die gerade angehakt sind. */
const dabeiGewaehlt = () =>
[...$('dabei-wahl').querySelectorAll('.wahl__knopf[data-an="ja"]')].map((b) => Number(b.dataset.id));
[...$('dabei-wahl').querySelectorAll('.k-dabei__knopf[data-an="ja"]')].map((b) => Number(b.dataset.id));
function dabeiHinweis() {
const n = dabeiGewaehlt().length;
@@ -1178,10 +1253,16 @@
/* Ein frei eingetragener Name statt einer Person. Der Server
raeumt dann creator_id ab -- siehe workspace-kalender.js. */
koerper.teilnehmer_extern = $('f-teilnehmer').dataset.extern || null;
/* Wer sonst noch dabei ist. Das Haupt-Gegenueber muss hier NICHT
mitgeschickt werden -- der Server legt es ohnehin dazu. */
koerper.teilnehmer = dabeiGewaehlt();
}
/* Wer sonst noch dabei ist -- fuer JEDE Rolle, nicht nur die
Leitung. Stand vorher im Block darueber und wurde damit bei
Scouts und Creators nie mitgeschickt.
Das Haupt-Gegenueber gehoert hier NICHT hinein: Der Server legt
es ohnehin dazu (teilnehmerSetzen mit hauptId), und zweimal
dieselbe Nummer zu schicken hiesse, sich auf die Reihenfolge zu
verlassen. */
if (!$('feld-dabei').hidden) koerper.teilnehmer = dabeiGewaehlt();
/* Mit Rhythmus entsteht keine einzelne Zeile, sondern eine Regel --
der Server legt daraus die Termine an, den ersten eingeschlossen.
Deshalb wird hier nichts zusätzlich abgeschickt: Sonst stünde der
@@ -1226,9 +1307,31 @@
} catch { return; }
window.werZeigen?.(ich);
if (LEITUNG.has(ich.rolle)) {
/* WER DARF WEN MARKIEREN — und wer entscheidet das.
"Mit wem" (die Haupt-Zuordnung) bleibt der Leitung vorbehalten:
Das verschiebt einen Termin in einen fremden Kalender als dessen
Eigentümer, und das ist eine Zuordnung, keine Einladung.
"Wer ist noch dabei?" bekommt dagegen JEDE Rolle (05.09.2026:
*"das soll für jeden verfügbar sein"*). Sicher ist das, weil
nicht diese Zeile über die Auswahl entscheidet, sondern der
Server an zwei Stellen:
* /api/personen liefert über sichtbarePersonenIds nur die
zugeteilten Namen -- ein Creator sieht seine Betreuer, keine
fremden Creator.
* teilnehmerSetzen() prüft jede Nummer noch einmal gegen
darfEintragen() und lässt Unerlaubtes still weg. Wer die
Anfrage von Hand baut, kommt damit keinen Schritt weiter.
Die Oberfläche zu verstecken war also nie die Sicherung -- sie
hat nur denen etwas weggenommen, die es brauchen. */
const darfZuordnen = LEITUNG.has(ich.rolle);
/* "Mit wem" -- die Haupt-Zuordnung. Nur Leitung: Sie macht die
andere Person zum Gegenüber des Termins, das ist eine Zuordnung
und keine Einladung. Liste: /api/personen (zeigt nach unten). */
if (darfZuordnen) {
$('feld-teilnehmer').hidden = false;
$('feld-dabei').hidden = false;
try {
const { personen } = await (await hole('/workspace/api/personen')).json();
for (const p of personen) {
@@ -1237,12 +1340,26 @@
o.textContent = p.name + ' (' + p.rolle + ')';
$('f-teilnehmer').append(o);
}
alleLeute = personen;
baueDabei();
} catch { /* Zuordnung bleibt leer */ }
window.personenwahl?.('f-teilnehmer', { hinweis: "Kein Konto im Workspace – der Name steht nur an diesem Eintrag." });
}
/* "Wer ist noch dabei?" -- für jede Rolle. Eigene Liste über
/api/einladbar, die auch nach oben zeigt: Ein Creator findet
dort seinen Scout, ein Scout seinen Manager. */
try {
const { personen } = await (await hole('/workspace/api/einladbar')).json();
/* Sich selbst braucht niemand zu markieren -- der eigene Termin
steht ohnehin im eigenen Kalender. Ein Knopf, der nichts
bewirkt, verwirrt nur. */
alleLeute = (personen || []).filter((p) => p.id !== ich.id);
/* Bleibt niemand übrig (jemand ganz ohne Zuordnung), hat das
Feld keinen Zweck -- ein leerer Kasten mit Überschrift sieht
aus wie ein Fehler. Sonst: zeigen. */
$('feld-dabei').hidden = !alleLeute.length;
baueDabei();
} catch { $('feld-dabei').hidden = true; }
/* Vom Bericht kommend: VOR dem ersten Laden auf die Liste stellen,
sonst baut die Seite erst den Monat auf und wirft ihn gleich
wieder weg. Der Ansichtsknopf wird mitgesetzt -- sonst zeigt die