Die Modi-Seite gehoert Dogi und den Modis -- Wand, Zeichen, Reiter

Filipe zum Bildschirmfoto der Zugangswand auf crew.: "alles soll auf
dogfather und die modis perfektionniert werden auf der neuen modi seite."

Dort stand bis eben die gewohnte Wand: Spicy-Media-Logo, "Creator
Workspace", der Satz ueber Manager, Scouts und Creator, fuenf
Rollenkacheln. Fuer einen Modi war davon nichts richtig.

DIE KACHELREIHE FAELLT WEG, und das ist eine Verbesserung: Eine Reihe mit
genau einem Eintrag ist keine Auswahl, sondern eine Huerde -- man muesste
erst daraufdruecken, bevor das Codefeld etwas annimmt. gate.js prueft
jetzt, OB es Kacheln gibt, statt sie vorauszusetzen.

DIE BUEHNE IST AUS DEM VORHANDENEN MOTIV GEBAUT, nicht neu erfunden, und
das ist kein Sparen: Die Anmeldeseite ist eine MECHANIK. Rechts steht im
Bild eine leere Tafel, und gate.css setzt die Karte auf Hundertstel genau
dort hinein. Ein frei erfundenes Bild haette diese vier Zahlen
mitgenommen. Also dieselbe Szene, ueber den Mischmodus "color" ins Blau
umgefaerbt (hue-rotate haette Rot nach Cyan UND Blau nach Gelb gedreht),
Dogi anstelle des Spicy-Medaillons, "TEAM DOGI" darunter.
Gemessen: rote Bildpunkte 18,1 % -> 0,0 %, Karte auf 0 px genau.

NACH DER ANMELDUNG geht es weiter: kopf.js zieht Reitertitel und Zeichen
aus `ich.marke` nach -- "Aufgaben · Team Dogi" statt "· Spicy & Dogi", mit
dem eigenen Symbol. An einer Stelle statt in 30 HTML-Dateien.

DREI FUNDE, DIE NICHT AUS DEM KOPF KAMEN

1. DER KNOPF WAERE SCHLECHTER LESBAR GEWORDEN. Mein erstes Blau endete
   bei #4aa4cf -- weisse Schrift darauf: 2,8 zu 1. Der rot-blaue Verlauf,
   den er ersetzt, haelt ueber seine GANZE Laenge 4,65; er war offenbar
   genau darauf gebaut. Jetzt 5,10 zu 1, am fertigen Bildschirmfoto
   gemessen statt aus einer einzelnen Farbe hergeleitet.

2. DIE NEUE WAND WAR AUCH AUF workspace. ABRUFBAR. Sie liegt als Datei im
   selben Ordner. Aufgefallen ist das, weil der Wortleck-Test sie ueberhaupt
   las -- die Frage WARUM war die Antwort. Ausserhalb von crew. antwortet
   sie jetzt mit 404; auf den Pruefadressen bleibt sie erreichbar, sonst
   koennte die Pruefung sie nicht mehr oeffnen und waere gruen ohne etwas
   zu messen.

3. ZWEI GLEICHE KACHELN AUF DER STARTSEITE, seit dem letzten Deploy live.
   Die Team-Lage-Kachel von heute Mittag hatte Name, Zeichen, Ton UND
   Gruppe einer schon vorhandenen -- fuehrte aber woandershin. Gefunden
   von "jede Kachel hat ihre eigene Farbe (23 Farben auf 24 Kacheln)".
   Jetzt "Eingang", Gruppe Taeglich, neuer Ton 24 (#8a20cf, Abstand 38,5
   im CIELAB-Raum; reines Blau haette 52 gehabt und waere auf dunklem
   Grund am schlechtesten zu fokussieren). Eine Fehlermeldung zeigte
   dadurch auf die falsche Seite -- ebenfalls behoben.
   Und die Pruefung, die es fand, zaehlte nur bereiche.js: Vom Server
   angehaengte Kacheln kannte sie nicht. Sie fragt jetzt beide Quellen.

Der Wortleck-Test meldete ausserdem sieben Fundstellen -- allesamt
Kommentare, die ich beim Bauen selbst geschrieben hatte.

GEMESSEN
pruef-crew-adresse     103   pruef-crew-wand-bild    43 (neu)
pruef-modi-checkliste   59   pruef-modi-verborgen    75
pruef-rollen           245   pruef-zwischenspeicher  21
pruef-modi-wortleck      4   pruef-start-ansicht     gruen

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-10 13:59:54 +02:00
co-authored by Claude Opus 5
parent 3cda64568d
commit 8bcbd83061
46 changed files with 1669 additions and 286 deletions
+55 -1
View File
@@ -153,7 +153,35 @@ export function sitzungPasstZurAdresse(rolle, hostKopfzeile) {
* Serverumbau lautlos weg.
*/
export function crewWeiche(req, res, next) {
if (!istCrewAdresse(req.get("host"))) return next();
if (!istCrewAdresse(req.get("host"))) {
/* DIE ANDERE RICHTUNG -- und sie war ein echtes Loch.
Die zweite Zugangswand liegt als Datei im selben Ordner wie alles
andere und wird von express.static ausgeliefert. Ohne diese Zeile
kann sie JEDER unter ihrem Dateinamen aufrufen, auch auf
workspace.dogfather-universe.com -- und saehe dort eine
Anmeldeseite, die es dort gar nicht geben soll.
Gefunden hat das nicht ein Gedanke, sondern eine Pruefung: Der
Wortleck-Test durchsucht ALLE ausgelieferten Dateien, und dass er
diese eine ueberhaupt las, war die Antwort auf eine Frage, die
ich mir nicht gestellt hatte -- naemlich wer sie sonst noch
abrufen kann.
404 UND KEINE WEITERLEITUNG: "Gibt es nicht" ist die Antwort, die
nichts verraet. Eine Weiterleitung wuerde sagen, dass es die
Datei gibt, nur woanders.
NUR AUF DEN DREI ECHTEN ADRESSEN, nicht "ueberall ausser crew":
Sonst waere sie auch auf localhost gesperrt, und die Pruefung,
die die Wand im Browser ansieht, koennte sie nicht mehr oeffnen
-- sie wuerde gruen bleiben und nichts mehr messen. */
if (istOhneModiAdresse(req.get("host"))
&& req.path.toLowerCase().replace(/\/{2,}/g, "/") === "/workspace/crew-index.html") {
return res.status(404).type("html").send("Nicht gefunden.");
}
return next();
}
res.setHeader("X-Robots-Tag", "noindex, nofollow");
@@ -179,6 +207,32 @@ export function crewWeiche(req, res, next) {
return next();
}
/* DIE ZUGANGSWAND GEHOERT DOGI UND DEN MODIS (10.09.2026).
Filipe: "alles soll auf dogfather und die modis perfektionniert
werden auf der neuen modi seite."
Bis dahin stand hier die gewohnte Wand: Spicy-Media-Logo, "Creator
Workspace", fuenf Rollenkacheln -- fuer einen Modi war davon nichts
richtig. Jetzt liefert crew. eine eigene Seite mit eigener Buehne,
eigenem Namen und ohne Kachelreihe.
DAS KEHRT EINE FRUEHERE ENTSCHEIDUNG UM, und das gehoert
hierhergeschrieben: Vorher war die Wand absichtlich identisch --
wer die Adresse errat, sollte etwas Vertrautes sehen und nichts
ueber Modis erfahren. Filipe hat anders entschieden. Der Tausch
ist damit bewusst: Ein Ratender liest jetzt "Team Dogi". Alles
andere bleibt, wie es war -- sein Code funktioniert dort nicht.
ZWEI ADRESSEN, EINE DATEI: `/workspace/` und
`/workspace/index.html` fuehren beide zur Wand, also muessen beide
umgebogen werden. Die zweite zu vergessen waere nicht aufgefallen,
denn im Alltag tippt sie niemand. */
if (req.path === "/workspace/" || req.path === "/workspace/index.html") {
req.url = "/workspace/crew-index.html";
return next();
}
if (istWorkspacePfad(req.path) || req.path.startsWith("/assets/")) return next();
return res.redirect(302, "/workspace/");
}
+115
View File
@@ -303,6 +303,121 @@ for (const s of mc.icons || []) {
ok((mc.icons || []).length > 0 && symboleDa === (mc.icons || []).length,
`crew.: alle ${symboleDa} Symbole werden auch ausgeliefert`);
/* =====================================================================
DIE ZUGANGSWAND
Filipe am 10.09.2026: "alles soll auf dogfather und die modis
perfektionniert werden auf der neuen modi seite." Bis dahin stand auf
crew. die gewohnte Wand -- Spicy-Media-Logo, "Creator Workspace",
fuenf Rollenkacheln. Fuer einen Modi war davon nichts richtig.
Zwei Dinge werden hier gemessen, und das zweite ist das wichtigere:
dass die ALTE Wand unangetastet blieb.
===================================================================== */
console.log("");
console.log("--- Zwei Waende ---");
const wandCrew = await hole("/workspace/", { host: CREW });
const wandWs = await hole("/workspace/", { host: WS });
ok(wandCrew.status === 200, "crew.: die Zugangswand kommt (keine Weiterleitungsschleife)");
ok(wandWs.status === 200, "workspace.: die Zugangswand kommt");
ok(/Team&nbsp;Dogi|Team Dogi/.test(wandCrew.text), "crew.: dort steht Team Dogi");
ok(/DogFather/.test(wandCrew.text), "crew.: und DogFather daneben");
ok(!/Spicy/i.test(wandCrew.text), "crew.: von Spicy Media steht dort nichts mehr");
ok(!/Creator/i.test(wandCrew.text), "crew.: und vom Creator Workspace auch nicht");
ok(/die Modis/.test(wandCrew.text), "crew.: der Satz nennt DogFather und die Modis");
/* Die Kachelreihe ist weg -- auf einer Adresse mit genau einer Sorte
Zugang waere sie eine Bedienhuerde, keine Auswahl. */
const kachelnCrew = (wandCrew.text.match(/class="rolle"/g) || []).length;
const kachelnWs = (wandWs.text.match(/class="rolle"/g) || []).length;
ok(kachelnCrew === 0, `crew.: keine Rollenkacheln (gezaehlt: ${kachelnCrew})`);
ok(kachelnWs === 5, `workspace.: dort weiterhin fuenf (gezaehlt: ${kachelnWs})`);
ok(/SpicyMedia/.test(wandWs.text), "workspace.: die alte Wand ist unveraendert");
/* Auch der ausgeschriebene Weg. Ihn zu vergessen waere nicht
aufgefallen -- im Alltag tippt ihn niemand. */
const wandCrewLang = await hole("/workspace/index.html", { host: CREW });
ok(wandCrewLang.status === 200 && /Team Dogi|Team&nbsp;Dogi/.test(wandCrewLang.text),
"crew.: auch /workspace/index.html fuehrt zur neuen Wand");
/* ---------------------------------------------------------------------
DIE ZWEITE WAND GIBT ES NUR AUF crew.
Sie liegt als Datei im selben Ordner wie alles andere. Ohne Sperre
koennte sie jeder unter ihrem Dateinamen aufrufen -- auch auf
workspace. -- und saehe dort eine Anmeldeseite, die es dort nicht
geben soll.
------------------------------------------------------------------ */
/* ZWEI NUMMERN, EINE AUSSAGE. Auf workspace. antwortet die Sperre mit
404 "gibt es nicht". Auf der Hauptseite und www. kommt schon der
Umzugs-Zwischenschritt vom 06.09.2026 davor und beantwortet den
GANZEN Pfad /workspace mit 410 "gab es, ist absichtlich weg".
Erwartet werden deshalb beide -- was zaehlt, ist: kein Inhalt und
keine 200. Auf eine der zwei Nummern zu bestehen hiesse, eine
fremde, aeltere Entscheidung nachtraeglich zu einem Fehler zu
erklaeren. */
for (const [name, host] of [["workspace.", WS], ["die Hauptseite", HAUPT], ["www.", "www." + HAUPT]]) {
const a = await hole("/workspace/crew-index.html", { host });
ok(a.status === 404 || a.status === 410,
`${name}: die zweite Wand gibt es dort nicht (${a.status})`);
ok(!/Team Dogi/.test(a.text), `${name}: und ihr Inhalt kommt auch nicht durch`);
}
/* Doppelte Schraegstriche haben diese Schranke im Haus schon einmal
umgangen (04.09.2026, //workspace/start.html kam mit 200). */
const schraeg = await hole("/workspace//crew-index.html", { host: WS });
ok(schraeg.status === 404 || !/Team Dogi/.test(schraeg.text),
`workspace.: auch mit doppeltem Schraegstrich nicht (${schraeg.status})`);
/* GEGENPROBE: Auf crew. und auf den Pruefadressen bleibt sie erreichbar
-- sonst haette ich sie fuer alle gesperrt, auch fuer die Pruefung,
die sie im Browser ansieht. Die waere dann gruen und wertlos. */
const dortSchon = await hole("/workspace/crew-index.html", { host: CREW });
ok(dortSchon.status === 200, "crew.: dort gibt es sie natuerlich");
const lokalSchon = await hole("/workspace/crew-index.html", { host: LOKAL });
ok(lokalSchon.status === 200, "127.0.0.1: und auf den Pruefadressen auch");
/* ---------------------------------------------------------------------
WAS gate.js AUS DEM HTML BRAUCHT -- auf BEIDEN Seiten.
Es gibt jetzt zwei Wanddateien und ein gemeinsames Skript. Wer nur
eine anfasst, macht die andere kaputt, und zwar lautlos: Ein
fehlendes Element ist im Browser ein `null`, der Fehler steht in der
Konsole und sonst nirgends. Deshalb wird beides gegen dieselbe Liste
gehalten.
------------------------------------------------------------------ */
const GEBRAUCHT = ["formular", "code", "auge", "fehler", "hinweis", "knopf", "fuer"];
for (const [name, wand] of [["crew.", wandCrew], ["workspace.", wandWs]]) {
const fehlend = GEBRAUCHT.filter((id) => !wand.text.includes(`id="${id}"`));
ok(fehlend.length === 0,
`${name} die Wand hat alle ${GEBRAUCHT.length} Elemente, die gate.js sucht`
+ (fehlend.length ? ` -- es fehlen: ${fehlend.join(", ")}` : ""));
ok(wand.text.includes("knopf__text") && wand.text.includes("buehne__bild"),
`${name} auch die beiden Klassen, die gate.js anspricht`);
}
/* ---------------------------------------------------------------------
Die Buehne.
------------------------------------------------------------------ */
ok(/crew-gate-\d+\.webp/.test(wandCrew.text), "crew.: die eigene Buehne ist eingebunden");
ok(!/buehne\/gate-\d+\.webp/.test(wandCrew.text), "crew.: die alte Buehne nicht mehr");
ok(/buehne\/gate-\d+\.webp/.test(wandWs.text), "workspace.: dort weiterhin die alte");
ok(/crew-32\.png/.test(wandCrew.text) && /crew-180\.png/.test(wandCrew.text),
"crew.: eigenes Zeichen im Reiter und auf dem Startbildschirm");
/* Ein Verweis beweist nicht, dass die Datei da ist. */
const buehnen = [...new Set(wandCrew.text.match(/assets\/img\/buehne\/crew-gate-[a-z0-9-]+\.webp/g) || [])];
let buehnenDa = 0;
for (const b of buehnen) {
const a = await hole("/workspace/" + b, { host: CREW });
if (a.status === 200) buehnenDa++;
}
ok(buehnen.length >= 8 && buehnenDa === buehnen.length,
`crew.: alle ${buehnenDa} von ${buehnen.length} Buehnenbildern werden ausgeliefert`);
/* =====================================================================
DIE GEGENPROBE
+297
View File
@@ -0,0 +1,297 @@
/* =====================================================================
Die Zugangswand der Modi-App ANSEHEN, nicht nur zaehlen.
pruef-crew-adresse.mjs misst, was im HTML steht. Das beantwortet
nicht, ob die Karte in der gemalten Tafel sitzt, ob Dogi vom Text
verdeckt wird oder ob auf dem Handy etwas ueber den Rand haengt --
und genau diese Fehler sieht man nur.
Zwei Bildschirmfotos, ein Rechner und ein Handy, plus zwei Messungen,
die man dem Bild nicht ansieht:
* Die Karte muss INNERHALB der gemalten Tafel liegen. gate.css
rechnet dafuer die Cover-Geometrie des Bildes nach; sitzt das
Motiv anders als das alte, laege sie daneben. Toleranz: zwei
Prozent der Tafelbreite.
* Kein Element darf ueber den rechten Rand hinausragen -- der
haeufigste Fehler auf schmalen Geraeten, und er faellt im
Bildschirmfoto erst auf, wenn man scrollt.
Aufrufen mit: node server/pruef-crew-wand-bild.mjs
Die Bilder landen als server/pruef-crew-wand-*.png.
===================================================================== */
import { mkdtempSync } from "node:fs";
import { tmpdir } from "node:os";
import { join, dirname } from "node:path";
import { fileURLToPath } from "node:url";
const ordner = mkdtempSync(join(tmpdir(), "ws-crewbild-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
process.env.PORT = "4373";
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_ACCESS_CODE_DOGI = "DOGI-TEST-1";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
import { notbremse } from "./helfer-notbremse.mjs";
await import("./index.js");
notbremse(180_000, "pruef-crew-wand-bild");
await new Promise((r) => setTimeout(r, 700));
/* Die Bilder landen als pruef-*.png neben den anderen Pruefdateien.
NICHT in einem eigenen Ordner: .gitignore kennt `server/pruef-*.png`
seit dem 22.08.2026, mit ausfuehrlicher Begruendung -- ein eigener
Ordner braeuchte eine zweite Regel fuer dieselbe Sache, und die
vergisst beim naechsten Mal jemand. Dann liegen Bildschirmfotos im
Repo und tauchen bei jedem Commit als Aenderung auf. */
const HIER = dirname(fileURLToPath(import.meta.url));
let fehler = 0, geprueft = 0;
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
const { chromium } = await import(
"file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
const browser = await chromium.launch();
/* Die vier Zahlen aus gate.css -- die Tafel im Bild. */
const TAFEL = { x: 0.5545, y: 0.1315, b: 0.3865, h: 0.6385 };
const BILD = { b: 1647, h: 955 };
/* Die alte Wand laeuft in denselben Messungen mit.
Ohne sie schriebe ich eine Regel fest, von der ich nicht weiss, ob
die vorhandene Seite sie ueberhaupt einhaelt -- und beim ersten
Fehlschlag waere unklar, ob die neue Seite schlecht ist oder die
Regel zu streng. Mit ihr ist die Antwort sofort da. */
for (const geraet of [
{ name: "rechner", breite: 1440, hoehe: 900 },
{ name: "handy", breite: 412, hoehe: 915 },
{ name: "alt-rechner", breite: 1440, hoehe: 900, alt: true },
{ name: "alt-handy", breite: 412, hoehe: 915, alt: true },
]) {
const ctx = await browser.newContext({
viewport: { width: geraet.breite, height: geraet.hoehe },
deviceScaleFactor: 1,
});
const seite = await ctx.newPage();
const meldungen = [];
seite.on("console", (m) => { if (m.type() === "error") meldungen.push(m.text()); });
const adresse = geraet.alt
? "http://127.0.0.1:4373/workspace/index.html"
: "http://127.0.0.1:4373/workspace/crew-index.html";
await seite.goto(adresse, { waitUntil: "networkidle" });
await seite.waitForTimeout(400);
const datei = join(HIER, `pruef-crew-wand-${geraet.name}.png`);
if (!geraet.alt) await seite.screenshot({ path: datei });
console.log(`\n--- ${geraet.name} (${geraet.breite}x${geraet.hoehe}) -> ${datei}`);
/* Kein Skriptfehler. Ohne diese Zeile faellt ein kaputtes gate.js
erst auf, wenn jemand den Knopf drueckt. */
ok(meldungen.length === 0,
`${geraet.name}: keine Fehler im Skript` + (meldungen.length ? ` -- ${meldungen[0]}` : ""));
/* Ist ueberhaupt die richtige Seite da? */
const titel = await seite.title();
const kacheln = await seite.locator(".rolle").count();
if (geraet.alt) {
ok(kacheln === 5, `${geraet.name}: die alte Wand hat ihre fuenf Kacheln (${kacheln})`);
} else {
ok(/Team Dogi/.test(titel), `${geraet.name}: der Reiter heisst "${titel}"`);
ok(kacheln === 0, `${geraet.name}: keine Rollenkacheln (${kacheln})`);
}
/* Die Karte muss sichtbar und bedienbar sein. */
const karte = await seite.locator("#tafel").boundingBox();
const feld = await seite.locator("#code").boundingBox();
const knopf = await seite.locator("#knopf").boundingBox();
ok(!!karte && karte.width > 200, `${geraet.name}: die Karte steht (${Math.round(karte?.width || 0)} px breit)`);
ok(!!feld && feld.height >= 40, `${geraet.name}: das Codefeld ist gross genug zum Tippen`);
ok(!!knopf && knopf.height >= 40, `${geraet.name}: der Anmeldeknopf ist gross genug`);
/* HAENGT ETWAS HERAUS? Die Frage muss genauer gestellt werden.
Erster Entwurf ging ueber ALLE Elemente und meldete zwei Treffer:
`buehne__bild` und `tafel-anker`. Beide sind ABSICHTLICH breiter
als das Fenster -- so arbeitet `object-fit: cover`, und der Anker
ist bloss eine Schablone ohne Klicks. Die Pruefung war rot, die
Seite in Ordnung.
Gemeint sind zwei Dinge, und beide lassen sich sauber messen:
1. Laesst sich die Seite seitlich schieben? Das ist der Fehler,
den man als Nutzer merkt.
2. Liegt etwas BEDIENBARES ausserhalb? Das ist der Fehler, den
man nicht merkt -- man kommt nur nicht daran. */
const ueberstand = await seite.evaluate(() => {
const w = document.documentElement;
const schiebt = w.scrollWidth - w.clientWidth;
let schlimmster = 0, wer = "";
for (const e of document.querySelectorAll(
"a, button, input, textarea, select, label, h1, .unterzeile, .marke")) {
const r = e.getBoundingClientRect();
if (r.width === 0 && r.height === 0) continue;
const ueber = Math.max(r.right - w.clientWidth, -r.left);
if (ueber > schlimmster) { schlimmster = ueber; wer = e.className || e.tagName; }
}
return { schiebt: Math.round(schiebt), schlimmster: Math.round(schlimmster),
wer: String(wer).slice(0, 40) };
});
ok(ueberstand.schiebt <= 1,
`${geraet.name}: die Seite laesst sich nicht seitlich schieben`
+ (ueberstand.schiebt > 1 ? ` -- ${ueberstand.schiebt} px zu breit` : ""));
ok(ueberstand.schlimmster <= 2,
`${geraet.name}: alles Bedienbare liegt im Fenster`
+ (ueberstand.schlimmster > 2 ? ` -- ${ueberstand.wer} um ${ueberstand.schlimmster} px` : ""));
/* IST DIE SCHRIFT AUF DEM ANMELDEKNOPF LESBAR?
Der Knopf traegt einen VERLAUF. Man kann seine Lesbarkeit deshalb
nicht aus einer einzelnen Farbe im Stylesheet ableiten -- die
hellste Stelle entscheidet, und die steht dort nirgends als Zahl.
Also wird das fertige Bild ausgemessen.
Die Schrift ist weiss; weisse Bildpunkte sind damit die Schrift und
werden ausgenommen. Vom Rest zaehlt das obere Zehntel: die hellste
Stelle des Verlaufs, auf der noch Schrift liegen kann.
4,5 zu 1 ist die Grenze aus WCAG AA fuer normale Schrift. Der Knopf
ist zwar fett, aber mit rund 16 px unter den 18,66 px, ab denen
3 zu 1 genuegen wuerde -- also gilt die strengere Zahl. */
const knopfBild = await seite.locator("#knopf").screenshot();
const kontrast = await seite.evaluate(async (b64) => {
const i = new Image(); i.src = "data:image/png;base64," + b64; await i.decode();
const c = document.createElement("canvas");
c.width = i.width; c.height = i.height;
const g = c.getContext("2d");
g.drawImage(i, 0, 0);
const d = g.getImageData(0, 0, c.width, c.height).data;
const linear = (v) => { v /= 255; return v <= 0.04045 ? v / 12.92 : ((v + 0.055) / 1.055) ** 2.4; };
const hell = [];
for (let k = 0; k < d.length; k += 4) {
const L = 0.2126 * linear(d[k]) + 0.7152 * linear(d[k + 1]) + 0.0722 * linear(d[k + 2]);
if (L > 0.6) continue; // das ist die Schrift selbst
hell.push(L);
}
if (!hell.length) return null;
hell.sort((x, y) => x - y);
const oben = hell[Math.floor(hell.length * 0.9)];
return { hellste: oben, verhaeltnis: 1.05 / (oben + 0.05), punkte: hell.length };
}, knopfBild.toString("base64"));
ok(kontrast && kontrast.punkte > 500 && kontrast.verhaeltnis >= 4.5,
`${geraet.name}: weisse Schrift auf dem Knopf haelt `
+ `${kontrast ? kontrast.verhaeltnis.toFixed(2) : "?"} zu 1 (mindestens 4,5)`);
/* NUR AM RECHNER: Sitzt die Karte in der gemalten Tafel?
Auf dem Handy liegt sie bewusst frei vor dem Bild -- dort gaebe es
nichts zu vergleichen, und eine Pruefung, die dort etwas behauptet,
behauptete es ohne Grundlage. */
if (geraet.breite >= 1100 && geraet.breite / geraet.hoehe > 1.4) {
const soll = await seite.evaluate(([t, bild]) => {
/* Dieselbe Cover-Rechnung wie im CSS. */
const vw = document.documentElement.clientWidth;
const vh = window.innerHeight;
const b = Math.max(vw, vh * bild.b / bild.h) * 1.03;
const h = Math.max(vh, vw * bild.h / bild.b) * 1.03;
const links = (vw - b) / 2, oben = (vh - h) / 2;
return {
x: links + b * t.x, y: oben + h * t.y,
b: b * t.b, h: h * t.h,
};
}, [TAFEL, BILD]);
const abx = Math.abs(karte.x - soll.x);
const aby = Math.abs(karte.y - soll.y);
const grenze = soll.b * 0.02;
ok(abx <= grenze && aby <= grenze,
`${geraet.name}: die Karte sitzt in der gemalten Tafel `
+ `(${Math.round(abx)} px seitlich, ${Math.round(aby)} px hoch, erlaubt ${Math.round(grenze)})`);
}
await ctx.close();
}
/* =====================================================================
NACH DER ANMELDUNG: heisst die Seite auch im Reiter anders?
In jeder der 30 Seiten steht fest <title>... · Spicy & Dogi</title>
und daneben das Zeichen des Workspace. Fuer einen Modi ist beides
falsch -- und beides sieht man als Erstes: im Browserreiter und, wenn
die Seite als App laeuft, im Fensterrahmen.
kopf.js zieht das aus `ich.marke` nach. Das laeuft erst IM BROWSER,
laesst sich also nur hier messen und nicht in pruef-crew-adresse.mjs,
die rohes HTTP spricht.
DIE GEGENPROBE STEHT DANEBEN: Dieselben zwei Werte werden fuer einen
Manager gelesen. Bei ihm MUESSEN sie unveraendert bleiben -- sonst
haette ich die Kopfleiste fuer alle umgebaut, und das waere niemandem
aufgefallen, weil es ja "auch geht".
===================================================================== */
console.log("");
console.log("--- Nach der Anmeldung ---");
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes, createHmac } = await import("node:crypto");
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const jetzt = new Date().toISOString();
const schluessel = randomBytes(32).toString("hex");
d.prepare("INSERT INTO einstellungen (schluessel, wert, geaendert, von)"
+ " VALUES (?,?,?,NULL) ON CONFLICT(schluessel) DO NOTHING")
.run("code_kennung_schluessel", schluessel, jetzt);
function anlegen(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64,
{ N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen"
+ " (name, rolle, code_hash, code_salt, code_n, code_kennung, aktiv, erstellt)"
+ " VALUES (?,?,?,?,?,?,1,?)")
.run(name, rolle, hash, salt, 32768,
createHmac("sha256", schluessel).update(code).digest("hex"), jetzt);
}
anlegen("Marina", "modi", "CODE-MODI-0001");
anlegen("Schulle", "manager", "CODE-MAN-0001");
const STEMPEL = new RegExp("\\?v=\\d+");
for (const wer of [
{ name: "Modi", rolle: "creator", code: "CODE-MODI-0001", eigen: true },
{ name: "Manager", rolle: "manager", code: "CODE-MAN-0001", eigen: false },
]) {
const ctx = await browser.newContext({ viewport: { width: 1280, height: 860 } });
const antwort = await ctx.request.post("http://127.0.0.1:4373/workspace/api/anmelden", {
data: { rolle: wer.rolle, code: wer.code },
});
ok(antwort.ok(), wer.name + ": die Anmeldung geht durch");
const seite = await ctx.newPage();
await seite.goto("http://127.0.0.1:4373/workspace/aufgaben.html", { waitUntil: "networkidle" });
await seite.waitForTimeout(500);
const titel = await seite.title();
const zeichen = await seite.evaluate(() =>
[...document.querySelectorAll('link[rel="icon"], link[rel="apple-touch-icon"]')]
.map((l) => l.getAttribute("href") || ""));
if (wer.eigen) {
ok(/Team Dogi/.test(titel) && !/Spicy/.test(titel),
wer.name + ': der Reiter heisst "' + titel + '"');
ok(zeichen.length > 0 && zeichen.every((h) => h.includes("/crew-")),
wer.name + ": alle " + zeichen.length + " Zeichen sind die eigenen");
ok(zeichen.every((h) => STEMPEL.test(h)),
wer.name + ": der Versionsstempel bleibt am Zeichen haengen");
} else {
ok(/Spicy/.test(titel) && !/Team Dogi/.test(titel),
wer.name + ': der Reiter ist unveraendert ("' + titel + '")');
ok(zeichen.length > 0 && zeichen.every((h) => h.includes("/workspace-")),
wer.name + ": sein Zeichen ist unveraendert (Gegenprobe)");
}
await ctx.close();
}
d.close();
await browser.close();
console.log(`\n${fehler === 0 ? "BESTANDEN" : "FEHLGESCHLAGEN"} -- ${geprueft} geprueft, ${fehler} Fehler`);
process.exit(fehler === 0 ? 0 : 1);
+8 -4
View File
@@ -137,8 +137,12 @@ for (const [name, an] of [["DogFather", dogiAn], ["VanVan", vanAn]]) {
method: "PUT", headers: jsonKopf,
body: JSON.stringify({ stufe: "gut", creator_id: idModi }),
});
ok(b.status === 403 && /Team-Lage/.test(b.daten?.fehler || ""),
`${name.padEnd(10)} und wird auf die Team-Lage verwiesen (${b.status})`);
/* Der Name in der Meldung wird MITGEPRUEFT, nicht nur die Nummer.
Am 10.09.2026 wurde die Kachel von "Team-Lage" in "Eingang"
umbenannt, weil es zwei gleichnamige gab -- ein Hinweistext, der
danach auf die alte fuehrt, schickt jeden auf die falsche Seite. */
ok(b.status === 403 && /Eingang/.test(b.daten?.fehler || ""),
`${name.padEnd(10)} und wird auf den Eingang verwiesen (${b.status})`);
}
/* ---------- 3. Er meldet etwas --------------------------------------- */
@@ -260,7 +264,7 @@ console.log("\n=== 6. Spicy Media bekommt nichts davon ===\n");
const b = await hole(spicyAn.keks, `/workspace/api/checkliste/live?creator_id=${idModi}`);
ok(b.status === 404, `und über die Adresse ebenfalls nicht (${b.status})`);
const c = await hole(spicyAn.keks, "/workspace/api/teamlage");
ok(c.status === 404, `die Team-Lage bekommt sie nicht (${c.status})`);
ok(c.status === 404, `der Eingang bekommt sie nicht (${c.status})`);
const e = await hole(spicyAn.keks, "/workspace/api/teamlage/behandeln", {
method: "POST", headers: jsonKopf,
body: JSON.stringify({ bereich: "live", schluessel: ersterPunkt, person_id: idModi, art: "aufgabe" }),
@@ -300,7 +304,7 @@ console.log("\n=== 8. Ein Angebot an DogFather ===\n");
Teil waere. Ohne das muesste er entscheiden, ohne ihn zu kennen. */
const b = await hole(dogiAn.keks, "/workspace/api/teamlage");
const ang = (b.daten?.angebote || [])[0];
ok(!!ang, `es steht in der Team-Lage (${(b.daten?.angebote || []).length})`);
ok(!!ang, `es steht im Eingang (${(b.daten?.angebote || []).length})`);
ok(ang?.einsatz === "Im Live ansagen und die Regeln vorlesen",
`mit seinem Teil dabei ("${ang?.einsatz || ""}")`);
ok(ang?.bewertung === 4 && ang?.dringlichkeit === "niedrig",
+19 -3
View File
@@ -208,9 +208,25 @@ for (const [breite, wie] of [[1440, "Computer"], [390, "Handy"]]) {
Gezaehlt wird deshalb, was diese Rolle laut bereiche.js sehen
SOLL. Fehlt eine auf dem Bildschirm, faellt es weiterhin auf --
und eine neue kostet keinen Handgriff mehr. */
const sollKacheln = await seite.evaluate(() => window.Bereiche.GRUPPEN
.flatMap((g) => g.bereiche).filter((b) => b.rollen.includes("admin")).length);
ok(sollKacheln > 15, `bereiche.js kennt ${sollKacheln} Kacheln fuer DogFather`);
/* NACHTRAG 10.09.2026: Es gibt eine ZWEITE Quelle.
Seit dem 09.09. haengt der Server einzelnen Rollen Kacheln an, die
gar nicht in bereiche.js stehen (`bereiche_zusatz`) -- gerade damit
sie nicht in einer Datei stehen, die jeder herunterladen kann. Die
Zaehlung oben kannte nur die Datei und meldete deshalb "alle 23
Kacheln stehen auf der Seite (24)": ein Fehler, den es nicht gab.
Das ist genau derselbe Fall wie am 06.09., nur eine Ebene weiter --
und dieselbe Antwort: nicht die Zahl anpassen, sondern die zweite
Quelle mitzaehlen. Gefragt wird jetzt BEIDE. */
const sollKacheln = await seite.evaluate(async () => {
const ausDatei = window.Bereiche.GRUPPEN
.flatMap((g) => g.bereiche).filter((b) => b.rollen.includes("admin")).length;
const a = await fetch("/workspace/api/ich", { credentials: "same-origin" });
const ich = a.ok ? await a.json() : {};
return ausDatei + (ich.bereiche_zusatz || []).length;
});
ok(sollKacheln > 15, `Datei und Server nennen zusammen ${sollKacheln} Kacheln fuer DogFather`);
ok(r.kacheln.length === sollKacheln,
`alle ${sollKacheln} Kacheln stehen auf der Seite (${r.kacheln.length})`);
ok(/^(Guten Morgen|Guten Mittag|Guten Tag|Guten Abend|Späten Abend|Noch wach), Filipe$/
+1 -1
View File
@@ -179,7 +179,7 @@ export const BEREICHE = {
Ein Modi schlaegt etwas vor -- eine Aktion, ein Format, eine Regel
-- und schreibt dazu, was DogFather dafuer tun muesste. DogFather
oder VanVan nimmt an oder lehnt ab; bei Annahme entstehen die
Aufgaben. Entschieden wird in der Team-Lage, an derselben Stelle
Aufgaben. Entschieden wird im Eingang, an derselben Stelle
wie die uebrigen Rueckmeldungen: EIN Eingang, nicht zwei.
DIE ZWEI ZAHLEN SIND UMBENANNT, nicht neu erfunden: `bewertung`
+12 -5
View File
@@ -401,9 +401,9 @@ checklisteRouter.get("/workspace/api/checkliste/:bereich", (req, res) => {
sein Bericht, sondern eine Abstimmung darueber, was er gesehen
haben soll.
DogFather und VanVan LESEN ihn und handeln in der Team-Lage:
Aus "Verbessern" wird dort mit einem Klick eine Aufgabe -- oder
eine begruendete Absage, die beim Modi ankommt. */
DogFather und VanVan LESEN ihn und handeln im Eingang: Aus
"Verbessern" wird dort mit einem Klick eine Aufgabe -- oder eine
begruendete Absage, die beim Verfasser ankommt. */
darf_bewerten: zielRolle === "modi"
? req.person.id === creatorId
: (req.person.rolle !== "creator" && req.person.rolle !== "modi"),
@@ -431,10 +431,17 @@ checklisteRouter.put("/workspace/api/checkliste/:bereich/:schluessel", gleicheHe
const eigenerBericht = zielRolle === "modi" && req.person.id === zielId;
if (zielRolle === "modi" && !eigenerBericht) {
/* Auch DogFather nicht: Es ist der Bericht des Modis. Er
handelt in der Team-Lage, nicht hier. */
handelt im Eingang, nicht hier.
DER NAME IN DER MELDUNG MUSS STIMMEN (10.09.2026). Hier stand
"Team-Lage" -- so hiess die Kachel, als das gebaut wurde. Sie
heisst jetzt "Eingang", und "Team-Lage" fuehrt seither
eindeutig zu einer ANDEREN Seite. Ein Hinweis, der auf die
falsche Seite zeigt, ist schlimmer als keiner: Man geht hin,
findet nichts und glaubt, die Funktion sei kaputt. */
return res.status(403).json({
fehler: "Das ist die Rückmeldung des Modis. Sie wird nicht überschrieben, "
+ "sondern in der Team-Lage behandelt.",
+ "sondern im Eingang behandelt.",
});
}
if (!eigenerBericht
+37 -4
View File
@@ -477,11 +477,35 @@ export function markeFuer(person) {
Kachel, die nur bei einer einzigen Rolle erscheint, wirft die Frage
auf, fuer wen sie ist. Genau die soll niemand stellen.
===================================================================== */
/* ZWEIMAL "TEAM-LAGE" -- KORRIGIERT AM 10.09.2026.
Hier stand: Gruppe "Rund um das Team", Name "Team-Lage", Ton 22.
In bereiche.js gibt es aber SCHON eine Kachel "Team-Lage" mit Ton 22
und demselben Zeichen, die nach team.html fuehrt. DogFather hatte
damit zwei Kacheln, die gleich heissen, gleich aussehen, gleich
gefaerbt sind, nebeneinander in derselben Gruppe stehen -- und zu
verschiedenen Seiten fuehren.
Gefunden hat das nicht das Auge, sondern pruef-start-ansicht mit dem
Satz "jede Kachel hat ihre eigene Farbe (23 Farben auf 24 Kacheln)".
Ohne diese Zeile waere es stehen geblieben; zwei gleiche Kacheln
fallen niemandem auf, der weiss, welche er meint.
Jetzt drei Unterschiede statt keinem: eigener Name, eigene Gruppe,
eigene Farbe. Das Zeichen bleibt geteilt -- nachgemessen sind alle
22 Zeichen des Hauses bei DogFather bereits in Gebrauch, und ein
geteiltes Zeichen bei verschiedenem Namen, Ort und Ton ist keine
Verwechslungsgefahr (profil steht ohnehin schon zweimal).
"Eingang" und nicht "Rueckmeldungen": Die Kachel steht bei den
taeglichen Dingen, weil dort etwas WARTET -- Vorschlaege, ueber die
entschieden werden will. Das ist eine Aufgabe fuer heute, keine
Uebersicht fuer zwischendurch. */
const ZUSATZ_BEREICHE = {
admin: [{
gruppe: "Rund um das Team",
name: "Team-Lage", unter: "Was noch nicht besprochen ist",
zeichen: "teamlage", ton: 22, ziel: "teamlage.html", szene: "halle",
gruppe: "Täglich",
name: "Eingang", unter: "Vorschläge und Angebote, die auf dich warten",
zeichen: "teamlage", ton: 24, ziel: "teamlage.html", szene: "halle",
}],
};
@@ -2579,7 +2603,16 @@ const GESCHUETZT = {
/* Die einzige Seite unter /workspace, die offen sein MUSS -- man kann
sich schlecht anmelden, wenn die Anmeldeseite eine Anmeldung verlangt. */
const OFFEN = new Set(["/workspace/index.html"]);
/* DIE ZUGANGSWAENDE. Zwei, seit die Modi-App ihre eigene Adresse hat:
crew-index.html ist dieselbe Wand in Dogis Farben, ohne Kachelreihe.
SIE MUSS HIER STEHEN, sonst dreht sich die Seite im Kreis: crewWeiche
biegt /workspace/ auf /workspace/crew-index.html um; stuende die
Datei nicht als offen, schickte die Schranke sie zurueck nach
/workspace/ -- und von dort wieder hierher. Der Browser bricht das
nach ein paar Runden mit "zu viele Weiterleitungen" ab, und man
sucht den Fehler ueberall, nur nicht in dieser Zeile. */
const OFFEN = new Set(["/workspace/index.html", "/workspace/crew-index.html"]);
/** Der Pfad, wie ihn die Schranke ansehen muss.
*