Der verborgene Zugang stand im Quelltext UND in den Daten
Angefangen hat es bei einem roten Lauf aus dem Nachtlauf, nicht bei
einer Suche: `pruef-modi-wortleck` meldete drei Fundstellen des
Rollennamens in Dateien, die JEDER ausgeliefert bekommt.
assets/css/reaktion.css .beitrag__rolle[data-rolle="modi"]
assets/js/meldung.js "... und die Modis."
assets/js/reaktion.js modi: ['Modi', 'modi']
BEIM NACHSEHEN, WIE DER NAME DORTHIN KAM, kam das Groessere heraus:
`/workspace/api/reaktion/chat` waehlte `rolle` aus der Tabelle und gab
sie unveraendert heraus. Eine Chatnachricht eines Modis trug damit
`"rolle":"modi"` an JEDEN im Saal -- auch an Creator und Scouts, vor
denen der Zugang verborgen sein soll. Ein Blick in die Netzwerkspur
genuegte, im Quelltext war nichts zu sehen.
Die Wortleck-Pruefung KANN das nicht finden: Sie durchsucht Dateien,
nicht Antworten. Und `pruef-modi-verborgen`, die Nutzlasten prueft,
kannte den Live-Chat nicht (0 Treffer auf "reaktion/chat").
GELOEST, INDEM DIE OBERFLAECHE DIE ROLLE NICHT MEHR BRAUCHT. Sie tat
damit genau zwei Dinge: ein Abzeichen malen und "gehoert zum Team"
setzen. Beides entscheidet jetzt der Server (CHAT_ABZEICHEN) und
schickt Wort plus Farbkennung fertig mit -- an EINER Stelle, benutzt
von beiden Ausgaengen (Liste und Ereignisstrom).
DAS WORT "Modi" GEHT WEITER MIT, und das ist kein Rest: Es steht
sichtbar auf dem Abzeichen, weil Filipe das ausdruecklich wollte
("die modis, linke hand und rechte hand soll im chat extra aussehen"),
und das Modi-Team ist oeffentlich. Verborgen ist nicht das TEAM,
sondern dass es einen eigenen ZUGANG gibt -- und der Schluessel `modi`
verlaesst das Haus jetzt nicht mehr. Die Farbkennung heisst
`moderation` und benennt die Aufgabe statt des Zugangs.
NEUE MESSUNG (pruef-modi-verborgen, Abschnitt 8b): Ein Modi schreibt
im Saal, ein Creator ruft ab, und der ROHE Antworttext darf den
Schluessel nicht enthalten. Case-SENSITIV und mit Begruendung: Der
Schluessel ist im ganzen Haus klein, das Anzeigewort gross. Dazu zwei
Gegenproben (die alte Antwort MUSS erkannt werden, das Anzeigewort
darf NICHT anschlagen) und eine Zeile, die verhindert, dass der
bequemste Weg zum gruenen Haken -- das Abzeichen weglassen -- unbemerkt
bleibt.
UND EIN STILLER AUSSETZER REPARIERT. pruef-reaktion las die Abzeichen
per Suchmuster aus reaktion.js und lief ueber die GEFUNDENEN Treffer.
Nach dem Umzug fand sie nichts -- und ZWOELF Pruefungen fielen lautlos
weg (421 -> 409), bei nur einer roten Zeile. Genau der Fall aus dem
Projektgedaechtnis vom 28.08.2026. Die Schleife laeuft jetzt ueber die
ERWARTETEN vier Rollen: Fehlt eine, wird ihre Zeile rot und die Anzahl
bleibt gleich. Gegenprobe gefahren -- Abzeichen entfernt: 423 Pruefungen
wie vorher, vier rot, mit "fehlt fuer modi" als Beleg.
pruef-modi-wortleck 8 gruen (vorher 1 rot), pruef-modi-verborgen
87 -> 101 gruen, pruef-reaktion 421 -> 423 gruen. Dazu gruen:
css-klassen, deutsche-texte, haus-trennung.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -1876,12 +1876,65 @@ reaktionRouter.post("/workspace/api/reaktion/banner/:id(\\d+)/schieben", nurHost
|
||||
|
||||
/* ---------- Der Live-Chat ----------------------------------------------- */
|
||||
|
||||
/* =====================================================================
|
||||
DAS ABZEICHEN STATT DER ROLLE (07.10.2026)
|
||||
=====================================================================
|
||||
|
||||
GEFUNDEN BEIM NACHGEHEN EINES ROTEN LAUFS, nicht gesucht:
|
||||
`pruef-modi-wortleck` meldete drei Fundstellen des Rollennamens in
|
||||
ausgelieferten Dateien. Beim Nachsehen, wie der Name dorthin kam,
|
||||
stellte sich heraus, dass er gar nicht erst dort stehen muss -- und
|
||||
dass er ausserdem an einer Stelle steht, die jene Pruefung gar nicht
|
||||
sehen KANN: in den DATEN.
|
||||
|
||||
Hier stand `SELECT id, person_id, name, rolle, ...` und darunter ein
|
||||
schlichtes `res.json`. Eine Chatnachricht eines Modis trug damit
|
||||
`"rolle":"modi"` an JEDEN im Saal -- auch an Creator und Scouts, vor
|
||||
denen der Zugang verborgen sein soll. Ein Blick in die Netzwerkspur
|
||||
genuegte.
|
||||
|
||||
DIE OBERFLAECHE BRAUCHTE DIE ROLLE NIE. Sie tat damit genau zwei
|
||||
Dinge: ein Abzeichen malen und "gehoert zum Team" setzen. Beides
|
||||
wird jetzt HIER entschieden und fertig verschickt.
|
||||
|
||||
WARUM DAS WORT „Modi" TROTZDEM MITGEHT: Es steht ohnehin sichtbar
|
||||
auf dem Abzeichen -- Filipe wollte das ausdruecklich („die modis,
|
||||
linke hand und rechte hand soll im chat extra aussehen"), und das
|
||||
Modi-Team ist oeffentlich. Verborgen ist nicht das TEAM, sondern
|
||||
dass es einen eigenen ZUGANG gibt; und genau der Schluessel `modi`
|
||||
verlaesst das Haus jetzt nicht mehr. Die Farbkennung heisst
|
||||
`moderation` und benennt die Aufgabe, nicht den Zugang. */
|
||||
const CHAT_ABZEICHEN = {
|
||||
admin: { wort: "Dogi", ton: "dogi" },
|
||||
hand: { wort: "Team", ton: "team" },
|
||||
linke: { wort: "Team", ton: "team" },
|
||||
modi: { wort: "Modi", ton: "moderation" },
|
||||
};
|
||||
|
||||
/** Ein Beitrag, wie ihn der Saal sehen darf -- ohne Rollenschluessel.
|
||||
*
|
||||
* AN EINER STELLE, weil es zwei Ausgaenge gibt: die Liste beim Laden
|
||||
* und die Meldung beim Schreiben. Zwei Fassungen waeren zwei
|
||||
* Gelegenheiten, eine davon zu vergessen -- und vergessen wuerde man
|
||||
* die, die seltener angefasst wird. */
|
||||
function fuerDenSaal(b) {
|
||||
if (!b) return b;
|
||||
const { rolle, ...rest } = b;
|
||||
return {
|
||||
...rest,
|
||||
abzeichen: CHAT_ABZEICHEN[rolle] || null,
|
||||
/* „Gehoert zum Team" war vorher `b.rolle !== 'gast'` in der
|
||||
Oberflaeche. Dieselbe Frage, nur ohne den Namen. */
|
||||
team: !!rolle && rolle !== "gast",
|
||||
};
|
||||
}
|
||||
|
||||
reaktionRouter.get("/workspace/api/reaktion/chat", (req, res) => {
|
||||
try {
|
||||
const reihen = db().prepare(`
|
||||
SELECT id, person_id, name, rolle, text, erstellt
|
||||
FROM reaktion_chat WHERE weg_am IS NULL ORDER BY id DESC LIMIT 120`).all();
|
||||
res.json({ beitraege: reihen.reverse() });
|
||||
res.json({ beitraege: reihen.reverse().map(fuerDenSaal) });
|
||||
} catch (fehler) {
|
||||
console.error("[reaktion] Chat:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
@@ -1905,9 +1958,13 @@ reaktionRouter.post("/workspace/api/reaktion/chat", express.json({ limit: "8kb"
|
||||
const { lastInsertRowid } = db().prepare(`INSERT INTO reaktion_chat
|
||||
(person_id, name, rolle, text, erstellt) VALUES (?,?,?,?,?)`)
|
||||
.run(req.person.id, req.person.name, req.person.rolle, text, jetzt());
|
||||
const beitrag = db().prepare(
|
||||
const beitrag = fuerDenSaal(db().prepare(
|
||||
"SELECT id, person_id, name, rolle, text, erstellt FROM reaktion_chat WHERE id = ?")
|
||||
.get(Number(lastInsertRowid));
|
||||
.get(Number(lastInsertRowid)));
|
||||
/* BEIDE WEGE, nicht nur einer: `melden` schiebt den Beitrag ueber
|
||||
den Ereignisstrom an alle im Saal, `res.json` an den Schreiber
|
||||
selbst. Wer nur den einen saeubert, hat die Rolle weiterhin bei
|
||||
allen anderen -- also genau dort, wo sie nicht hingehoert. */
|
||||
melden("reaktion_chat", { was: "neu", beitrag });
|
||||
res.status(201).json(beitrag);
|
||||
} catch (fehler) {
|
||||
|
||||
Reference in New Issue
Block a user