Spicy Media sieht die Zahlen wieder -- und eine Creator-Liste enthaelt nur Creator

Zwei Dinge, das zweite habe ich nur gefunden, weil das erste eine
Pruefung rot gemacht hat.

1) DIE SPICY-SPERRE IST AUFGEHOBEN.
Filipe: "jetzt soll jede rolle diese kachel sehen. spicy, dogfather,
manager, scout und creator ... der manager scout dogfather oder spicy
koennen eintragen."

Kachel und Tuer hatte ich schon geoeffnet -- es reichte nicht. In
workspace-leistung.js sass eine dritte Schranke, die Spicy Media mit
404 abwies (Rest des Wunsches vom 07.09.). Folge: Die Seite lud, das
Auswahlfeld blieb leer, und es sah aus wie ein Fehler. Drei Schichten
mussten zustimmen, und die dritte stand woanders als die beiden
ersten.

Nebenwirkung, ausdruecklich: Damit stehen im Dashboard wieder
Diamanten, LIVE-Tage und Verweildauer je Creator-Karte. Das war der
zweite Teil der damaligen Entscheidung und faellt mit ihr weg.

Die Pruefung in pruef-spicy wurde nicht geloescht, sondern GEDREHT --
sie schlaegt jetzt an, wenn jemand die Sperre versehentlich wieder
einbaut.

2) EINE LISTE VON CREATOR-NUMMERN ENTHIELT KEINE CREATOR.
Beim Drehen fiel auf: Spicy Media bekam "Agentur, Filipe, Luna, Max,
NeuerCreator, NeuerManager" -- DogFather nur "Luna, NeuerCreator".

Ursache: `ohneVerborgene` schreibt ein `null` ("sieht alles") zu einer
echten Liste aus, sobald es etwas zu verbergen gibt -- zur Liste ALLER
Personen, weil sie nicht wissen kann, wovon "alles" gerade handelt.
Bei DogFather greift das nie (er verbirgt nichts vor sich selbst), bei
Spicy Media schon. Der Aufrufer baut daraus ein `IN (...)` OHNE
Rollenfilter, und damit wurden Manager und Scouts zu Creators.

Repariert an der Wurzel, nicht beim Aufrufer: Es gibt zehn Aufrufer,
und neun richtig plus einen vergessen sieht man nie. Der Name der
Funktion ist das Versprechen -- es wird jetzt dort eingeloest, wo der
Name steht.

AUFGEFALLEN IST ES, WEIL EINE PRUEFUNG DIE BEIDEN LISTEN VERGLICHEN
HAT, statt bei jeder einzeln "ist nicht leer" zu sagen. Genau dieser
Unterschied steht jetzt als eigene Aussage drin.

Gemessen: pruef-backstage-import 50 -> 63 (Manager und Spicy Media
kamen dazu, inklusive der Aussage, dass Spicy Media MEHR Creator sieht
als ein Manager), pruef-spicy 60 -> 62. Dazu gruen: betreuung,
manager-sicht, verborgen, haus-trennung, sicht, aufgabenbrett,
schulung, steckbrief, uebersicht, leistung, tiktok-datei,
fremde-sicht, personen-liste, creator-anlegen, ampel, tagesblick.

NICHT von mir: pruef-agentur meldet 31 Fehler (HTTP 503). Gegen den
Stand ohne meine Aenderungen nachgemessen -- dort dieselben 31. Ein
aelterer, eigener Befund, unangetastet.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-11 14:19:43 +02:00
co-authored by Claude Opus 5
parent 8d3a79ed2a
commit 915a4ae07c
4 changed files with 138 additions and 34 deletions
+24 -23
View File
@@ -44,7 +44,7 @@
import express from "express";
import {
db, protokolliere, echteIp, sitzungLesen, istLeitung, istSpicy,
db, protokolliere, echteIp, sitzungLesen, istLeitung,
sichtbareCreatorIds, ROLLEN_SORTIERUNG, heuteLokal,
} from "./workspace.js";
import { kandidatenFinden, listeAmPfad, zuTagen } from "./workspace-tiktok-datei.js";
@@ -74,32 +74,33 @@ function gleicheHerkunft(req, res, next) {
leistungRouter.use("/workspace/api/leistung", angemeldet);
/* SPICY MEDIA SIEHT DIE ZAHLEN NIRGENDS (07.09.2026).
/* ---------- Die Spicy-Sperre von 07.09.2026 ist aufgehoben ----------
(11.09.2026) Filipe, mit der Zahlen-Kachel im Bild: "jetzt soll jede
rolle diese kachel sehen. spicy, dogfather, manager, scout und
creator ... der manager scout dogfather oder spicy koennen
eintragen."
Filipe: "bei der spicy rolle, die zahlen diese kategorie nicht
sehen." Zuerst habe ich woertlich nur die KATEGORIE geschlossen --
Kachel und Seite. Auf Nachfrage, was noch offen sei, habe ich selbst
darauf hingewiesen, dass die Creator-Zahlen damit weiterhin im
Dashboard stehen (Diamanten, LIVE-Tage, Verweildauer je Karte);
Filipe hat entschieden, dass auch das weg soll.
Hier stand bis heute eine Sperre, die Spicy Media mit 404
abgewiesen hat -- der Rest des Wunsches vom 07.09. ("bei der spicy
rolle, die zahlen diese kategorie nicht sehen"). Sie sass
ausdruecklich am Server und nicht in der Oberflaeche, und genau
deshalb reichte es heute NICHT, Kachel und Tuer zu oeffnen: Die
Seite lud, das Auswahlfeld blieb leer, und es sah aus wie ein
Fehler.
DIE SPERRE SITZT AM SERVER UND NICHT IN DER OBERFLAECHE. Eine
ausgeblendete Zeile ist keine Sperre: Wer die Adresse kennt, ruft
die Schnittstelle direkt auf. Hier kommt sie gar nicht mehr an
Daten.
GEFUNDEN HAT DAS EINE MESSUNG, NICHT DAS LESEN. Ich hatte Kachel
und Tuer geaendert und haette es dabei belassen; erst die Pruefung
mit Spicy-Zugang zeigte "0 Creator zur Auswahl" und dahinter das
404. Drei Schichten mussten zustimmen, und die dritte stand
woanders als die beiden ersten.
404 statt 403, wie ueberall in diesem Haus: Wer nicht hierher
gehoert, muss nicht erfahren, dass es diesen Bereich gibt.
NEBENWIRKUNG, ausdruecklich: Damit stehen auch im Dashboard wieder
Diamanten, LIVE-Tage und Verweildauer je Creator-Karte. Das war der
zweite Teil der damaligen Entscheidung und faellt mit ihr weg.
DAS DASHBOARD BRICHT DADURCH NICHT. Es holt die Zahlen in EINER
zusaetzlichen Abfrage und faengt ihren Fehlschlag ausdruecklich ab
("die Karten stehen auch ohne", uebersicht.js) -- bei ihr fehlen
also die drei Zeilen, alles andere bleibt. Genau deshalb ist diese
eine Zeile hier der ganze Eingriff. */
leistungRouter.use("/workspace/api/leistung", (req, res, next) => {
if (istSpicy(req.person)) return res.status(404).json({ fehler: "nicht_gefunden" });
next();
});
Was die Zeile NICHT war: eine Rechteregel. Wessen Zahlen Spicy
Media sieht, entscheidet weiterhin siehtAlles() -- und das sagt
seit jeher "alle". */
/* ---------- Wer darf was ------------------------------------------------ */