Spicy Media: sieben stille Luecken -- und der Kalender zeigt wirklich nur noch Eigenes
Filipe hat drei Sachen gemeldet. Zwei davon waren nicht das, wonach sie
aussahen.
1. "BEI DER SPICY ROLLE IST DA EIN PROBLEM" (Creator-Profil laedt nicht)
Nicht diese Seite war kaputt. In NEUN Skripten stand dieselbe Zeile
const LEITUNG = new Set(['admin', 'manager']);
und in keinem davon 'spicy'. profil.js nahm deshalb den Creator-Zweig
und lud das EIGENE Profil -- ein Spicy-Zugang ist kein Creator, also
404. Acht der neun sind nicht kaputtgegangen; sie haben sich still
falsch verhalten.
Die Liste steht jetzt EINMAL in bereiche.js. Beim Aufraeumen kamen mit
derselben Suche sechs weitere Luecken heraus, alle vom selben Typ:
* Aufgaben abbrechen -- Server UND Knopf ohne 'spicy'
* Teilen-Knopf in der Kopfleiste -- ohne 'spicy'
* Chat: die Gespraechsliste laeuft ueber eine feste Rollenfolge.
Wer nicht darin steht, taucht gar nicht auf -- eine Person, die es
fuer die anderen nicht gibt.
* Kalender: dieselbe Rollenfolge, dort landete Spicy Media durch
indexOf() === -1 ganz oben statt an ihrem Platz.
* Dashboard: "Creator anlegen" nur fuer admin/manager -- der Server
haette sie gelassen, den Knopf hat sie nie gesehen.
* Personenliste: ROLLENNAME ohne 'spicy'. Der Auffangwert
`|| p.rolle` schrieb "spicy" statt "Spicy Media" -- plausibel
genug, um jahrelang zu bleiben.
`pruef-css-klassen.mjs` verlangt jetzt, dass kein Workspace-Skript sich
wieder eine eigene Rollenliste baut. Mit Gegenprobe, dass der Sucher so
eine Liste auch wirklich findet.
2. "DIE ZAHLEN DIESE KATEGORIE NICHT SEHEN"
Kachel und Seite waren beim Anlegen der Rolle auf ["spicy","admin"]
gesetzt worden -- "dieselben Rechte ausser Automationen". Beides jetzt
auf DogFather allein.
3. "IN CIGDEMS KALENDER STEHT IMMER NOCH MEIN MANAGER MEETING"
Das war MEIN Denkfehler von heute Frueh, nicht ein vergessener Fall.
Ich hatte "geht alle an" als "kein Teilnehmer eingetragen" definiert --
also entschied der Server, was alle angeht, und nicht der, der den
Termin anlegt. Wer niemanden eintraegt, meint aber meistens nicht
"alle", sondern "mich".
Der Fall ist entfallen. Sichtbar ist ein Termin jetzt nur noch fuer
den, der ihn angelegt hat, dem er zugeordnet ist, der das Gegenueber
ist -- oder der in der Teilnehmerliste steht. Damit ist das Markieren
im Termin die einzige Antwort auf "wen geht das an": eine sichtbare
Entscheidung im Formular statt einer unsichtbaren Regel im Server.
Calls & Protokolle rufen dieselbe Funktion auf und koennen deshalb gar
nicht auseinanderlaufen -- das war Filipes vierter Wunsch, und er ist
mit derselben Zeile erledigt.
Am laufenden System als Cigdem nachgemessen: Profil laedt ("Profil:
Luna"), Zahlen-Kachel weg und Seite gesperrt, im Kalender NUR der
Termin, bei dem sie markiert ist, Calls zeigt genau denselben.
Fuenf Pruefungen auf die endgueltige Regel umgeschrieben statt
geloescht (sicht, spicy, teilnehmer, scout-zuteilung, css-klassen).
Die dritte Drehung bei scout-zuteilung steht mit allen drei Staenden
in der Akte -- eine geloeschte Pruefung hinterlaesst keine Spur davon,
dass hier einmal etwas anderes galt.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+45
-18
@@ -1683,7 +1683,13 @@ const GESCHUETZT = {
|
||||
Lesezeichen hat, waere weiterhin hineingekommen. Beides gehoert
|
||||
zusammen: bereiche.js zeigt sie nur noch DogFather, diese Zeile
|
||||
laesst nur ihn hinein. */
|
||||
"/workspace/leistung.html": ["spicy", "admin"],
|
||||
/* NUR DogFather -- auch nicht Spicy Media (07.09.2026, zweite
|
||||
Praezisierung). Beim Anlegen der Rolle stand hier ["spicy","admin"],
|
||||
weil Spicy Media "dieselben Rechte ausser Automationen" bekommen
|
||||
sollte. Filipe hat es an der laufenden Seite gesehen und
|
||||
widersprochen: "bei der spicy rolle, die zahlen diese kategorie
|
||||
nicht sehen." */
|
||||
"/workspace/leistung.html": ["admin"],
|
||||
/* NUR DogFather (02.09.2026). Die Rollenauswahl verspricht das seit
|
||||
jeher ("Manager -- dieselben Rechte, ausser der
|
||||
Personenverwaltung"), die Schranke hielt sich nur nicht daran.
|
||||
@@ -2370,11 +2376,14 @@ export function termineSichtbar(person, praefix = "t") {
|
||||
const p = praefix;
|
||||
|
||||
/* =====================================================================
|
||||
JEDER SIEHT NUR SEINE EIGENEN TERMINE -- ODER DIE, DIE ALLE ANGEHEN
|
||||
(07.09.2026)
|
||||
JEDER SIEHT NUR SEINE EIGENEN TERMINE (07.09.2026)
|
||||
|
||||
Wunsch Filipe: "calls oder termine soll jeder nur sehen die er
|
||||
selber macht oder jeden betrifft."
|
||||
Wunsch Filipe, zuerst: "calls oder termine soll jeder nur sehen
|
||||
die er selber macht oder jeden betrifft." Wenige Stunden spaeter,
|
||||
nachdem er das Ergebnis gesehen hat, praeziser: "jeder soll und
|
||||
darf im kalender immer nur seine eigenen eintraege nur sehen."
|
||||
Die zweite Fassung gilt -- Begruendung unten beim entfallenen
|
||||
Fall "geht alle an".
|
||||
|
||||
DAS GILT AUCH FUER DOGFATHER, und das ist die eigentliche
|
||||
Aenderung. Bis hierher bekam er `1=1` -- er sah jeden Termin von
|
||||
@@ -2383,12 +2392,11 @@ export function termineSichtbar(person, praefix = "t") {
|
||||
eigenen untergehen. Ein Kalender, in dem alles steht, ist kein
|
||||
Kalender mehr.
|
||||
|
||||
"JEDEN BETRIFFT" braucht eine Definition, sonst ist es Auslegung.
|
||||
Sie steht hier: ein Termin OHNE Gegenueber und OHNE Teilnehmerliste.
|
||||
Wer einen Termin anlegt und niemanden eintraegt, meint alle -- das
|
||||
ist die Team-Besprechung, die Schulung, der Feiertag. Sobald auch
|
||||
nur EINE Person eingetragen ist, ist es eine Verabredung und geht
|
||||
nur die Beteiligten etwas an.
|
||||
"EIGEN" IST HIER GENAU DEFINIERT, sonst wird es Auslegung: Ich habe
|
||||
den Termin angelegt (erstellt_von), er ist mir zugeordnet
|
||||
(creator_id), ich bin das Gegenueber (teilnehmer_id) -- oder ich
|
||||
stehe in der Teilnehmerliste. Sonst nichts. Kein Rollenrecht, keine
|
||||
Betreuung, keine Ausnahme fuer teilnehmerlose Termine.
|
||||
|
||||
Diese Regel ersetzt die Rollenfrage vollstaendig: Es gibt hier
|
||||
nichts mehr, was DogFather sieht und ein Creator nicht. Was ein
|
||||
@@ -2420,14 +2428,33 @@ export function termineSichtbar(person, praefix = "t") {
|
||||
+ ` OR ${dabei})`;
|
||||
const werte = [person.id, person.id, person.id, person.id];
|
||||
|
||||
/* "Geht alle an": kein Gegenueber, kein Teilnehmer. `NOT EXISTS` und
|
||||
nicht `COUNT(*) = 0` -- der Server hoert beim ersten Treffer auf zu
|
||||
suchen, statt jedes Mal die ganze Nebentabelle zu zaehlen. */
|
||||
const fuerAlle = `(${p}.creator_id IS NULL AND ${p}.teilnehmer_id IS NULL`
|
||||
+ ` AND NOT EXISTS (SELECT 1 FROM ${nebenTabelle.tabelle} ta`
|
||||
+ ` WHERE ta.${nebenTabelle.spalte} = ${p}.id))`;
|
||||
/* HIER STAND EIN ZWEITER FALL, UND ER IST AM 07.09.2026 ENTFALLEN.
|
||||
|
||||
return { wo: `(${eigen} OR ${fuerAlle})`, werte };
|
||||
Er hiess "geht alle an": ein Termin ohne Gegenueber und ohne
|
||||
Teilnehmer war fuer jeden sichtbar, nach der Ueberlegung "wer
|
||||
niemanden eintraegt, meint alle".
|
||||
|
||||
Die Ueberlegung war falsch, und Filipe hat es an einem echten Fall
|
||||
gezeigt: In Cigdems Kalender stand sein "Manager Meeting" -- SEIN
|
||||
Termin, den er fuer sich eingetragen hatte. Wer keinen Teilnehmer
|
||||
eintraegt, meint eben meistens nicht "alle", sondern "mich". Und
|
||||
die Auslegung lag nicht bei dem, der den Termin anlegt, sondern
|
||||
hier im Code -- das ist die eigentliche Schwaeche gewesen.
|
||||
|
||||
Filipe: "jeder soll und darf im kalender immer nur seine eigenen
|
||||
eintraege nur sehen."
|
||||
|
||||
Was alle angeht, geht sie jetzt an, weil jemand sie EINTRAEGT:
|
||||
"bei calls und protocoll will ich dass jeder seine termine von
|
||||
seinem kalender sieht und die wenn sie markiert werden im termin."
|
||||
Die Teilnehmerliste ist damit die einzige Antwort auf die Frage,
|
||||
wen ein Termin etwas angeht -- eine sichtbare Entscheidung im
|
||||
Formular statt einer unsichtbaren Regel im Server.
|
||||
|
||||
DIESELBE REGEL GILT FUER CALLS & PROTOKOLLE: Die Call-Liste ruft
|
||||
genau diese Funktion auf (workspace-calls.js -> sichtbar). Beide
|
||||
Seiten koennen deshalb gar nicht auseinanderlaufen. */
|
||||
return { wo: eigen, werte };
|
||||
}
|
||||
|
||||
/* =====================================================================
|
||||
|
||||
Reference in New Issue
Block a user