Korrigieren duerfen jetzt beide: Spicy Media und DogFather

Filipe auf die Rueckfrage, wer fremde Eintraege richtigstellen darf:
„ja spicy und dogfather".

Die Vorlage kannte dort nur DogFather („Vergangene Monate sind
gesperrt ... Ausnahme: DogFather"). Das gilt ab jetzt fuer beide --
und zwar fuer BEIDE Faelle, nicht nur fuer einen:

  * einen fremden Eintrag aendern oder loeschen
  * einen abgeschlossenen Monat dafuer kurz oeffnen

ES IST EINE MENGE UND KEINE ZWEITE LISTE. `darfKorrigieren()` gibt
`siehtAlles()` zurueck -- dieselbe Menge, die schon ueber die
Team-Uebersicht und die Zielzahlen entscheidet. Eine eigene
Aufzaehlung derselben zwei Rollen waere die, die beim naechsten Umbau
auseinanderlaeuft. Und inhaltlich gehoert es zusammen: Wer alle
Zahlen sieht und die Ziele setzt, muss einen Zahlendreher gerade
ruecken koennen; zwei verschiedene Grenzen fuer „darf alles sehen"
und „darf etwas richtigstellen" koennte spaeter niemand mehr
erklaeren.

Der Name der Variablen hiess vorher `istAdmin` -- also die Rechnung
statt ihrer Bedeutung. Jetzt heisst sie, was sie beantwortet.

NACHVOLLZIEHBAR BLEIBT ES UNVERAENDERT: Jede Korrektur an einem
fremden Eintrag und jede Aenderung an einem abgeschlossenen Monat
steht mit Name, Rolle und Zeit im Protokoll -- geprueft wird jetzt
ausdruecklich, dass dort auch `spicy` auftaucht.

GEPRUEFT: 206 Pruefungen, 0 Fehler (vorher 194)

Die Grenze wird in beide Richtungen gemessen, nicht nur in eine:
Spicy aendert wirklich (200, und der neue Wert steht in der
Datenbank), Spicy loescht wirklich -- aber ein Manager und ein
fremder Scout werden weiterhin abgewiesen (403), und danach steht
immer noch der Wert von Spicy da. Ohne diese Gegenproben hiesse
„Spicy darf" moeglicherweise „jeder darf". Loeschen ist eigens
geprueft: PATCH und DELETE sind zwei Routen, und zwei Routen koennen
auseinanderlaufen.

Auch die Freigabe fuer alte Monate wird nach Spicys Korrektur wieder
geschlossen gemessen -- eine geoeffnete Tuer ist kein Erfolg.

EINE MEINER PRUEFUNGEN WAR WIEDER FALSCH, NICHT DER CODE: Ich hatte
erwartet, dass ein Manager mit einer fremden Nummer in der Adresse
„nicht bearbeitbar" bekommt. Er bekommt `true` -- weil er gar keine
fremde Liste bekommt, sondern seine eigene; die Nummer wird fuer ihn
schlicht nicht beachtet. Richtiges Verhalten, falsche Frage. Gemessen
wird jetzt, was zaehlt: dass bei ihm kein einziger fremder Eintrag
ankommt.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-10-02 17:52:36 +02:00
co-authored by Claude Opus 5
parent b46f75484f
commit baf8288433
49 changed files with 826 additions and 718 deletions
+22 -22
View File
@@ -12,24 +12,24 @@
Ton wie die Kopfleiste darunter (#06090f), damit Leiste und Seite
eine Flaeche sind statt zweier. -->
<meta name="theme-color" content="#06090f" />
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202610021748" />
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202610021748" />
<link rel="stylesheet" href="assets/css/gate.css?v=202610021748" />
<link rel="stylesheet" href="assets/css/start.css?v=202610021748" />
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202610021748" />
<link rel="stylesheet" href="assets/css/bereich.css?v=202610021748" />
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202610021752" />
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202610021752" />
<link rel="stylesheet" href="assets/css/gate.css?v=202610021752" />
<link rel="stylesheet" href="assets/css/start.css?v=202610021752" />
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202610021752" />
<link rel="stylesheet" href="assets/css/bereich.css?v=202610021752" />
<!-- Wegen des Blocks „Willst du dazugehoeren?" auf dem Brett
„Mitmachen". Eine eigene Kopie der Regel hier waere die zweite
Stelle, an der dieselbe Sache anders aussieht. -->
<link rel="stylesheet" href="assets/css/bewerbung.css?v=202610021748" />
<link rel="stylesheet" href="assets/css/module.css?v=202610021748" />
<link rel="stylesheet" href="assets/css/bewerbung.css?v=202610021752" />
<link rel="stylesheet" href="assets/css/module.css?v=202610021752" />
<!-- haus.css MUSS die letzte Stilvorlage sein (10.09.2026).
Auf der Agenturadresse ist sie leer -- das Haus hier IST der
Grundzustand. Auf der Adresse von Team Dogi biegt der Server
genau diesen Dateinamen auf crew-haus.css um, und die Seite
kommt schon beim ERSTEN Abruf in Lila und Babyblau an --
ohne Umfaerben im Browser, ohne Flackern. -->
<link rel="stylesheet" href="assets/css/haus.css?v=202610021748" />
<link rel="stylesheet" href="assets/css/haus.css?v=202610021752" />
</head>
<body class="start">
@@ -304,19 +304,19 @@
<!-- TEXTFORM ZUERST (21.09.2026): Die Seite fragt beim Zeichnen nach
`window.Textform`. Kaeme sie spaeter, waere der erste Eintrag ohne
Gestaltung. Kein `defer`, damit sie wirklich vorher dasteht. -->
<script src="assets/js/textform.js?v=202610021748"></script>
<script src="assets/js/meldung.js?v=202610021748" defer></script>
<script src="assets/js/nachfrage.js?v=202610021748" defer></script>
<script src="assets/js/textform.js?v=202610021752"></script>
<script src="assets/js/meldung.js?v=202610021752" defer></script>
<script src="assets/js/nachfrage.js?v=202610021752" defer></script>
<script src="assets/js/wahl.js?v=202610021748" defer></script>
<script src="assets/js/bereiche.js?v=202610021748" defer></script>
<script src="assets/js/installieren.js?v=202610021748" defer></script>
<script src="assets/js/kopf.js?v=202610021748" defer></script>
<script src="assets/js/glocke.js?v=202610021748" defer></script>
<script src="assets/js/checkliste.js?v=202610021748" defer></script>
<script src="assets/js/ampel.js?v=202610021748" defer></script>
<script src="assets/js/schulung.js?v=202610021748" defer></script>
<script src="assets/js/holen.js?v=202610021748" defer></script>
<script src="assets/js/bereich.js?v=202610021748" defer></script>
<script src="assets/js/wahl.js?v=202610021752" defer></script>
<script src="assets/js/bereiche.js?v=202610021752" defer></script>
<script src="assets/js/installieren.js?v=202610021752" defer></script>
<script src="assets/js/kopf.js?v=202610021752" defer></script>
<script src="assets/js/glocke.js?v=202610021752" defer></script>
<script src="assets/js/checkliste.js?v=202610021752" defer></script>
<script src="assets/js/ampel.js?v=202610021752" defer></script>
<script src="assets/js/schulung.js?v=202610021752" defer></script>
<script src="assets/js/holen.js?v=202610021752" defer></script>
<script src="assets/js/bereich.js?v=202610021752" defer></script>
</body>
</html>