Einen Aushang loest jeder fuer sich -- fuer alle nur DogFather und die rechte Hand
Filipe: "jeder soll das fixierte individuel für sich lösen können aber
niemals so dass es sich für alle löst. außer dogfather macht es oder die
rechte hand dan ist es bei jedem weg ansonsten sollen alle anderen
rollen es individuell für sich lösen können. dogfather und die rechte
hand sollen die option haben für sich selbst oder für alle zu lösen."
BIS HEUTE GAB ES NUR EIN LOESEN, UND DAS GALT FUER ALLE. Wer den Knopf
sah, nahm damit jedem im Raum den Aushang weg; wer ihn nicht sah, musste
die Ansage vom Montag bis Freitag ueber jedem Gespraech stehen lassen.
JETZT ZWEI KNOEPFE AM AUSHANG:
"lösen" nimmt ihn nur bei MIR weg -- jeder darf das, ohne
Rueckfrage. Umkehrbar: Das Menue an der Nachricht holt
ihn mit "wieder oben" zurueck. Eine Rueckfrage vor etwas
Umkehrbarem lernt man wegzuklicken, und danach klickt man
auch die weg, die zaehlt.
"bei allen" nimmt ihn jedem weg -- nur fuer DogFather und die rechte
Hand, und MIT Rueckfrage. Er traegt die Warnfarbe des
Hauses: Zwei gleich aussehende Knoepfe nebeneinander
waeren die schlechteste Loesung, man traefe den falschen
und merkte es erst, wenn jemand fragt, wo die Ansage
hin ist.
EIN EINZIGER KNOPF MIT AUSWAHLFENSTER waere kuerzer und schlechter: Der
haeufige Fall ("weg damit, kenne ich") braeuchte dann zwei Klicks, und
der seltene, folgenreiche waere genauso weit entfernt wie der harmlose.
WAS NICHT IN FILIPES SATZ STEHT UND TROTZDEM NOETIG IST: Wer einen
Aushang SELBST angeheftet hat, darf ihn auch selbst wieder fuer alle
loesen. Sonst entsteht eine Sackgasse -- es haengen hoechstens drei,
und eine Gruppenleitung, die drei angeheftet hat und keinen abnehmen
darf, koennte nie wieder etwas anheften. Sie nimmt damit nur zurueck,
was sie selbst getan hat; das ist die Kehrseite derselben Erlaubnis,
keine neue.
TECHNISCH: eine Tabelle `chat_pin_aus` (Nachricht, Person). Kein
Eintrag heisst sichtbar -- nicht umgekehrt, sonst muesste beim Anheften
fuer jeden Teilnehmer eine Zeile entstehen und wer spaeter dazukommt,
saehe den Aushang nie. Der Verbund steht in der Abfrage und nicht im
Browser: Eine Liste, die alles schickt und im Browser gefiltert wird,
ist eine Liste, die alles schickt.
GEMESSEN -- server/pruef-pin-fuer-mich.mjs (neu), 37 Pruefungen, 0 Fehler:
- Der Modi nimmt sie bei sich weg. BEI DOGFATHER UND BEIM ZWEITEN
MODI HAENGT SIE WEITER -- das ist der Kern des Auftrags, und er
laesst sich nur mit mehreren Anmeldungen messen.
- Er holt sie zurueck; zweimal wegnehmen ist kein Fehler.
- Er kann NICHT fuer alle loesen (403), und die Absage sagt, was
stattdessen geht.
- Die rechte Hand loest fuer alle -- danach ist sie bei jedem weg.
- Wer selbst angeheftet hat, loest seinen eigenen (200) und den von
DogFather nicht (403).
- Das Nachruecken stimmt: Wer einen von dreien weggenommen hat, sieht
zwei, waehrend DogFather drei sieht.
- Drei Gegenproben: fremder Raum 404, ohne Anmeldung 401, erfundene
Nummer 404.
DIE PRUEFUNG MUSSTE AUF node:http UMGEBAUT WERDEN. Sie braucht
Team-Dogi-Rollen, die es nur auf der Crew-Adresse gibt -- und den
`Host`-Kopf laesst `fetch` nicht setzen (verbotener Kopf, undici
verwirft ihn stumm). Die Anfrage kam auf 127.0.0.1 an, waehrend
`Origin` die Crew-Adresse nannte; jede schreibende Anfrage bekam 403
"fremde_herkunft". Im ersten Lauf sah das aus, als sei die neue Route
kaputt.
AUSSERDEM IN DIESER RUNDE: Die drei Faecher im Chat (Personen, Gruppen,
Kanaele) waren 38 px hoch statt 44. Gefunden vom Handy-Rundgang bei
jeder Rolle -- aber erst, seit der Sammellauf auch die Zeile UNTER dem
Befund mitschreibt. Vorher stand dort nur "1 Befund".
Die Schemaaenderung auf einer Kopie der echten Datenbank durchgespielt:
72 Tabellen, keine Zeile und keine Spalte verloren, chat_pin_aus da.
pruef-chat 63/0, pruef-chat-optik 62/0, pruef-chat-kanaele 81/0,
pruef-treffchat 110/0, pruef-chat-neu 36/0, pruef-handy-teamdogi
0 Befunde, pruef-css-klassen gruen.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+158
-8
@@ -1685,15 +1685,44 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
|
||||
`weg_am IS NULL` (eine zurueckgenommene Nachricht bleibt
|
||||
zurueckgenommen, auch als Aushang). */
|
||||
const weggeraeumt = weg;
|
||||
/* ==== WAS ICH FUER MICH WEGGENOMMEN HABE (25.09.2026) ==========
|
||||
|
||||
Filipe: „jeder soll das fixierte individuel fuer sich loesen
|
||||
koennen aber niemals so dass es sich fuer alle loest."
|
||||
|
||||
DER VERBUND STEHT HIER UND NICHT IM BROWSER. Eine Liste, die
|
||||
alles schickt und im Browser gefiltert wird, ist eine Liste, die
|
||||
alles schickt -- und der naechste, der sie benutzt, vergisst den
|
||||
Filter. Ausserdem stimmte dann die Grenze von drei nicht mehr:
|
||||
Wer einen Aushang weggenommen hat, saehe zwei statt drei,
|
||||
obwohl ein vierter danebenliegt.
|
||||
|
||||
DESHALB `NOT EXISTS` UND EIN GROESSERES LIMIT: Gesucht wird
|
||||
unter denen, die fuer MICH noch gelten -- und davon die
|
||||
obersten drei. So ruecken die anderen nach, genau wie an einem
|
||||
Brett aus Kork. */
|
||||
const angeheftet = db().prepare(`
|
||||
SELECT n.id, n.text, n.erstellt, n.angeheftet_am, n.anhang_art,
|
||||
p.name AS von, q.name AS heftete
|
||||
n.angeheftet_von, p.name AS von, q.name AS heftete
|
||||
FROM chat_nachrichten n
|
||||
LEFT JOIN personen p ON p.id = n.person_id
|
||||
LEFT JOIN personen q ON q.id = n.angeheftet_von
|
||||
WHERE n.raum_id = ? AND n.angeheftet_am IS NOT NULL
|
||||
AND n.weg_am IS NULL AND n.id > ?
|
||||
ORDER BY n.angeheftet_am DESC LIMIT ?`).all(raumId, weggeraeumt, PIN_MAX);
|
||||
AND NOT EXISTS (SELECT 1 FROM chat_pin_aus x
|
||||
WHERE x.nachricht_id = n.id AND x.person_id = ?)
|
||||
ORDER BY n.angeheftet_am DESC LIMIT ?`)
|
||||
.all(raumId, weggeraeumt, req.person.id, PIN_MAX);
|
||||
|
||||
/* UND WELCHE ICH WEGGENOMMEN HABE -- damit das Menue an der
|
||||
Nachricht „wieder oben anzeigen" anbieten kann. Ohne diese Liste
|
||||
waere das Wegnehmen eine Einbahnstrasse, und dann braeuchte es
|
||||
eine Rueckfrage davor. So braucht es keine. */
|
||||
const pinAus = new Set(db().prepare(`
|
||||
SELECT x.nachricht_id AS id FROM chat_pin_aus x
|
||||
JOIN chat_nachrichten n ON n.id = x.nachricht_id
|
||||
WHERE x.person_id = ? AND n.raum_id = ?`)
|
||||
.all(req.person.id, raumId).map((z) => z.id));
|
||||
|
||||
res.json({
|
||||
raum: {
|
||||
@@ -1713,6 +1742,14 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
|
||||
assets/js/chat.js bekommt jeder, der die Seite oeffnet. Ein
|
||||
Ja/Nein verraet nichts ueber die Rollen dahinter. */
|
||||
darf_anheften: darfAnheften(req.person, raumId),
|
||||
/* WER DARF FUER ALLE LOESEN? Vom Server beantwortet, nicht im
|
||||
Browser nachgerechnet -- dort stuende die Regel ein zweites
|
||||
Mal, und die zweite Fassung waere ab der naechsten Aenderung
|
||||
falsch. Dieselbe Ueberlegung wie bei darf_anheften daneben.
|
||||
Das „oder wer es selbst angeheftet hat" entscheidet die Route
|
||||
je Nachricht; hier steht nur, ob die Wahl ueberhaupt
|
||||
angeboten wird. */
|
||||
darf_pin_fuer_alle: fuehrtTeamDogi(req.person),
|
||||
/* WER JEDE NACHRICHT LOESCHEN DARF -- vom Server, nicht aus
|
||||
der Rolle im Browser geraten. assets/js/chat.js bekommt
|
||||
JEDER, der die Seite oeffnet; ein `rolle === 'hand'` darin
|
||||
@@ -1786,6 +1823,21 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
|
||||
seit: a.angeheftet_am,
|
||||
text: String(a.text || "").slice(0, 200)
|
||||
|| anhangWort(a.anhang_art),
|
||||
/* DARF ICH DIESEN HIER FUER ALLE LOESEN? (25.09.2026)
|
||||
|
||||
Je Aushang und nicht je Person, weil die Antwort davon
|
||||
abhaengt, WER ihn angeheftet hat: DogFather und die rechte
|
||||
Hand duerfen immer; alle anderen nur das, was sie selbst
|
||||
angeheftet haben (sonst koennte eine Gruppenleitung ihre
|
||||
drei Aushaenge nie wieder abnehmen -- siehe die Begruendung
|
||||
an der Route).
|
||||
|
||||
VOM SERVER BEANTWORTET, damit die Regel nicht im Browser ein
|
||||
zweites Mal steht. Die Route prueft sie ohnehin; hier geht
|
||||
es nur darum, ob der Knopf ueberhaupt angeboten wird -- ein
|
||||
Knopf, der nur eine Absage kann, ist schlimmer als keiner. */
|
||||
darf_fuer_alle: fuehrtTeamDogi(req.person)
|
||||
|| Number(a.angeheftet_von) === Number(req.person.id),
|
||||
})),
|
||||
/* Aufsteigend zurück -- gelesen wird von oben nach unten. */
|
||||
/* Die Reaktionen in EINER Abfrage fuer alle Nachrichten -- nicht
|
||||
@@ -1816,6 +1868,12 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
|
||||
erstellt: n.erstellt,
|
||||
selbst: n.person_id === req.person.id,
|
||||
angeheftet: !!n.angeheftet_am,
|
||||
/* OB ICH SIE OBEN WEGGENOMMEN HABE (25.09.2026). Steht an der
|
||||
Nachricht und nicht in einer zweiten Liste im Browser: Das
|
||||
Menue an der Nachricht muss daraus „oben wegnehmen" oder
|
||||
„wieder oben anzeigen" machen, und zwei Quellen fuer
|
||||
dasselbe laufen auseinander. */
|
||||
pin_fuer_mich_aus: pinAus.has(n.id),
|
||||
/* WURDE HIER DAS RUDEL GERUFEN? Steht an der Nachricht, weil
|
||||
der Browser sonst die damalige Rolle des Absenders kennen
|
||||
muesste -- siehe die Spalte in workspace.js. */
|
||||
@@ -3075,6 +3133,67 @@ chatRouter.put("/workspace/api/chat/raeume/:id/fixieren", gleicheHerkunft,
|
||||
}
|
||||
});
|
||||
|
||||
/* =====================================================================
|
||||
EINEN AUSHANG NUR FUER SICH WEGNEHMEN (25.09.2026)
|
||||
=====================================================================
|
||||
|
||||
Filipe: „jeder soll das fixierte individuel fuer sich loesen koennen
|
||||
aber niemals so dass es sich fuer alle loest."
|
||||
|
||||
KEIN RECHT NOETIG, NUR EIN PLATZ IM RAUM. Wer die Nachricht sehen
|
||||
darf, darf sie auch aus seiner eigenen Kopfzeile nehmen -- das ist
|
||||
keine Aenderung am Raum, sondern eine Einstellung an sich selbst.
|
||||
Deshalb steht hier `istDrin` und nicht `darfAnheften`.
|
||||
|
||||
UMKEHRBAR, und das ist der Grund fuer `aus: false`: Wer sich
|
||||
verklickt, holt den Aushang ueber das Menue an der Nachricht wieder
|
||||
nach oben. Ein Handgriff ohne Rueckweg braucht eine Rueckfrage; mit
|
||||
Rueckweg braucht er keine, und zwei Klicks fuer „ist mir schon
|
||||
bekannt" waeren einer zu viel.
|
||||
|
||||
DIE NACHRICHT BLEIBT ANGEHEFTET. Hier steht nur, dass ICH sie oben
|
||||
nicht mehr sehen will. Fuer alle anderen haengt sie weiter, und
|
||||
wenn die Leitung sie spaeter fuer alle loest, verschwindet sie
|
||||
ueberall -- diese Zeile hier wird dann bedeutungslos und faellt mit
|
||||
der Nachricht weg (ON DELETE CASCADE).
|
||||
===================================================================== */
|
||||
chatRouter.put("/workspace/api/chat/nachrichten/:id/pin-fuer-mich", gleicheHerkunft,
|
||||
express.json({ limit: "2kb" }), (req, res) => {
|
||||
try {
|
||||
const id = Number(req.params.id);
|
||||
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
|
||||
|
||||
const d = db();
|
||||
const n = d.prepare(
|
||||
"SELECT id, raum_id FROM chat_nachrichten WHERE id = ?").get(id);
|
||||
if (!n || !istDrin(n.raum_id, req.person)) {
|
||||
return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
}
|
||||
|
||||
/* AUSDRUECKLICH `=== true`, kein Umschalten ohne Angabe --
|
||||
dieselbe Ueberlegung wie beim Fixieren der Gespraeche: Ein
|
||||
Schalter, der den Gegenwert selbst ausrechnet, kippt bei zwei
|
||||
offenen Fenstern in den falschen Zustand. */
|
||||
const aus = req.body?.aus === true;
|
||||
if (aus) {
|
||||
d.prepare(`INSERT INTO chat_pin_aus (nachricht_id, person_id, am)
|
||||
VALUES (?,?,?) ON CONFLICT DO NOTHING`)
|
||||
.run(id, req.person.id, jetzt());
|
||||
} else {
|
||||
d.prepare("DELETE FROM chat_pin_aus WHERE nachricht_id = ? AND person_id = ?")
|
||||
.run(id, req.person.id);
|
||||
}
|
||||
|
||||
/* KEIN chatEreignis: Das geht nur mich etwas an. Ein Ereignis an
|
||||
den Raum wuerde bei allen anderen ein Neuzeichnen ausloesen --
|
||||
fuer eine Aenderung, die sie nicht sehen. */
|
||||
res.json({ ok: true, aus });
|
||||
} catch (fehler) {
|
||||
console.error("[chat] Pin fuer mich:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
/* =====================================================================
|
||||
ANKUENDIGUNGEN ANHEFTEN (10.09.2026, Kapitel 7.2)
|
||||
|
||||
@@ -3100,8 +3219,8 @@ chatRouter.put("/workspace/api/chat/nachrichten/:id/anheften", gleicheHerkunft,
|
||||
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
|
||||
|
||||
const d = db();
|
||||
const n = d.prepare(
|
||||
"SELECT id, raum_id, weg_am, angeheftet_am FROM chat_nachrichten WHERE id = ?").get(id);
|
||||
const n = d.prepare("SELECT id, raum_id, weg_am, angeheftet_am, angeheftet_von"
|
||||
+ " FROM chat_nachrichten WHERE id = ?").get(id);
|
||||
/* Erst die Mitgliedschaft (404 -- was man nicht sehen darf,
|
||||
existiert nicht), dann das Recht (403 -- man sieht es, darf es
|
||||
aber nicht). Zwei verschiedene Antworten fuer zwei verschiedene
|
||||
@@ -3110,11 +3229,42 @@ chatRouter.put("/workspace/api/chat/nachrichten/:id/anheften", gleicheHerkunft,
|
||||
if (!n || !istDrin(n.raum_id, req.person)) {
|
||||
return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
}
|
||||
if (!darfAnheften(req.person, n.raum_id)) {
|
||||
return res.status(403).json({ fehler: "Anheften darf nur die Leitung." });
|
||||
}
|
||||
|
||||
const an = req.body?.an !== false;
|
||||
|
||||
/* ==== ANHEFTEN UND FUER-ALLE-LOESEN SIND ZWEI FRAGEN (25.09.2026)
|
||||
|
||||
Filipe: „niemals so dass es sich fuer alle loest. ausser
|
||||
dogfather macht es oder die rechte hand, dann ist es bei jedem
|
||||
weg."
|
||||
|
||||
ANHEFTEN bleibt bei der Leitung -- des Hauses oder des Raumes.
|
||||
Daran aendert sich nichts.
|
||||
|
||||
FUER ALLE LOESEN ist enger: DogFather und die rechte Hand,
|
||||
und ausserdem der, DER ES SELBST ANGEHEFTET HAT. Die letzte
|
||||
Gruppe steht nicht in Filipes Satz und ist trotzdem noetig --
|
||||
sonst entsteht eine Sackgasse: Es haengen hoechstens drei
|
||||
Aushaenge, und eine Gruppenleitung, die drei angeheftet hat
|
||||
und keinen mehr abnehmen darf, kann nie wieder etwas
|
||||
anheften. Sie nimmt damit nur zurueck, was sie selbst getan
|
||||
hat -- das ist die Kehrseite derselben Erlaubnis, keine neue.
|
||||
|
||||
ALLE UEBRIGEN nehmen den Aushang fuer SICH weg. Dafuer gibt es
|
||||
die Route darunter; sie braucht kein Recht, nur einen Platz im
|
||||
Raum. */
|
||||
if (an) {
|
||||
if (!darfAnheften(req.person, n.raum_id)) {
|
||||
return res.status(403).json({ fehler: "Anheften darf nur die Leitung." });
|
||||
}
|
||||
} else {
|
||||
const meins = n.angeheftet_von && Number(n.angeheftet_von) === Number(req.person.id);
|
||||
if (!fuehrtTeamDogi(req.person) && !meins) {
|
||||
return res.status(403).json({
|
||||
fehler: "Für alle lösen dürfen nur DogFather und die rechte Hand. "
|
||||
+ "Für dich selbst kannst du es jederzeit wegnehmen.",
|
||||
});
|
||||
}
|
||||
}
|
||||
if (an && n.weg_am) {
|
||||
return res.status(400).json({ fehler: "Eine zurückgenommene Nachricht geht nicht." });
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user