Einen Aushang loest jeder fuer sich -- fuer alle nur DogFather und die rechte Hand

Filipe: "jeder soll das fixierte individuel für sich lösen können aber
niemals so dass es sich für alle löst. außer dogfather macht es oder die
rechte hand dan ist es bei jedem weg ansonsten sollen alle anderen
rollen es individuell für sich lösen können. dogfather und die rechte
hand sollen die option haben für sich selbst oder für alle zu lösen."

BIS HEUTE GAB ES NUR EIN LOESEN, UND DAS GALT FUER ALLE. Wer den Knopf
sah, nahm damit jedem im Raum den Aushang weg; wer ihn nicht sah, musste
die Ansage vom Montag bis Freitag ueber jedem Gespraech stehen lassen.

JETZT ZWEI KNOEPFE AM AUSHANG:

  "lösen"      nimmt ihn nur bei MIR weg -- jeder darf das, ohne
               Rueckfrage. Umkehrbar: Das Menue an der Nachricht holt
               ihn mit "wieder oben" zurueck. Eine Rueckfrage vor etwas
               Umkehrbarem lernt man wegzuklicken, und danach klickt man
               auch die weg, die zaehlt.

  "bei allen"  nimmt ihn jedem weg -- nur fuer DogFather und die rechte
               Hand, und MIT Rueckfrage. Er traegt die Warnfarbe des
               Hauses: Zwei gleich aussehende Knoepfe nebeneinander
               waeren die schlechteste Loesung, man traefe den falschen
               und merkte es erst, wenn jemand fragt, wo die Ansage
               hin ist.

EIN EINZIGER KNOPF MIT AUSWAHLFENSTER waere kuerzer und schlechter: Der
haeufige Fall ("weg damit, kenne ich") braeuchte dann zwei Klicks, und
der seltene, folgenreiche waere genauso weit entfernt wie der harmlose.

WAS NICHT IN FILIPES SATZ STEHT UND TROTZDEM NOETIG IST: Wer einen
Aushang SELBST angeheftet hat, darf ihn auch selbst wieder fuer alle
loesen. Sonst entsteht eine Sackgasse -- es haengen hoechstens drei,
und eine Gruppenleitung, die drei angeheftet hat und keinen abnehmen
darf, koennte nie wieder etwas anheften. Sie nimmt damit nur zurueck,
was sie selbst getan hat; das ist die Kehrseite derselben Erlaubnis,
keine neue.

TECHNISCH: eine Tabelle `chat_pin_aus` (Nachricht, Person). Kein
Eintrag heisst sichtbar -- nicht umgekehrt, sonst muesste beim Anheften
fuer jeden Teilnehmer eine Zeile entstehen und wer spaeter dazukommt,
saehe den Aushang nie. Der Verbund steht in der Abfrage und nicht im
Browser: Eine Liste, die alles schickt und im Browser gefiltert wird,
ist eine Liste, die alles schickt.

GEMESSEN -- server/pruef-pin-fuer-mich.mjs (neu), 37 Pruefungen, 0 Fehler:
  - Der Modi nimmt sie bei sich weg. BEI DOGFATHER UND BEIM ZWEITEN
    MODI HAENGT SIE WEITER -- das ist der Kern des Auftrags, und er
    laesst sich nur mit mehreren Anmeldungen messen.
  - Er holt sie zurueck; zweimal wegnehmen ist kein Fehler.
  - Er kann NICHT fuer alle loesen (403), und die Absage sagt, was
    stattdessen geht.
  - Die rechte Hand loest fuer alle -- danach ist sie bei jedem weg.
  - Wer selbst angeheftet hat, loest seinen eigenen (200) und den von
    DogFather nicht (403).
  - Das Nachruecken stimmt: Wer einen von dreien weggenommen hat, sieht
    zwei, waehrend DogFather drei sieht.
  - Drei Gegenproben: fremder Raum 404, ohne Anmeldung 401, erfundene
    Nummer 404.

DIE PRUEFUNG MUSSTE AUF node:http UMGEBAUT WERDEN. Sie braucht
Team-Dogi-Rollen, die es nur auf der Crew-Adresse gibt -- und den
`Host`-Kopf laesst `fetch` nicht setzen (verbotener Kopf, undici
verwirft ihn stumm). Die Anfrage kam auf 127.0.0.1 an, waehrend
`Origin` die Crew-Adresse nannte; jede schreibende Anfrage bekam 403
"fremde_herkunft". Im ersten Lauf sah das aus, als sei die neue Route
kaputt.

AUSSERDEM IN DIESER RUNDE: Die drei Faecher im Chat (Personen, Gruppen,
Kanaele) waren 38 px hoch statt 44. Gefunden vom Handy-Rundgang bei
jeder Rolle -- aber erst, seit der Sammellauf auch die Zeile UNTER dem
Befund mitschreibt. Vorher stand dort nur "1 Befund".

Die Schemaaenderung auf einer Kopie der echten Datenbank durchgespielt:
72 Tabellen, keine Zeile und keine Spalte verloren, chat_pin_aus da.
pruef-chat 63/0, pruef-chat-optik 62/0, pruef-chat-kanaele 81/0,
pruef-treffchat 110/0, pruef-chat-neu 36/0, pruef-handy-teamdogi
0 Befunde, pruef-css-klassen gruen.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-25 14:13:05 +02:00
co-authored by Claude Opus 5
parent a06184f24f
commit bf3c7bd718
50 changed files with 1871 additions and 649 deletions
+158 -8
View File
@@ -1685,15 +1685,44 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
`weg_am IS NULL` (eine zurueckgenommene Nachricht bleibt
zurueckgenommen, auch als Aushang). */
const weggeraeumt = weg;
/* ==== WAS ICH FUER MICH WEGGENOMMEN HABE (25.09.2026) ==========
Filipe: „jeder soll das fixierte individuel fuer sich loesen
koennen aber niemals so dass es sich fuer alle loest."
DER VERBUND STEHT HIER UND NICHT IM BROWSER. Eine Liste, die
alles schickt und im Browser gefiltert wird, ist eine Liste, die
alles schickt -- und der naechste, der sie benutzt, vergisst den
Filter. Ausserdem stimmte dann die Grenze von drei nicht mehr:
Wer einen Aushang weggenommen hat, saehe zwei statt drei,
obwohl ein vierter danebenliegt.
DESHALB `NOT EXISTS` UND EIN GROESSERES LIMIT: Gesucht wird
unter denen, die fuer MICH noch gelten -- und davon die
obersten drei. So ruecken die anderen nach, genau wie an einem
Brett aus Kork. */
const angeheftet = db().prepare(`
SELECT n.id, n.text, n.erstellt, n.angeheftet_am, n.anhang_art,
p.name AS von, q.name AS heftete
n.angeheftet_von, p.name AS von, q.name AS heftete
FROM chat_nachrichten n
LEFT JOIN personen p ON p.id = n.person_id
LEFT JOIN personen q ON q.id = n.angeheftet_von
WHERE n.raum_id = ? AND n.angeheftet_am IS NOT NULL
AND n.weg_am IS NULL AND n.id > ?
ORDER BY n.angeheftet_am DESC LIMIT ?`).all(raumId, weggeraeumt, PIN_MAX);
AND NOT EXISTS (SELECT 1 FROM chat_pin_aus x
WHERE x.nachricht_id = n.id AND x.person_id = ?)
ORDER BY n.angeheftet_am DESC LIMIT ?`)
.all(raumId, weggeraeumt, req.person.id, PIN_MAX);
/* UND WELCHE ICH WEGGENOMMEN HABE -- damit das Menue an der
Nachricht „wieder oben anzeigen" anbieten kann. Ohne diese Liste
waere das Wegnehmen eine Einbahnstrasse, und dann braeuchte es
eine Rueckfrage davor. So braucht es keine. */
const pinAus = new Set(db().prepare(`
SELECT x.nachricht_id AS id FROM chat_pin_aus x
JOIN chat_nachrichten n ON n.id = x.nachricht_id
WHERE x.person_id = ? AND n.raum_id = ?`)
.all(req.person.id, raumId).map((z) => z.id));
res.json({
raum: {
@@ -1713,6 +1742,14 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
assets/js/chat.js bekommt jeder, der die Seite oeffnet. Ein
Ja/Nein verraet nichts ueber die Rollen dahinter. */
darf_anheften: darfAnheften(req.person, raumId),
/* WER DARF FUER ALLE LOESEN? Vom Server beantwortet, nicht im
Browser nachgerechnet -- dort stuende die Regel ein zweites
Mal, und die zweite Fassung waere ab der naechsten Aenderung
falsch. Dieselbe Ueberlegung wie bei darf_anheften daneben.
Das „oder wer es selbst angeheftet hat" entscheidet die Route
je Nachricht; hier steht nur, ob die Wahl ueberhaupt
angeboten wird. */
darf_pin_fuer_alle: fuehrtTeamDogi(req.person),
/* WER JEDE NACHRICHT LOESCHEN DARF -- vom Server, nicht aus
der Rolle im Browser geraten. assets/js/chat.js bekommt
JEDER, der die Seite oeffnet; ein `rolle === 'hand'` darin
@@ -1786,6 +1823,21 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
seit: a.angeheftet_am,
text: String(a.text || "").slice(0, 200)
|| anhangWort(a.anhang_art),
/* DARF ICH DIESEN HIER FUER ALLE LOESEN? (25.09.2026)
Je Aushang und nicht je Person, weil die Antwort davon
abhaengt, WER ihn angeheftet hat: DogFather und die rechte
Hand duerfen immer; alle anderen nur das, was sie selbst
angeheftet haben (sonst koennte eine Gruppenleitung ihre
drei Aushaenge nie wieder abnehmen -- siehe die Begruendung
an der Route).
VOM SERVER BEANTWORTET, damit die Regel nicht im Browser ein
zweites Mal steht. Die Route prueft sie ohnehin; hier geht
es nur darum, ob der Knopf ueberhaupt angeboten wird -- ein
Knopf, der nur eine Absage kann, ist schlimmer als keiner. */
darf_fuer_alle: fuehrtTeamDogi(req.person)
|| Number(a.angeheftet_von) === Number(req.person.id),
})),
/* Aufsteigend zurück -- gelesen wird von oben nach unten. */
/* Die Reaktionen in EINER Abfrage fuer alle Nachrichten -- nicht
@@ -1816,6 +1868,12 @@ chatRouter.get("/workspace/api/chat/raeume/:id/nachrichten", (req, res) => {
erstellt: n.erstellt,
selbst: n.person_id === req.person.id,
angeheftet: !!n.angeheftet_am,
/* OB ICH SIE OBEN WEGGENOMMEN HABE (25.09.2026). Steht an der
Nachricht und nicht in einer zweiten Liste im Browser: Das
Menue an der Nachricht muss daraus „oben wegnehmen" oder
„wieder oben anzeigen" machen, und zwei Quellen fuer
dasselbe laufen auseinander. */
pin_fuer_mich_aus: pinAus.has(n.id),
/* WURDE HIER DAS RUDEL GERUFEN? Steht an der Nachricht, weil
der Browser sonst die damalige Rolle des Absenders kennen
muesste -- siehe die Spalte in workspace.js. */
@@ -3075,6 +3133,67 @@ chatRouter.put("/workspace/api/chat/raeume/:id/fixieren", gleicheHerkunft,
}
});
/* =====================================================================
EINEN AUSHANG NUR FUER SICH WEGNEHMEN (25.09.2026)
=====================================================================
Filipe: „jeder soll das fixierte individuel fuer sich loesen koennen
aber niemals so dass es sich fuer alle loest."
KEIN RECHT NOETIG, NUR EIN PLATZ IM RAUM. Wer die Nachricht sehen
darf, darf sie auch aus seiner eigenen Kopfzeile nehmen -- das ist
keine Aenderung am Raum, sondern eine Einstellung an sich selbst.
Deshalb steht hier `istDrin` und nicht `darfAnheften`.
UMKEHRBAR, und das ist der Grund fuer `aus: false`: Wer sich
verklickt, holt den Aushang ueber das Menue an der Nachricht wieder
nach oben. Ein Handgriff ohne Rueckweg braucht eine Rueckfrage; mit
Rueckweg braucht er keine, und zwei Klicks fuer „ist mir schon
bekannt" waeren einer zu viel.
DIE NACHRICHT BLEIBT ANGEHEFTET. Hier steht nur, dass ICH sie oben
nicht mehr sehen will. Fuer alle anderen haengt sie weiter, und
wenn die Leitung sie spaeter fuer alle loest, verschwindet sie
ueberall -- diese Zeile hier wird dann bedeutungslos und faellt mit
der Nachricht weg (ON DELETE CASCADE).
===================================================================== */
chatRouter.put("/workspace/api/chat/nachrichten/:id/pin-fuer-mich", gleicheHerkunft,
express.json({ limit: "2kb" }), (req, res) => {
try {
const id = Number(req.params.id);
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
const d = db();
const n = d.prepare(
"SELECT id, raum_id FROM chat_nachrichten WHERE id = ?").get(id);
if (!n || !istDrin(n.raum_id, req.person)) {
return res.status(404).json({ fehler: "nicht_gefunden" });
}
/* AUSDRUECKLICH `=== true`, kein Umschalten ohne Angabe --
dieselbe Ueberlegung wie beim Fixieren der Gespraeche: Ein
Schalter, der den Gegenwert selbst ausrechnet, kippt bei zwei
offenen Fenstern in den falschen Zustand. */
const aus = req.body?.aus === true;
if (aus) {
d.prepare(`INSERT INTO chat_pin_aus (nachricht_id, person_id, am)
VALUES (?,?,?) ON CONFLICT DO NOTHING`)
.run(id, req.person.id, jetzt());
} else {
d.prepare("DELETE FROM chat_pin_aus WHERE nachricht_id = ? AND person_id = ?")
.run(id, req.person.id);
}
/* KEIN chatEreignis: Das geht nur mich etwas an. Ein Ereignis an
den Raum wuerde bei allen anderen ein Neuzeichnen ausloesen --
fuer eine Aenderung, die sie nicht sehen. */
res.json({ ok: true, aus });
} catch (fehler) {
console.error("[chat] Pin fuer mich:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* =====================================================================
ANKUENDIGUNGEN ANHEFTEN (10.09.2026, Kapitel 7.2)
@@ -3100,8 +3219,8 @@ chatRouter.put("/workspace/api/chat/nachrichten/:id/anheften", gleicheHerkunft,
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
const d = db();
const n = d.prepare(
"SELECT id, raum_id, weg_am, angeheftet_am FROM chat_nachrichten WHERE id = ?").get(id);
const n = d.prepare("SELECT id, raum_id, weg_am, angeheftet_am, angeheftet_von"
+ " FROM chat_nachrichten WHERE id = ?").get(id);
/* Erst die Mitgliedschaft (404 -- was man nicht sehen darf,
existiert nicht), dann das Recht (403 -- man sieht es, darf es
aber nicht). Zwei verschiedene Antworten fuer zwei verschiedene
@@ -3110,11 +3229,42 @@ chatRouter.put("/workspace/api/chat/nachrichten/:id/anheften", gleicheHerkunft,
if (!n || !istDrin(n.raum_id, req.person)) {
return res.status(404).json({ fehler: "nicht_gefunden" });
}
if (!darfAnheften(req.person, n.raum_id)) {
return res.status(403).json({ fehler: "Anheften darf nur die Leitung." });
}
const an = req.body?.an !== false;
/* ==== ANHEFTEN UND FUER-ALLE-LOESEN SIND ZWEI FRAGEN (25.09.2026)
Filipe: „niemals so dass es sich fuer alle loest. ausser
dogfather macht es oder die rechte hand, dann ist es bei jedem
weg."
ANHEFTEN bleibt bei der Leitung -- des Hauses oder des Raumes.
Daran aendert sich nichts.
FUER ALLE LOESEN ist enger: DogFather und die rechte Hand,
und ausserdem der, DER ES SELBST ANGEHEFTET HAT. Die letzte
Gruppe steht nicht in Filipes Satz und ist trotzdem noetig --
sonst entsteht eine Sackgasse: Es haengen hoechstens drei
Aushaenge, und eine Gruppenleitung, die drei angeheftet hat
und keinen mehr abnehmen darf, kann nie wieder etwas
anheften. Sie nimmt damit nur zurueck, was sie selbst getan
hat -- das ist die Kehrseite derselben Erlaubnis, keine neue.
ALLE UEBRIGEN nehmen den Aushang fuer SICH weg. Dafuer gibt es
die Route darunter; sie braucht kein Recht, nur einen Platz im
Raum. */
if (an) {
if (!darfAnheften(req.person, n.raum_id)) {
return res.status(403).json({ fehler: "Anheften darf nur die Leitung." });
}
} else {
const meins = n.angeheftet_von && Number(n.angeheftet_von) === Number(req.person.id);
if (!fuehrtTeamDogi(req.person) && !meins) {
return res.status(403).json({
fehler: "Für alle lösen dürfen nur DogFather und die rechte Hand. "
+ "Für dich selbst kannst du es jederzeit wegnehmen.",
});
}
}
if (an && n.weg_am) {
return res.status(400).json({ fehler: "Eine zurückgenommene Nachricht geht nicht." });
}