Dogen statt Geld -- und die Texte schreiben die Leute selbst
Filipe, 28.09.2026:
"der text der dazu erscheint sollen die leute selber schreiben
koennen. soll auf nicht zu viel aber auch nicht zu wenig
schreiben koennen. aber es sollen personalisierte texte sein von
den leuten selbst."
"mann soll nie die summe sehen sondern die dogen auch mit dem
symbol ... es soll auch nie geld da stehen sondern Dogen."
"ich will dass die den leuten auch als punkte hinzugefuegt werden."
DER TEXT KOMMT VON DEM, DER GIBT
Bisher konnte ihn nur die Leitung tippen; beim Melden schickte der
Zuschauer gar nichts mit. Jetzt stehen nach dem Tippen auf einen
Betrag zwei Felder da: Name auf der Karte (mit dem eigenen Namen
vorausgefuellt) und der eigene Text, bis 140 Zeichen.
140 ist gemessen, nicht geraten: Die Karte steht je nach Stufe sechs
bis elf Sekunden. Bei 140 Zeichen sind das zwei bis drei Zeilen -- die
fasst man im Vorbeischauen. Bei 200 wird die Schrift auf einer kleinen
Karte so eng, dass niemand mehr hinsieht, und ein Gruss, den keiner
liest, ist schlechter als ein kurzer. Der Zaehler erscheint erst ab
30 uebrigen Zeichen; einer, der von Anfang an mitlaeuft, macht aus
einem Gruss eine Aufgabe.
UND EINE SCHRANKE DAVOR. Der Text kommt von einem Fremden und steht
gleich im Livestream. Er laeuft ohnehin durch die Bestaetigung -- neu
ist, dass die Leitung ihn dort AENDERN kann. Ohne das bliebe nur "ganz
ablehnen", und dann faellt wegen eines Wortes eine echte Spende unter
den Tisch.
NIE WIEDER GELD AUF DEM BILDSCHIRM
Ein Doge sind zehn Euro (Filipes Angabe "1 euro sind 0,10 dogen",
rueckgefragt und bestaetigt -- zwischen den beiden Lesarten liegt der
Faktor 100). Gerechnet wird in Tausendsteln, nie in Kommazahlen.
Das Entscheidende ist nicht die Beschriftung: DER BROWSER BEKOMMT
KEINEN EURO-BETRAG MEHR, auch nicht verborgen im JSON. Der Kurs steht
einmal auf dem Server. Was nicht gesendet wird, kann an keiner Stelle
versehentlich erscheinen, und niemand muss daran denken. Gemessen:
38 Felder im Stand, kein Geldfeld, kein Eurozeichen, auch nicht auf
der Buehnentafel. Der einzige Ort, an dem noch ein Euro entsteht, ist
die PayPal-Adresse -- weil PayPal ihn braucht.
DIE PUNKTE: EIN BUCH, KEIN ZAEHLER
Ein Feld `dogen` an der Person waere kuerzer gewesen -- und die zweite
Antwort auf dieselbe Frage. Der Stand IST die Summe der Buchungen, und
eine Summe kann sich nicht von ihren Posten entfernen. Weil Filipe
spaeter etwas daran haengen will ("spezielle sachen ... wo mit diesen
dogpunkten zu tun hat"), steht neben jeder Zeile ein Grund und ein
Datum: Ein Zaehler, der kleiner wird, laesst keine Frage mehr
beantworten.
Dass nie doppelt gutgeschrieben wird, entscheidet ein eindeutiger
Index in der Datenbank und keine Bedingung im Programm -- "nochmal
zeigen" und ein wiederholter Strom koennen es damit gar nicht
ausloesen.
Ohne Person keine Punkte: Eine von Hand eingetragene Spende hat oft
nur einen Vornamen auf dem Handy. Daraus eine Person zu RATEN waere
schlimmer als keine Gutschrift -- deshalb waehlt die Leitung sie aus,
und tut sie es nicht, laeuft die Karte trotzdem.
DAS SYMBOL IST VORBEREITET
Filipe: "die symbole schick ich dir spaeter." Es wird im Regiepult
hochgeladen, ohne Deploy -- bis dahin steht eine gezeichnete Muenze
da. Es liegt bei den Stufenbildern, weil das der einzige Weg ist, der
Bilder OHNE Anmeldung ausliefert; sonst fehlte es ausgerechnet im
Stream.
=======================================================================
UND EINE REPARATUR AN DEM, WAS HEUTE MITTAG LIVE GING
Seit 3fedeea7 war der Buehnenmodus (reaktion.html?nur=buehne) kaputt:
Leinwand null Pixel hoch, im Stream ein schwarzes Bild. Das ist die
Fensterquelle fuer den Fall, dass Gaeste im Bild sind.
Ursache: Teil A hat die Zeilen des Saals festgenagelt (#teil-live auf
Zeile 2). Im Buehnenmodus stand aber seit jeher eine eigene Regel, die
dem Saal nur EINE Zeile gibt -- das Video landete in einer impliziten
Zeile, die sich nach ihrem Inhalt bemisst, waehrend die Leinwand ihre
Hoehe aus der Zeile nimmt. Beide warten aufeinander, heraus kommt
null.
Das ist heute der VIERTE Fall von "zwei Regeln fuer dieselbe Frage"
(Tafeln, Saalzeilen, Kamerabreite, Buehnenmodus). Die Loesung ist
jedes Mal dieselbe: nicht die zweite Regel richtig stellen, sondern
sie abschaffen.
DREI DINGE, DIE DARAN LEHRREICH SIND:
1. MEINE EIGENE PRUEFUNG WAR GRUEN UND WERTLOS. Ich hatte nach Teil A
extra geprueft: "genau eine Regel bestimmt die Zeilen des Saals".
Sie verlangte, dass die Zeile mit `.saal` BEGINNT -- und hat
`body[data-nur="buehne"] .saal { … }` deshalb nie gesehen. Jetzt
zaehlt sie jede Regel, in deren Auswahl `.saal` vorkommt, mit einer
Gegenprobe, die eine eingeschobene zweite wirklich findet.
2. EINE SEITE MIT ZWEI ANSICHTEN BRAUCHT BEIDE MESSUNGEN. Nach Teil A
liefen `pruef-buehne` (Schnittstelle) und `mess-reaktion` (normale
Ansicht). `mess-buehne` -- die einzige, die diese Ansicht
ueberhaupt oeffnet -- lief nicht.
3. EIN PYTHON-SKRIPT, DAS ERST AM ENDE SCHREIBT, MELDET "ok" FUER
AENDERUNGEN, DIE NIE ANKOMMEN. Eine fehlgeschlagene Zusicherung hat
einen ganzen Stapel verworfen, obwohl die erste Aenderung schon
bestaetigt war. Die Messung meldete daraufhin "Auf der Karte steht:
undefined" -- kein Fehler im Code, sondern eine Zeile, die nie
geschrieben wurde. Gefunden hat es die Messung, nicht das Lesen.
pruef-spenden 136/0 (vorher 95) - pruef-reaktion 321/0 -
pruef-buehne 36/0 - pruef-css-klassen ok - pruef-tippziele 11/0 -
mess-reaktion und mess-buehne ohne Beanstandung
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+342
-43
@@ -31,7 +31,10 @@
|
||||
hat. Alles andere waere geraten.
|
||||
===================================================================== */
|
||||
import express from "express";
|
||||
import { db, sitzungLesen, protokolliere, echteIp } from "./workspace.js";
|
||||
import {
|
||||
db, sitzungLesen, protokolliere, echteIp, einstellung, einstellungSetzen,
|
||||
hausBedingung,
|
||||
} from "./workspace.js";
|
||||
import { stromAn } from "./workspace-chat.js";
|
||||
import { buehneMelden } from "./workspace-buehne.js";
|
||||
import { join } from "node:path";
|
||||
@@ -39,9 +42,10 @@ import { mkdirSync, writeFileSync, unlinkSync } from "node:fs";
|
||||
import { randomBytes } from "node:crypto";
|
||||
import { DATEN_ORDNER } from "./workspace.js";
|
||||
import {
|
||||
BETRAG_MAX_CENT, NAME_MAX, GRUSS_MAX, BETRAG_KNOEPFE, SPENDEN_TAGE,
|
||||
BETRAG_MAX_CENT, NAME_MAX, GRUSS_MAX, KNOEPFE_MILLE, SPENDEN_TAGE,
|
||||
VORLAGEN, STUFEN_MAX, DAUER_MS_MIN, DAUER_MS_MAX,
|
||||
GROESSE_MIN, GROESSE_MAX, BILD_MAX_BYTES,
|
||||
centInMille, milleInCent, ZEICHEN_NAME,
|
||||
} from "./spenden-tabellen.js";
|
||||
|
||||
const BILDER = join(DATEN_ORDNER, "spendenbilder");
|
||||
@@ -58,6 +62,122 @@ export const SPENDEN_ROLLEN = GELD_ROLLEN;
|
||||
|
||||
const jetzt = () => new Date().toISOString();
|
||||
|
||||
/** Die Obergrenze, wie der Browser sie zu sehen bekommt. */
|
||||
const DOGEN_MAX_MILLE = centInMille(BETRAG_MAX_CENT);
|
||||
|
||||
/* ======================================================================
|
||||
EINE ANGABE IN DOGEN WIRD ZU CENT -- AN EINER STELLE
|
||||
|
||||
Jeder Weg, der einen Betrag entgegennimmt, nimmt ihn in
|
||||
Tausendsteln Dogen. Dass daraus Cent werden, passiert genau hier.
|
||||
Fuenf Wege mit je eigener Umrechnung waeren fuenf Gelegenheiten,
|
||||
sich um den Faktor zu vertun -- und der Fehler faellt erst auf,
|
||||
wenn er im Bild steht.
|
||||
|
||||
Rueckgabe: die Cent, oder `null`. `null` heisst „nicht brauchbar",
|
||||
und der Aufrufer antwortet damit 400.
|
||||
====================================================================== */
|
||||
function centAusDogen(wert) {
|
||||
const mille = Math.round(Number(wert));
|
||||
if (!Number.isFinite(mille) || mille <= 0 || mille > DOGEN_MAX_MILLE) return null;
|
||||
const cent = milleInCent(mille);
|
||||
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) return null;
|
||||
return cent;
|
||||
}
|
||||
|
||||
/* ======================================================================
|
||||
DAS DOGEN-BUCH
|
||||
|
||||
Filipe: „ich will dass die den leuten auch als punkte
|
||||
hinzugefuegt werden."
|
||||
====================================================================== */
|
||||
|
||||
/** Was jemand hat -- die Summe seiner Buchungen.
|
||||
*
|
||||
* KEIN ZAEHLER IRGENDWO DANEBEN. Der Stand IST die Summe; ein
|
||||
* zweiter Wert, der dasselbe behauptet, waere die Gelegenheit, dass
|
||||
* beide auseinanderlaufen. */
|
||||
export function dogenStand(personId) {
|
||||
try {
|
||||
const z = db().prepare(`SELECT COALESCE(SUM(mille), 0) AS m
|
||||
FROM dogen_buchungen WHERE person_id = ?`).get(Number(personId) || 0);
|
||||
return Number(z?.m) || 0;
|
||||
} catch { return 0; }
|
||||
}
|
||||
|
||||
/** Die Staende aller -- fuer die Leitung.
|
||||
*
|
||||
* Nur wer etwas hat, steht drin. Eine Liste mit lauter Nullen ist
|
||||
* keine Auskunft, sondern eine Personenliste mit Zusatzspalte. */
|
||||
function dogenStaende(person) {
|
||||
try {
|
||||
return db().prepare(`SELECT p.id, p.name, p.rolle,
|
||||
COALESCE(SUM(b.mille), 0) AS mille
|
||||
FROM personen p JOIN dogen_buchungen b ON b.person_id = p.id
|
||||
WHERE 1=1 ${hausBedingung(person, "p.rolle")}
|
||||
GROUP BY p.id HAVING mille <> 0
|
||||
ORDER BY mille DESC, p.name`).all()
|
||||
.map((z) => ({ id: z.id, name: z.name, mille: Number(z.mille) || 0 }));
|
||||
} catch { return []; }
|
||||
}
|
||||
|
||||
/** Die Dogen einer bestaetigten Spende gutschreiben.
|
||||
*
|
||||
* ==== WARUM DAS HIER STEHT UND NICHT AN DEN ZWEI BESTAETIGUNGEN
|
||||
*
|
||||
* Es gibt zwei Wege, auf denen eine Spende gueltig wird (die
|
||||
* Leitung traegt sie ein / die Leitung bestaetigt eine Meldung) --
|
||||
* und beide enden in `zeigen()`. Zwei Aufrufe waeren zwei Stellen,
|
||||
* an denen man einen vergessen kann; genau so fehlen Dinge.
|
||||
*
|
||||
* DASS ES TROTZDEM NIE DOPPELT GUTSCHREIBT, ENTSCHEIDET DIE
|
||||
* DATENBANK und nicht diese Funktion: `zeigen()` laeuft auch beim
|
||||
* „nochmal zeigen", und ein Strom wird bei einer Stoerung
|
||||
* wiederholt. Der eindeutige Index ueber (spende_id, grund) macht
|
||||
* die zweite Buchung unmoeglich -- eine Bedingung im Programm
|
||||
* haette dieselbe Luecke wie jedes „erst nachsehen, dann
|
||||
* schreiben".
|
||||
*
|
||||
* OHNE PERSON KEINE PUNKTE. Eine von Hand eingetragene Spende hat
|
||||
* oft nur einen Namen auf der Karte. Einen Namen einer Person
|
||||
* zuzuordnen hiesse raten, und geratene Punkte sind schlimmer als
|
||||
* keine. Deshalb kann die Leitung beim Eintragen eine Person
|
||||
* auswaehlen -- tut sie es nicht, laeuft die Karte trotzdem, nur
|
||||
* ohne Gutschrift. */
|
||||
function gutschreiben(z) {
|
||||
try {
|
||||
if (!z?.id || !z.person_id || z.stand !== "bestaetigt") return;
|
||||
const mille = centInMille(z.betrag_cent);
|
||||
if (mille <= 0) return;
|
||||
const a = db().prepare(`INSERT OR IGNORE INTO dogen_buchungen
|
||||
(person_id, mille, grund, spende_id, notiz, erstellt)
|
||||
VALUES (?,?,'spende',?,'',?)`)
|
||||
.run(z.person_id, mille, z.id, jetzt());
|
||||
|
||||
/* ==== UND DER MENSCH ERFAEHRT ES SOFORT ====================
|
||||
|
||||
Gefunden beim Messen, nicht beim Lesen: Eine Zuschauerin
|
||||
bekommt zwar die Karte zu sehen, aber `spendenHolen()` ruft
|
||||
bei ihr niemand auf -- das tut nur der Host. Ihr eigener
|
||||
Punktestand waere also erst beim naechsten Seitenaufruf
|
||||
gewachsen. „Hinzugefuegt werden" heisst sichtbar
|
||||
hinzugefuegt.
|
||||
|
||||
NUR AN DIE EINE PERSON. Ein Rundruf an alle traegt eine Zahl
|
||||
durch den Saal, die niemanden sonst etwas angeht -- und
|
||||
Filipe hat ausdruecklich keine oeffentliche Rangliste
|
||||
gewollt. */
|
||||
if (a.changes) {
|
||||
stromAn([z.person_id], "dogen", { mille: dogenStand(z.person_id) });
|
||||
}
|
||||
} catch (fehler) {
|
||||
/* EINE FEHLENDE GUTSCHRIFT DARF DIE KARTE NICHT AUFHALTEN. Wer
|
||||
gespendet hat, soll seine Karte sehen -- die Punkte lassen
|
||||
sich nachtragen, der Augenblick nicht. */
|
||||
console.error("[dogen] Gutschrift:", fehler?.message);
|
||||
}
|
||||
}
|
||||
|
||||
function angemeldet(req, res, next) {
|
||||
const p = sitzungLesen(req);
|
||||
if (!p) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
||||
@@ -152,8 +272,19 @@ function alsKarte(z) {
|
||||
const st = stufeFuer(z.betrag_cent);
|
||||
return {
|
||||
id: z.id,
|
||||
betrag_cent: z.betrag_cent,
|
||||
waehrung: z.waehrung,
|
||||
/* ==== HIER ENDET DAS GELD ====================================
|
||||
Der Browser bekommt Dogen und sonst nichts. Kein
|
||||
`betrag_cent`, keine `waehrung` -- auch nicht „nur im JSON,
|
||||
sieht ja keiner". Filipe: „es soll auch nie geld da stehen."
|
||||
Was nicht gesendet wird, kann an keiner Stelle
|
||||
versehentlich erscheinen, und niemand muss daran denken. */
|
||||
dogen_mille: centInMille(z.betrag_cent),
|
||||
/* DAS ZEICHEN REIST MIT DER KARTE. Es ist fuer alle dasselbe --
|
||||
es als zweiten Wert danebenzulegen hiesse, dass jede Stelle,
|
||||
die eine Karte zeigt, an zwei Dinge denken muss. Die Karte
|
||||
traegt alles, was sie braucht; genau das verspricht
|
||||
spendenkarte.js in ihrem Kopf. */
|
||||
zeichen: zeichenAdresse(),
|
||||
name: z.name,
|
||||
gruss: z.gruss,
|
||||
herkunft: z.herkunft,
|
||||
@@ -176,8 +307,40 @@ function bildAdresse(datei) {
|
||||
return datei ? `/workspace/api/buehne/spendenbild/${datei}` : "";
|
||||
}
|
||||
|
||||
/** Das Dogen-Zeichen, wenn eines hochgeladen wurde.
|
||||
*
|
||||
* Filipe: „die symbole schick ich dir spaeter."
|
||||
*
|
||||
* Bis dahin ist die Antwort leer, und die Oberflaeche zeichnet
|
||||
* selbst eine Muenze. Ein Platzhalterbild, das wie eine kaputte
|
||||
* Datei aussieht, waere schlechter als eine saubere Zeichnung. */
|
||||
function zeichenAdresse() {
|
||||
return bildAdresse(einstellung(ZEICHEN_NAME, ""));
|
||||
}
|
||||
|
||||
/** Wen die Leitung einer Spende zuordnen kann.
|
||||
*
|
||||
* NUR DAS EIGENE HAUS, und das ist keine Formalie: Die Reaction
|
||||
* gehoert Team Dogi. Eine Auswahlliste, in der Agenturnamen
|
||||
* stehen, waere genau die Vermischung, die seit dem 24.09. nicht
|
||||
* mehr sein darf.
|
||||
*
|
||||
* Und nur AKTIVE: Wer nicht mehr dabei ist, soll nicht mehr
|
||||
* versehentlich Punkte bekommen. */
|
||||
function personenListe(person) {
|
||||
try {
|
||||
return db().prepare(`SELECT id, name FROM personen
|
||||
WHERE aktiv = 1 ${hausBedingung(person)} ORDER BY name`).all();
|
||||
} catch { return []; }
|
||||
}
|
||||
|
||||
/** Eine bestaetigte Spende ins Bild schicken. */
|
||||
function zeigen(z) {
|
||||
/* ERST BUCHEN, DANN ZEIGEN. Andersherum liefe die Karte, und wenn
|
||||
dabei etwas schiefginge, stuenden die Dogen nicht im Buch --
|
||||
sichtbar gedankt und nicht gutgeschrieben ist der aergerlichere
|
||||
der beiden moeglichen Fehler. */
|
||||
gutschreiben(z);
|
||||
db().prepare("UPDATE spenden SET gezeigt_am = ? WHERE id = ?").run(jetzt(), z.id);
|
||||
const daten = { was: "zeigen", karte: alsKarte(z) };
|
||||
stromAn(empfaenger(), "spende", daten);
|
||||
@@ -196,16 +359,24 @@ spendenRouter.get("/workspace/api/spenden", (req, res) => {
|
||||
try {
|
||||
const pp = paypalAdresse();
|
||||
const darf = GELD_ROLLEN.has(req.person.rolle);
|
||||
/* DER EURO ENTSTEHT ERST IN DER ADRESSE. `mitBetrag` braucht
|
||||
ihn, weil PayPal ihn braucht -- an den Browser geht nur die
|
||||
fertige Adresse und die Zahl in Dogen. */
|
||||
const knoepfe = pp
|
||||
? BETRAG_KNOEPFE.map((c) => ({ cent: c, ziel: mitBetrag(pp.ziel, c) }))
|
||||
? KNOEPFE_MILLE.map((m) => ({ mille: m, ziel: mitBetrag(pp.ziel, milleInCent(m)) }))
|
||||
.filter((k) => k.ziel)
|
||||
: [];
|
||||
res.json({
|
||||
paypal: pp ? { ziel: pp.ziel, knopf: pp.knopf } : null,
|
||||
knoepfe,
|
||||
stufen: db().prepare("SELECT id, ab_cent, name, vorlage, bild, farbe, dauer_ms,"
|
||||
+ " groesse FROM spenden_stufen ORDER BY ab_cent").all()
|
||||
.map((z) => ({ ...z, bild: bildAdresse(z.bild), groesse: Number(z.groesse) || 1 })),
|
||||
/* EINE STELLE LIEST DIE STUFEN. Hier stand dieselbe Abfrage
|
||||
ein zweites Mal -- und als die Stufen von Cent auf Dogen
|
||||
umgestellt wurden, waere genau diese Kopie die stehen
|
||||
gebliebene gewesen. */
|
||||
stufen: stufenLesen(),
|
||||
/* Das Zeichen, das neben jeder Zahl steht. Leer, solange
|
||||
keines hochgeladen ist. */
|
||||
zeichen: zeichenAdresse(),
|
||||
/* WAS SICH EINSTELLEN LAESST, KOMMT VOM SERVER. Stuenden die
|
||||
Vorlagennamen und die Grenzen auch in der Oberflaeche, waeren
|
||||
es zwei Listen -- und die eine liefe irgendwann von der
|
||||
@@ -217,8 +388,22 @@ spendenRouter.get("/workspace/api/spenden", (req, res) => {
|
||||
groesse_min: GROESSE_MIN, groesse_max: GROESSE_MAX,
|
||||
bild_max_mb: Math.round(BILD_MAX_BYTES / 1024 / 1024),
|
||||
},
|
||||
betrag_max_cent: BETRAG_MAX_CENT,
|
||||
ich: { darf },
|
||||
/* Die Grenzen fuer die Felder -- in Dogen und in Zeichen. Sie
|
||||
kommen vom Server, damit nicht zwei Zahlen dieselbe Frage
|
||||
beantworten und eine davon veraltet. */
|
||||
dogen_max_mille: DOGEN_MAX_MILLE,
|
||||
gruss_max: GRUSS_MAX,
|
||||
name_max: NAME_MAX,
|
||||
/* WAS ICH SELBST HABE, SEHE ICH IMMER. Das ist Filipes
|
||||
„hinzugefuegt werden": Ohne einen sichtbaren Stand waere es
|
||||
eine Zahl in einer Datenbank und kein Grund, wiederzukommen. */
|
||||
ich: { darf, dogen_mille: dogenStand(req.person.id) },
|
||||
/* Die Staende aller und die Namensliste sieht nur die Leitung.
|
||||
Fuer alle anderen waere das eine Rangliste darueber, wer
|
||||
wie viel gibt -- und wer wenig gibt, staende jeden Abend
|
||||
darin. */
|
||||
staende: darf ? dogenStaende(req.person) : null,
|
||||
personen: darf ? personenListe(req.person) : null,
|
||||
/* Die offenen Meldungen sieht nur, wer sie bestaetigen kann.
|
||||
Fuer alle anderen waere es eine Liste fremder Geldbetraege. */
|
||||
offen: darf
|
||||
@@ -244,10 +429,8 @@ spendenRouter.get("/workspace/api/spenden", (req, res) => {
|
||||
spendenRouter.post("/workspace/api/spenden/melden", express.json({ limit: "4kb" }),
|
||||
(req, res) => {
|
||||
try {
|
||||
const cent = Math.round(Number(req.body?.betrag_cent) || 0);
|
||||
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
|
||||
return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
}
|
||||
const cent = centAusDogen(req.body?.dogen_mille);
|
||||
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
/* EINE MELDUNG JE MINUTE UND PERSON. Nicht gegen Betrug -- die
|
||||
Leitung bestaetigt ja -- sondern gegen den Doppelklick und
|
||||
gegen eine Liste, die man nicht mehr durchsieht. */
|
||||
@@ -256,7 +439,23 @@ spendenRouter.post("/workspace/api/spenden/melden", express.json({ limit: "4kb"
|
||||
WHERE person_id = ? AND erstellt > ?`).get(req.person.id, kurz);
|
||||
if ((schon?.n || 0) >= 1) return res.status(429).json({ fehler: "zu_schnell" });
|
||||
|
||||
const name = String(req.body?.name ?? req.person.name).trim().slice(0, NAME_MAX);
|
||||
/* ==== DER TEXT KOMMT VON DEM, DER GIBT =====================
|
||||
|
||||
Filipe: „der text der dazu erscheint sollen die leute
|
||||
selber schreiben koennen ... es sollen personalisierte
|
||||
texte sein von den leuten selbst."
|
||||
|
||||
Bisher schrieb ihn die Leitung ab, wenn ueberhaupt. Jetzt
|
||||
steht er da, wo er hingehoert: bei dem, der ihn meint.
|
||||
|
||||
UND ER GEHT TROTZDEM DURCH DIE BESTAETIGUNG. Eine Meldung
|
||||
wartet ohnehin auf einen Tipp der Leitung -- der Text laeuft
|
||||
damit nie unbesehen ins Bild, und die Leitung kann ihn
|
||||
aendern oder leeren, bevor sie bestaetigt. Ohne diese
|
||||
Schranke waere ein freies Textfeld, das im Livestream
|
||||
erscheint, die offenste Tuer des ganzen Hauses. */
|
||||
const name = String(req.body?.name ?? req.person.name).trim().slice(0, NAME_MAX)
|
||||
|| req.person.name;
|
||||
const gruss = String(req.body?.gruss ?? "").trim().slice(0, GRUSS_MAX);
|
||||
const { lastInsertRowid } = db().prepare(`INSERT INTO spenden
|
||||
(betrag_cent, waehrung, name, gruss, person_id, herkunft, stand, erstellt)
|
||||
@@ -282,24 +481,47 @@ spendenRouter.post("/workspace/api/spenden/melden", express.json({ limit: "4kb"
|
||||
spendenRouter.post("/workspace/api/spenden", nurGeld, express.json({ limit: "4kb" }),
|
||||
(req, res) => {
|
||||
try {
|
||||
const cent = Math.round(Number(req.body?.betrag_cent) || 0);
|
||||
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
|
||||
return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
}
|
||||
const cent = centAusDogen(req.body?.dogen_mille);
|
||||
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
const name = String(req.body?.name ?? "").trim().slice(0, NAME_MAX);
|
||||
if (!name) return res.status(400).json({ fehler: "name_fehlt" });
|
||||
const gruss = String(req.body?.gruss ?? "").trim().slice(0, GRUSS_MAX);
|
||||
|
||||
/* ==== WEM GEHOEREN DIE DOGEN? ==============================
|
||||
|
||||
Freiwillig. Die Leitung traegt eine Spende oft von einem
|
||||
Handy-Hinweis ab, auf dem nur ein Vorname steht -- daraus
|
||||
eine Person zu RATEN waere schlimmer als keine Punkte zu
|
||||
vergeben. Steht niemand da, laeuft die Karte trotzdem.
|
||||
|
||||
Geprueft wird die Person gegen das eigene Haus: Eine
|
||||
Kennung aus der Agentur waere eine Gutschrift ueber die
|
||||
Hausgrenze hinweg, und genau das darf seit dem 24.09. nicht
|
||||
mehr passieren -- auch nicht durch einen Tippfehler in
|
||||
einer Zahl. */
|
||||
let wem = null;
|
||||
if (req.body?.person_id) {
|
||||
const p = db().prepare(`SELECT id FROM personen
|
||||
WHERE id = ? AND aktiv = 1 ${hausBedingung(req.person)}`)
|
||||
.get(Number(req.body.person_id) || 0);
|
||||
if (!p) return res.status(400).json({ fehler: "person_unbekannt" });
|
||||
wem = p.id;
|
||||
}
|
||||
|
||||
const { lastInsertRowid } = db().prepare(`INSERT INTO spenden
|
||||
(betrag_cent, waehrung, name, gruss, herkunft, stand, erstellt,
|
||||
(betrag_cent, waehrung, name, gruss, person_id, herkunft, stand, erstellt,
|
||||
bestaetigt_am, bestaetigt_von)
|
||||
VALUES (?,?,?,?,'hand','bestaetigt',?,?,?)`)
|
||||
.run(cent, "EUR", name, gruss, jetzt(), jetzt(), req.person.id);
|
||||
VALUES (?,?,?,?,?,'hand','bestaetigt',?,?,?)`)
|
||||
.run(cent, "EUR", name, gruss, wem, jetzt(), jetzt(), req.person.id);
|
||||
|
||||
const z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(lastInsertRowid));
|
||||
protokolliere("spende_hand", {
|
||||
personId: req.person.id,
|
||||
detail: `${cent} Cent von ${name}`,
|
||||
/* AUCH IM PROTOKOLL KEIN GELD. Es ist eine Liste, die im
|
||||
Haus gelesen wird -- und „nie" heisst nie. Die Cent
|
||||
stehen ohnehin in der Spendenzeile selbst, dort gehoeren
|
||||
sie hin. */
|
||||
detail: `${centInMille(cent)} Tausendstel Dogen von ${name}`,
|
||||
ip: echteIp(req),
|
||||
});
|
||||
zeigen(z);
|
||||
@@ -322,21 +544,32 @@ spendenRouter.post("/workspace/api/spenden/:id(\\d+)/bestaetigen", nurGeld,
|
||||
if (z.stand === "bestaetigt") return res.json(alsKarte(z));
|
||||
|
||||
/* Beim Bestaetigen darf der Betrag berichtigt werden: Die
|
||||
Leitung hat die PayPal-Meldung vor sich und weiss es besser
|
||||
als die Behauptung. */
|
||||
const cent = req.body?.betrag_cent === undefined
|
||||
? z.betrag_cent : Math.round(Number(req.body.betrag_cent) || 0);
|
||||
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
|
||||
return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
Leitung hat die Zahlungsmeldung vor sich und weiss es
|
||||
besser als die Behauptung. */
|
||||
let cent = z.betrag_cent;
|
||||
if (req.body?.dogen_mille !== undefined) {
|
||||
cent = centAusDogen(req.body.dogen_mille);
|
||||
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
}
|
||||
|
||||
/* ==== UND DER TEXT DARF BERICHTIGT WERDEN ==================
|
||||
Das ist die Schranke vor dem Stream. Der Gruss kommt jetzt
|
||||
von dem, der gibt -- die Leitung sieht ihn hier zum ersten
|
||||
Mal und entscheidet, ob er so ins Bild geht. Ohne diese
|
||||
Moeglichkeit bliebe nur „ganz ablehnen", und dann faellt
|
||||
wegen eines Wortes eine echte Spende unter den Tisch. */
|
||||
const name = req.body?.name === undefined
|
||||
? z.name : (String(req.body.name).trim().slice(0, NAME_MAX) || z.name);
|
||||
const gruss = req.body?.gruss === undefined
|
||||
? z.gruss : String(req.body.gruss).trim().slice(0, GRUSS_MAX);
|
||||
|
||||
db().prepare(`UPDATE spenden SET stand = 'bestaetigt', betrag_cent = ?,
|
||||
bestaetigt_am = ?, bestaetigt_von = ? WHERE id = ?`)
|
||||
.run(cent, jetzt(), req.person.id, z.id);
|
||||
name = ?, gruss = ?, bestaetigt_am = ?, bestaetigt_von = ? WHERE id = ?`)
|
||||
.run(cent, name, gruss, jetzt(), req.person.id, z.id);
|
||||
const neu = db().prepare("SELECT * FROM spenden WHERE id = ?").get(z.id);
|
||||
protokolliere("spende_bestaetigt", {
|
||||
personId: req.person.id,
|
||||
detail: `#${z.id}, ${cent} Cent`,
|
||||
detail: `#${z.id}, ${centInMille(cent)} Tausendstel Dogen`,
|
||||
ip: echteIp(req),
|
||||
});
|
||||
zeigen(neu);
|
||||
@@ -386,10 +619,8 @@ spendenRouter.put("/workspace/api/spenden/stufen", nurGeld,
|
||||
|
||||
const sauber = [];
|
||||
for (const z of roh) {
|
||||
const ab = Math.round(Number(z?.ab_cent));
|
||||
if (!Number.isFinite(ab) || ab <= 0 || ab > BETRAG_MAX_CENT) {
|
||||
return res.status(400).json({ fehler: "stufe_betrag_unklar" });
|
||||
}
|
||||
const ab = centAusDogen(z?.ab_mille);
|
||||
if (ab === null) return res.status(400).json({ fehler: "stufe_betrag_unklar" });
|
||||
const name = String(z?.name ?? "").trim().slice(0, NAME_MAX);
|
||||
if (!name) return res.status(400).json({ fehler: "stufe_name_fehlt" });
|
||||
|
||||
@@ -521,7 +752,18 @@ spendenRouter.put("/workspace/api/spenden/stufen", nurGeld,
|
||||
function stufenLesen() {
|
||||
return db().prepare("SELECT id, ab_cent, name, vorlage, bild, farbe, dauer_ms,"
|
||||
+ " groesse FROM spenden_stufen ORDER BY ab_cent").all()
|
||||
.map((z) => ({ ...z, bild: bildAdresse(z.bild), groesse: Number(z.groesse) || 1 }));
|
||||
.map((z) => ({
|
||||
id: z.id,
|
||||
/* AUCH DIE GRENZE IST EINE ZAHL IN DOGEN. `ab_cent` bleibt der
|
||||
Name in der Datenbank -- dort ist es die Ablage, und eine
|
||||
Spalte umzubenennen heisst, eine Tabelle neu zu bauen; genau
|
||||
dabei sind am 11.09. drei Spalten verlorengegangen. Nach
|
||||
aussen geht nur `ab_mille`. */
|
||||
ab_mille: centInMille(z.ab_cent),
|
||||
name: z.name, vorlage: z.vorlage, bild: bildAdresse(z.bild),
|
||||
farbe: z.farbe, dauer_ms: z.dauer_ms,
|
||||
groesse: Number(z.groesse) || 1,
|
||||
}));
|
||||
}
|
||||
|
||||
/** Woran man ein Bild erkennt -- an seinem Inhalt und nicht an seinem
|
||||
@@ -583,6 +825,65 @@ spendenRouter.post("/workspace/api/spenden/stufe/:id(\\d+)/bild", nurGeld,
|
||||
}
|
||||
});
|
||||
|
||||
/* ======================================================================
|
||||
DAS DOGEN-ZEICHEN
|
||||
|
||||
Filipe: „die dogen auch mit dem symbol, die symbole schick ich dir
|
||||
spaeter. bereite jetzt alles vor."
|
||||
|
||||
EIN BILD IN DEN EINSTELLUNGEN UND NICHT IM QUELLTEXT. Laege es als
|
||||
Datei im Verzeichnis, haenge jedes neue Symbol an einem Deploy --
|
||||
also an mir. So laedt Filipe es selbst hoch, und zwar an derselben
|
||||
Stelle und mit derselben Pruefung wie die Stufenbilder: Die Art
|
||||
wird am INHALT erkannt, nicht am Dateinamen.
|
||||
|
||||
ES LIEGT BEI DEN STUFENBILDERN, und das hat einen Grund: Die
|
||||
Spendentafel in OBS hat keine Anmeldung, und der Weg
|
||||
`/workspace/api/buehne/spendenbild/…` ist der einzige, der Bilder
|
||||
ohne Schranke ausliefert. Ein Zeichen, das nur angemeldet
|
||||
sichtbar waere, fehlte ausgerechnet im Stream.
|
||||
====================================================================== */
|
||||
spendenRouter.post("/workspace/api/spenden/zeichen", nurGeld,
|
||||
express.raw({ type: "*/*", limit: BILD_MAX_BYTES }), zuGross, (req, res) => {
|
||||
try {
|
||||
const endung = bildart(req.body);
|
||||
if (!endung) return res.status(400).json({ fehler: "kein_bild" });
|
||||
|
||||
mkdirSync(BILDER, { recursive: true });
|
||||
const name = `${randomBytes(16).toString("hex")}.${endung}`;
|
||||
writeFileSync(join(BILDER, name), req.body);
|
||||
|
||||
const alt = einstellung(ZEICHEN_NAME, "");
|
||||
einstellungSetzen(ZEICHEN_NAME, name, req.person);
|
||||
/* Das alte wegraeumen -- sonst bleibt bei jedem Wechsel eine
|
||||
Datei liegen, die niemand mehr findet. */
|
||||
if (alt && alt !== name) {
|
||||
try { unlinkSync(join(BILDER, alt)); } catch { /* war schon weg */ }
|
||||
}
|
||||
protokolliere("dogen_zeichen", {
|
||||
personId: req.person.id,
|
||||
detail: `${Math.round(req.body.length / 1024)} KB`,
|
||||
ip: echteIp(req),
|
||||
});
|
||||
res.json({ ok: true, zeichen: zeichenAdresse() });
|
||||
} catch (fehler) {
|
||||
console.error("[spenden] Zeichen:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
spendenRouter.delete("/workspace/api/spenden/zeichen", nurGeld, (req, res) => {
|
||||
try {
|
||||
const alt = einstellung(ZEICHEN_NAME, "");
|
||||
einstellungSetzen(ZEICHEN_NAME, "", req.person);
|
||||
if (alt) { try { unlinkSync(join(BILDER, alt)); } catch { /* war weg */ } }
|
||||
res.json({ ok: true, zeichen: "" });
|
||||
} catch (fehler) {
|
||||
console.error("[spenden] Zeichen loeschen:", fehler?.message);
|
||||
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
||||
}
|
||||
});
|
||||
|
||||
spendenRouter.delete("/workspace/api/spenden/stufe/:id(\\d+)/bild", nurGeld, (req, res) => {
|
||||
try {
|
||||
const id = Number(req.params.id);
|
||||
@@ -616,15 +917,13 @@ spendenRouter.delete("/workspace/api/spenden/stufe/:id(\\d+)/bild", nurGeld, (re
|
||||
spendenRouter.post("/workspace/api/spenden/probe", nurGeld,
|
||||
express.json({ limit: "2kb" }), (req, res) => {
|
||||
try {
|
||||
const cent = Math.round(Number(req.body?.betrag_cent));
|
||||
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
|
||||
return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
}
|
||||
const cent = centAusDogen(req.body?.dogen_mille);
|
||||
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
|
||||
const st = stufeFuer(cent);
|
||||
const karte = {
|
||||
id: 0,
|
||||
betrag_cent: cent,
|
||||
waehrung: "EUR",
|
||||
dogen_mille: centInMille(cent),
|
||||
zeichen: zeichenAdresse(),
|
||||
/* KENNTLICH ALS PROBE. Stuende hier ein Name, waere auf dem
|
||||
Bildschirmfoto nicht mehr zu unterscheiden, ob jemand
|
||||
gespendet hat. */
|
||||
|
||||
Reference in New Issue
Block a user