Abzeichen am App-Symbol - und die Zahl gehoert zu einem Haus
Die kleine Zahl auf dem Symbol des Startbildschirms. Sie fehlte ganz; setAppBadge kam im Haus kein einziges Mal vor. ZWEI ENTSCHEIDUNGEN Sie zaehlt ungelesene Nachrichten und nichts sonst. Ein Abzeichen muss weggehen koennen: Nachrichten verschwinden, sobald man sie liest; eine ueberfaellige Aufgabe verschwindet nicht dadurch, dass man die App oeffnet. Eine Zahl, die dauerhaft dasteht, ist nach drei Tagen kein Hinweis mehr, sondern ein Fleck. Und sie hat EINE Quelle. Im Browser haengt sie an chatZahlZeigen() - der einen Stelle, an der die Zahl ohnehin gesetzt wird (beim Laden, aus dem Ereignisstrom, beim Lesen). Fuer die geschlossene App - wo das Abzeichen ueberhaupt erst etwas wert ist - reist dieselbe Zahl in der Benachrichtigung mit. Der Service Worker setzt sie nur, wenn eine dabei ist: Eine Aufgabenerinnerung mit "0" haette dem Chat sein Abzeichen weggenommen. DER FUND NEBENBEI Beim Herausloesen der Abfrage fiel auf, dass sie nie nach dem Haus gefragt hat - die Raumliste zwanzig Zeilen darueber tut es laengst. Gemessen: Eine Managerin schreibt DogFather an der Agenturwand an, sein Zaehler auf crew. springt von 0 auf 1. Seit dem 24.09. soll das nicht mehr sein. Aufgefallen ist es erst jetzt, weil dieselbe Zahl ab heute auf dem Startbildschirm steht - und eine Zahl, die etwas Falsches zeigt, ist schlimmer als keine. Behoben ueber hausWo(); die Meldung nimmt das Haus des Raums, aus dem sie stammt. GEPRUEFT server/pruef-abzeichen.mjs, 19 Messungen am echten Weg: ein nachgebauter Browser macht die Benachrichtigung mit seinem privaten Schluessel auf und liest die Zahl heraus. Mit Gegenproben - ohne Zahl kommt keine mit, NaN rutscht nicht durch, eine echte Sieben schon. Und Abschnitt 7 wird rot, sobald man die Hausregel wieder herausnimmt (nachgestellt). Zwei eigene Messfehler unterwegs, beide im Text festgehalten: eine Suche, die im Kommentar landete statt im Code (jetzt ueber jsOhneKommentar), und Aufrufe ohne Host-Feld - ueber 127.0.0.1 gibt es kein Haus, die Pruefung mass also eine Regel an einer Verbindung, die sie gar nicht kennt. helfer-push-aufmachen.mjs: das Entschluesseln stand als lokale Funktion in pruef-push-weg; zwei Abschriften waeren die, die auseinanderlaufen. Nachbarlaeufe gruen: push, push-ziel, push-weg (17 unveraendert), arten, portnummern, struktur, chat, chat-kanaele, chatkachel, anruf, haus-trennung, zwischenspeicher. Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -0,0 +1,61 @@
|
||||
/* =====================================================================
|
||||
EINE BENACHRICHTIGUNG AUFMACHEN — so, wie der Browser es tut.
|
||||
|
||||
RFC 8291, in die andere Richtung gelesen: aus dem verschlüsselten
|
||||
Paket wieder Klartext machen, mit dem privaten Schlüssel des
|
||||
Geräts.
|
||||
|
||||
WARUM ALS EIGENE DATEI (30.09.2026)
|
||||
|
||||
Das stand als lokale Funktion in `pruef-push-weg.mjs`. Seit heute
|
||||
braucht `pruef-abzeichen.mjs` dieselbe Rechnung — sie muss in den
|
||||
Inhalt der Nachricht hineinsehen, um zu prüfen, dass die Zahl fürs
|
||||
App-Symbol wirklich mitkommt.
|
||||
|
||||
Die Rechnung ein zweites Mal abzuschreiben wäre genau die Sorte
|
||||
Doppelung, die sich später auseinanderentwickelt: Ändert sich am
|
||||
Verfahren etwas, wird eine der beiden Abschriften nachgezogen, die
|
||||
andere nicht — und dann meldet eine Prüfung einen Fehler, den es
|
||||
nicht gibt, oder schlimmer: keinen, den es gibt.
|
||||
|
||||
NUR FÜR PRÜFUNGEN. Im Betrieb macht der Browser das selbst; der
|
||||
Server hat den privaten Schlüssel des Geräts nie gesehen und soll
|
||||
ihn auch nie sehen.
|
||||
===================================================================== */
|
||||
|
||||
import { hkdfSync, createDecipheriv } from "node:crypto";
|
||||
|
||||
/** Macht ein aes128gcm-Paket wieder auf.
|
||||
*
|
||||
* @param {Buffer} paket was auf der Leitung lag
|
||||
* @param {object} wer der ECDH des Geräts (mit privatem Teil)
|
||||
* @param {Buffer} geheim16 die 16 Bytes `auth` der Anmeldung
|
||||
* @returns {string} der Klartext
|
||||
*
|
||||
* Wirft, wenn Schlüssel oder Geheimnis nicht passen — und genau das
|
||||
* ist die Gegenprobe in `pruef-push-weg`: Mit dem falschen Schlüssel
|
||||
* MUSS es scheitern.
|
||||
*/
|
||||
export function pushAufmachen(paket, wer, geheim16) {
|
||||
const salz = paket.subarray(0, 16);
|
||||
const len = paket.readUInt8(20);
|
||||
const senderOeff = paket.subarray(21, 21 + len);
|
||||
const rest = paket.subarray(21 + len);
|
||||
|
||||
const gemeinsam = wer.computeSecret(senderOeff);
|
||||
const prkInfo = Buffer.concat([
|
||||
Buffer.from("WebPush: info\0"), wer.getPublicKey(), senderOeff,
|
||||
]);
|
||||
const ikm = Buffer.from(hkdfSync("sha256", gemeinsam, geheim16, prkInfo, 32));
|
||||
const cek = Buffer.from(hkdfSync("sha256", ikm, salz,
|
||||
Buffer.from("Content-Encoding: aes128gcm\0"), 16));
|
||||
const nonce = Buffer.from(hkdfSync("sha256", ikm, salz,
|
||||
Buffer.from("Content-Encoding: nonce\0"), 12));
|
||||
|
||||
const tag = rest.subarray(rest.length - 16);
|
||||
const daten = rest.subarray(0, rest.length - 16);
|
||||
const dec = createDecipheriv("aes-128-gcm", cek, nonce);
|
||||
dec.setAuthTag(tag);
|
||||
const klar = Buffer.concat([dec.update(daten), dec.final()]);
|
||||
return klar.subarray(0, klar.length - 1).toString("utf8"); // Polsterbyte weg
|
||||
}
|
||||
Reference in New Issue
Block a user