Alle Kategorien in der Personenliste -- und die rechte Hand liest mit

Filipe, mit Bildschirmfoto der Team-Seite: "ich muss alle kategorien da
sehen. und ich will dass die rechte hand auch alle sieht."

AUF DEM BILD STAND EIN EINZIGER ABSCHNITT: DogFather. VanVan war in
derselben Minute zur rechten Hand geworden (im Protokoll darunter zu
sehen: "#4 VanVan: admin -> hand") -- und damit aus der Liste
VERSCHWUNDEN.

Nicht aus der Antwort des Servers. Der schickte sie die ganze Zeit mit.
`assets/js/personen.js` gruppiert nach einer Liste mit fuenf Rollen, und
wer dort nicht steht, wurde nicht gezeichnet: kein Fehler, keine
Luecke, kein Hinweis. Dieselbe stille Lücke wie vorgestern in der
Personenauswahl des Chats, an einer anderen Stelle -- und dieselbe
Ursache: Die Namen der verborgenen Rollen duerfen in keiner
ausgelieferten Datei stehen, also kannte der Browser sie nicht.

DIE LOESUNG IST DIESELBE: Der Server schickt die Ueberschriften mit
(`zusatzrollen` -- es gab sie schon, sie waren bisher nur die Auswahl
beim Anlegen). Der Browser braucht dafuer keinen Rollennamen zu kennen,
er bekommt einen Text.

UND DARUNTER EIN AUFFANGBECKEN, das ist der eigentliche Fortschritt:
Kaeme morgen eine siebte Rolle und niemand daechte an diese Stelle,
stuenden ihre Leute trotzdem auf der Seite -- unter ihrem Rollennamen,
sichtbar, statt lautlos zu fehlen. Ein Abschnitt mit einer unschoenen
Ueberschrift ist tausendmal besser als ein Mensch, den es auf dem
Bildschirm nicht gibt.

DIE RECHTE HAND LIEST MIT -- LESEND. Das ist sein eigenes Wort
("sieht"): Codes, Sperren, Loeschen, Rollen vergeben und das Protokoll
bleiben bei DogFather. Die Ausnahme im Server ist Wort fuer Wort so
gebaut wie die, die Spicy Media schon hat: eine Methode, eine Adresse,
eine Rolle. Zwei Fassungen derselben Ausnahme waeren zwei Regeln, und
die zweite laesst irgendwann mehr durch als gedacht.

DREI SCHICHTEN MUSSTEN ZUSTIMMEN, und die dritte hatte ich uebersehen:
die Kachel, die Schnittstelle -- und die SEITE selbst. In der
Rollentabelle in workspace.js stand personen.html fuer spicy, admin und
manager; die rechte Hand flog von der Seite auf die Startseite zurueck,
obwohl Kachel und Daten schon stimmten.

Gefunden hat das nicht das Auge, sondern pruef-rollen. Sie geht jede
Kachel jeder Rolle ab und schaut nach, wo man landet: "Rechte Hand
Kachel personen.html LANDET AUF start.html". Das ist der Wert dieser
Pruefung -- der Fehler war unsichtbar, solange man nicht selbst als
rechte Hand auf die Kachel drueckt.

EINE ERWARTUNG HAT SICH GEDREHT, und das steht jetzt im Quelltext:
pruef-haus-trennung verlangte vor einer Stunde noch, dass die Kachel
bei ihr NICHT steht und die Seite sie abweist -- richtig, solange sie
die Seite nicht durfte. Die Pruefung ist dadurch nicht schwaecher
geworden: Sie verlangt weiterhin, dass Kachel und Zugang DASSELBE
sagen. Sie sagen jetzt beide ja statt beide nein.

DIE NEUE MESSUNG VERGLEICHT ZAHL GEGEN ZAHL: wie viele Menschen der
Server liefert, wie viele Zeilen auf dem Bildschirm stehen. Nicht
"steht VanVan da" -- das waere ein Name, den man beim naechsten Umbau
so lange anpasst, bis die Pruefung wieder passt. Eine Pruefung, die nur
die Antwort des Servers ansieht, waere hier uebrigens gruen gewesen.

Beim Schreiben dieser Messung ist sie zuerst viermal falsch
angeschlagen: Die Abschnitte stehen zugeklappt da, und zugeklappt sind
ihre Zeilen gar nicht im Dokument. Vier Fehler, die es nicht gab -- die
Pruefung klappt jetzt erst auf, dann liest sie.

pruef-personen-formular 27 -> 35 · pruef-haus-trennung 53 -> 61 ·
pruef-rollen 277 -> 278 · pruef-modi-verborgen 80 · pruef-start-ansicht
143 · pruef-css-klassen gruen · pruef-modi-wortleck 5.

ANMERKUNG ZUR TEAM-ADRESSE: Dort zeigt die Liste weiterhin nur Team
Dogi -- so, wie er es eine Stunde vorher verlangt hat ("bitte nur
basiert auf diese seite"). "Alle Kategorien" heisst also: alle des
Teams. Wenn er dort auch die Agentur sehen will, ist das eine Zeile,
aber es waere eine andere Entscheidung.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-11 00:11:36 +02:00
co-authored by Claude Opus 5
parent 670ce4a5c1
commit da7ddf7b5e
29 changed files with 601 additions and 309 deletions
+87 -7
View File
@@ -347,14 +347,27 @@ console.log("=== Personen & Zugaenge ===");
ok(namen(a.crew).includes("Personen & Zugänge"),
`die Kachel steht auf crew. (${namen(a.crew).length} Kacheln)`);
/* Und NICHT bei der rechten Hand: Die Seite haengt serverseitig an
nurAdmin, ein Knopf dorthin brachte ihr eine Absage. */
/* UND BEI DER RECHTEN HAND EBENFALLS -- diese Erwartung hat sich
gedreht, und das gehoert hierhergeschrieben.
Zuerst stand hier das Gegenteil: Die Kachel durfte bei ihr NICHT
stehen, weil die Seite serverseitig an `nurAdmin` hing und ein
Knopf, der eine Absage bringt, schlimmer ist als kein Knopf. Das
war richtig -- solange sie die Seite nicht durfte.
Filipe danach: "ich will dass die rechte hand auch alle sieht."
Also darf sie sie, lesend. Damit stimmt der Knopf wieder.
Die Pruefung ist deshalb nicht schwaecher geworden: Sie verlangt
weiterhin, dass Kachel und Zugang DASSELBE sagen -- nur sagen sie
jetzt beide ja statt beide nein. Der Fall, den sie verhindert, ist
unveraendert: ein Knopf ohne Raum dahinter. */
const h = await hole("/workspace/api/ich", { host: CREW, keks: hand.keks });
ok(!(h.daten?.bereiche || []).map((k) => k.name).includes("Personen & Zugänge"),
"und nicht bei der rechten Hand -- sie darf die Seite nicht");
ok((h.daten?.bereiche || []).map((k) => k.name).includes("Personen & Zugänge"),
"die Kachel steht auch bei der rechten Hand");
const hZugriff = await hole("/workspace/api/verwaltung/personen", { host: CREW, keks: hand.keks });
ok(hZugriff.status === 404,
`die Seite selbst weist sie ab (${hZugriff.status}) -- die Kachel haette sie belogen`);
ok(hZugriff.status === 200,
`und die Seite laesst sie herein (${hZugriff.status}) -- Kachel und Zugang sagen dasselbe`);
const liste = await beide("/workspace/api/verwaltung/personen", dogi.keks);
const wer = (x) => (x?.personen || []).map((p) => p.name);
@@ -471,7 +484,74 @@ console.log("=== Die Rolle aendern ===");
}
/* =======================================================================
11. Die Gegenprobe zur Regel selbst
11. ALLE KATEGORIEN -- und niemand faellt lautlos weg
=======================================================================
Filipe, mit Bildschirmfoto der Personenseite: "ich muss alle
kategorien da sehen. und ich will dass die rechte hand auch alle
sieht."
Auf dem Bild stand genau EIN Abschnitt: DogFather. VanVan war in
derselben Minute zur rechten Hand geworden -- und damit aus der
Liste verschwunden. Nicht aus der Antwort des Servers: Der schickte
sie mit. Der Browser gruppierte nach einer Liste mit fuenf Rollen,
und wer dort nicht steht, wurde nicht gezeichnet.
DIESE PRUEFUNG VERGLEICHT DESHALB BEIDE SEITEN: was der Server
liefert, und was am Ende auf dem Bildschirm steht. Eine Pruefung, die
nur die Antwort ansieht, waere hier gruen gewesen.
======================================================================= */
console.log("");
console.log("=== Alle Kategorien ===");
{
const liste = (await hole("/workspace/api/verwaltung/personen",
{ host: CREW, keks: dogi.keks })).daten;
const rollen = new Set((liste?.personen || []).map((p) => p.rolle));
ok(rollen.has("admin") && rollen.has("hand"),
`der Server liefert mehrere Rollen (${[...rollen].join(", ")})`);
/* Die Ueberschriften fuer die Rollen, die im Browser nicht stehen
duerfen, kommen mit der Antwort. Ohne sie faellt die Oberflaeche
auf den Rollennamen zurueck -- lesbar, aber roh. */
const zusatz = (liste?.zusatzrollen || []).map((r) => r.wert);
ok(zusatz.includes("hand") && zusatz.includes("modi"),
`und die Ueberschriften dazu (${zusatz.join(", ") || "keine"})`);
/* Und dieselbe Auskunft an die rechte Hand -- sonst saehe sie
dieselbe leere Seite wie DogFather vorhin. */
const beiHand = (await hole("/workspace/api/verwaltung/personen",
{ host: CREW, keks: hand.keks })).daten;
ok(Array.isArray(beiHand?.personen) && beiHand.personen.length > 0,
`die rechte Hand bekommt die Liste (${beiHand?.personen?.length || 0} Menschen)`);
ok((beiHand?.zusatzrollen || []).length > 0,
"samt der Ueberschriften");
/* SIE LIEST NUR. Jeder schreibende Weg bleibt zu -- gemessen, nicht
angenommen, denn genau hier waere aus "sehen" versehentlich
"verwalten" geworden. */
const codeVersuch = await hole(`/workspace/api/verwaltung/personen/${idModi}/code`,
{ host: CREW, methode: "POST", keks: hand.keks, rumpf: "{}" });
ok(codeVersuch.status === 404, `sie kann keinen Code neu setzen (${codeVersuch.status})`);
const rolleVersuch = await hole(`/workspace/api/verwaltung/personen/${idModi}/rolle`,
{ host: CREW, methode: "PUT", keks: hand.keks, rumpf: JSON.stringify({ rolle: "modi" }) });
ok(rolleVersuch.status === 404, `und keine Rolle vergeben (${rolleVersuch.status})`);
const anlegen = await hole("/workspace/api/verwaltung/personen",
{ host: CREW, methode: "POST", keks: hand.keks,
rumpf: JSON.stringify({ name: "Nochwer", rolle: "modi" }) });
ok(anlegen.status === 404, `und niemanden anlegen (${anlegen.status})`);
/* GEGENPROBE: DogFather darf all das sehr wohl -- sonst hiessen die
drei 404 oben auch dann gruen, wenn die Wege ueberhaupt kaputt
waeren. Der Rollenwechsel weiter oben hat das schon gezeigt; hier
genuegt das Anlegen. */
const dogiLegtAn = await hole("/workspace/api/verwaltung/personen",
{ host: CREW, methode: "POST", keks: dogi.keks,
rumpf: JSON.stringify({ name: "Neues Teammitglied", rolle: "modi" }) });
ok(dogiLegtAn.status === 201, `DogFather kann es (${dogiLegtAn.status})`);
}
/* =======================================================================
12. Die Gegenprobe zur Regel selbst
======================================================================= */
console.log("");
console.log("=== Haengt es wirklich an der Adresse? ===");
+79
View File
@@ -63,6 +63,19 @@ function anlegen(name, rolle, code) {
anlegen("Dogfather", "admin", "CODE-DOGI-0001");
anlegen("Cigdem", "manager", "CODE-CIGDEM-01");
anlegen("Tili", "creator", "CODE-TILI-0001");
/* ZWEI MENSCHEN MIT ROLLEN, DIE DER BROWSER NICHT KENNT (10.09.2026).
assets/js/personen.js gruppiert nach einer Liste mit fuenf Rollen,
und die Namen der beiden hier duerfen dort nicht stehen -- sie
gehoeren in keine Datei, die jeder herunterlaedt. Bis heute fiel
damit jeder heraus, der eine davon hat: kein Fehler, keine Luecke,
kein Hinweis.
Aufgefallen ist es, als VanVan die rechte Hand wurde und in derselben
Minute aus der Personenliste verschwand. Filipe hat das
Bildschirmfoto geschickt: ein einziger Abschnitt, "DogFather". */
anlegen("VanVan", "hand", "CODE-HAND-0001");
anlegen("Ayla", "modi", "CODE-TEAM-0001");
d.close();
const { chromium } = await import(
@@ -305,6 +318,72 @@ ok(await api(cigdem, "/workspace/api/aufgaben") === 200,
"die Managerin arbeitet ansonsten unverändert weiter (Aufgaben)");
ok(await api(cigdem, "/workspace/api/calls") === 200, " und die Gespräche auch");
/* =====================================================================
NIEMAND FAELLT LAUTLOS WEG (10.09.2026)
Die eigentliche Pruefung dieser Datei zum Thema Rollen: Was der
Server liefert, MUSS auf dem Bildschirm stehen. Eine Pruefung, die
nur die Antwort des Servers ansieht, waere hier gruen gewesen -- er
hat VanVan die ganze Zeit mitgeschickt.
VERGLICHEN WIRD DESHALB ZAHL GEGEN ZAHL: wie viele Menschen kamen
an, wie viele stehen da. Nicht "steht VanVan da" -- das waere ein
Name, den man beim naechsten Umbau anpasst, bis die Pruefung wieder
passt. Die Zahl kann man nicht zurechtbiegen.
===================================================================== */
console.log("");
console.log("=== Steht jeder auf der Seite, den der Server schickt? ===");
{
await dogi.goto(BASIS + "/workspace/personen.html", { waitUntil: "networkidle" });
await dogi.waitForTimeout(900);
const m = await dogi.evaluate(async () => {
const a = await fetch("/workspace/api/verwaltung/personen", { credentials: "same-origin" });
const daten = await a.json();
return {
vomServer: (daten.personen || []).length,
rollenVomServer: [...new Set((daten.personen || []).map((p) => p.rolle))].sort(),
aufDerSeite: document.querySelectorAll(".person, .person-karte, [class*='person__']").length
? document.querySelectorAll("#liste .gruppe").length : -1,
/* AUFGEKLAPPT MESSEN. Die Abschnitte stehen zugeklappt da, und
zugeklappt sind ihre Zeilen gar nicht im Dokument -- eine Suche
im Text findet dann nichts, obwohl alles richtig ist. Beim
ersten Lauf meldete diese Zeile vier Fehler, die es nicht gab.
Also erst oeffnen, dann lesen. */
namenAufDerSeite: (() => {
for (const k of document.querySelectorAll("#liste .gruppe__kopf")) k.click();
return document.querySelector("#liste")?.textContent || "";
})(),
zeilen: (() => {
for (const k of document.querySelectorAll("#liste .gruppe__kopf")) {
if (k.getAttribute("aria-expanded") !== "true") k.click();
}
return document.querySelectorAll("#liste .person").length;
})(),
abschnitte: [...document.querySelectorAll("#liste .gruppe")]
.map((g) => g.dataset.rolle),
};
});
console.log(` Server: ${m.vomServer} Menschen in ${m.rollenVomServer.length} Rollen `
+ `(${m.rollenVomServer.join(", ")})`);
console.log(` Seite: ${m.abschnitte.length} Abschnitte (${m.abschnitte.join(", ")})`);
ok(m.vomServer >= 5, `der Server liefert ${m.vomServer} Menschen`);
ok(m.zeilen === m.vomServer,
`und ebenso viele Zeilen stehen auf der Seite (${m.zeilen} von ${m.vomServer})`);
ok(m.abschnitte.length === m.rollenVomServer.length,
`fuer jede gelieferte Rolle steht ein Abschnitt da `
+ `(${m.abschnitte.length} von ${m.rollenVomServer.length})`);
for (const name of ["VanVan", "Ayla", "Tili", "Cigdem"]) {
ok(m.namenAufDerSeite.includes(name), `${name} steht auf der Seite`);
}
/* GEGENPROBE: Findet die Messung ueberhaupt jemanden NICHT? Ein
erfundener Name darf nicht dastehen -- sonst prueft "steht auf der
Seite" gar nichts. */
ok(!m.namenAufDerSeite.includes("Gibtsnichtsson"),
"und ein erfundener Name steht nicht da");
}
const ERWARTET = 17;
console.log("");
ok(geprueft >= ERWARTET, `es sind ${geprueft} Prüfungen gelaufen (erwartet mindestens ${ERWARTET})`);
+35 -2
View File
@@ -15,7 +15,7 @@
import express from "express";
import {
db, protokolliere, echteIp, sitzungLesen, personAnlegen, codeNeu, sitzungToken, personSperren, betreuungSetzen, scoutZuteilungSetzen, istLeitung, istDogFather, siehtAlles, ROLLEN_SORTIERUNG, ROLLEN_REIHE, istSpicy, verborgeneIds, TEAM_DOGI_ROLLEN, darfAnlegen, hausBedingung,
db, protokolliere, echteIp, sitzungLesen, personAnlegen, codeNeu, sitzungToken, personSperren, betreuungSetzen, scoutZuteilungSetzen, istLeitung, istDogFather, siehtModis, siehtAlles, ROLLEN_SORTIERUNG, ROLLEN_REIHE, istSpicy, verborgeneIds, TEAM_DOGI_ROLLEN, darfAnlegen, hausBedingung,
} from "./workspace.js";
import { sicherungJetzt } from "./workspace-sicherung.js";
@@ -77,6 +77,29 @@ function nurAdmin(req, res, next) {
return next();
}
/* DIE RECHTE HAND LIEST MIT (10.09.2026).
Filipe: "ich muss alle kategorien da sehen. und ich will dass die
rechte hand auch alle sieht."
LESEN, NICHT VERWALTEN -- und das ist keine Vorsicht von mir,
sondern sein eigenes Wort: "sieht". Codes, Sperren, Loeschen,
Rollen vergeben und das Protokoll bleiben bei DogFather; "Nur
DogFather hat alle endgueltigen Rechte" gilt unveraendert.
DIESELBE BAUWEISE WIE BEI SPICY MEDIA darueber: eine Methode, eine
Adresse, eine Rolle. Wer hier etwas anderes einbaut, hat zwei
Fassungen derselben Ausnahme -- und die zweite ist die, die
irgendwann mehr durchlaesst als gedacht.
WELCHE Menschen sie zu sehen bekommt, entscheidet sie nicht: Auf
ihrer Adresse grenzt `hausBedingung` die Liste ohnehin auf Team
Dogi ein. */
if (person.rolle === "hand" && nurListe) {
req.person = person;
return next();
}
if (!istDogFather(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
req.person = person;
next();
@@ -232,7 +255,17 @@ personenRouter.get("/workspace/api/verwaltung/personen", (req, res) => {
Browser. `schutz` ist das vorhandene Schild-Zeichen -- es passt
zur Moderation und spart ein neues, das in der Zeichenliste
wieder fuer alle sichtbar waere. */
zusatzrollen: istDogFather(req.person)
/* SIE GEHEN AN ALLE, DIE DIE LISTE UEBERHAUPT BEKOMMEN -- also
an DogFather und an die rechte Hand, nicht an Spicy Media oder
einen Manager.
Sie sind nicht nur die Auswahl beim Anlegen, sondern seit
heute auch die UEBERSCHRIFTEN der Abschnitte: Der Browser
kennt nur die fuenf Rollen aus bereiche.js, und wer dort nicht
steht, wurde bis eben nicht gezeichnet. VanVan verschwand
genau in dem Moment aus der Liste, in dem sie die rechte Hand
wurde -- ohne Fehler, ohne Luecke, ohne Hinweis. */
zusatzrollen: siehtModis(req.person)
? [{
wert: "modi", name: "Modi",
/* DIE PFOTE (Filipe, 10.09.2026 mit Bildschirmfoto: "bei
+31 -13
View File
@@ -572,7 +572,17 @@ const PERSONEN_KACHEL = {
hinzufuegt, bekommt sie hier automatisch mit. Eine zweite Liste waere
die Stelle, an der die rechte Hand irgendwann weniger sieht als das
Team, das sie koordinieren soll. */
const HAND_BEREICHE = [...MODI_BEREICHE, EINGANG_KACHEL];
/* PERSONEN & ZUGAENGE GEHOERT DAZU (10.09.2026, zweite Fassung).
Erst stand die Kachel nur bei DogFather -- die Seite haengt am
Server an `nurAdmin`, und ein Knopf, der eine Absage bringt, ist
schlimmer als kein Knopf.
Filipe danach: "ich will dass die rechte hand auch alle sieht."
Also bekommt sie die Seite -- lesend. Damit stimmt der Knopf wieder,
und er steht in derselben Liste wie alles andere, was sie und
DogFather auf dieser Adresse teilen. */
const HAND_BEREICHE = [...MODI_BEREICHE, EINGANG_KACHEL, PERSONEN_KACHEL];
export function bereicheFuer(person) {
if (person?.rolle === "modi") return MODI_BEREICHE;
@@ -591,17 +601,11 @@ export function bereicheFuer(person) {
ihn waere die, die beim naechsten Umbau auseinanderlaeuft -- und
sie stuende ausserdem gegen die Hausregel, ihn nicht ueber sein
Team zu stellen. */
/* AUF DER TEAM-ADRESSE: die Kacheln des Teams, plus die Verwaltung.
WARUM DIE VERWALTUNG NUR HIER UND NICHT IN HAND_BEREICHE: Die
Personenseite haengt serverseitig an `nurAdmin`. Stuende die Kachel
in der Liste der rechten Hand, fuehrte sie bei ihr auf eine 404 --
ein Knopf, der eine Absage bringt, ist schlimmer als kein Knopf.
Wenn sie das duerfen soll, ist das eine eigene Entscheidung und
gehoert an dieselbe Stelle wie nurAdmin, nicht hierher. */
if (person?.haus === "crew") {
return istDogFather(person) ? [...HAND_BEREICHE, PERSONEN_KACHEL] : HAND_BEREICHE;
}
/* Auf der Team-Adresse sehen DogFather und die rechte Hand dieselben
Kacheln. Eine eigene Liste fuer ihn waere die, die beim naechsten
Umbau auseinanderlaeuft -- und sie stuende gegen die Hausregel,
ihn nicht ueber sein Team zu stellen. */
if (person?.haus === "crew") return HAND_BEREICHE;
return null;
}
@@ -3098,7 +3102,21 @@ const GESCHUETZT = {
Eine Seite ist kein Schutz, sie ist ein Weg. Der Schutz steht in den
Schnittstellen, und der ist unveraendert. */
"/workspace/personen.html": ["spicy", "admin", "manager"],
/* 'hand' kam am 10.09.2026 dazu. Filipe: "ich will dass die rechte
Hand auch alle sieht."
ES WAR DIE DRITTE SCHICHT, DIE ZUSTIMMEN MUSSTE. Die Kachel stand
da, die Schnittstelle liess sie lesen -- und die Seite selbst warf
sie auf die Startseite zurueck. Gefunden hat das nicht das Auge,
sondern pruef-rollen: Sie geht jede Kachel jeder Rolle ab und
schaut, wo man landet ("Rechte Hand Kachel personen.html LANDET
AUF start.html").
Dass die Seite aufgeht, gibt ihr nichts, was die Schnittstellen ihr
nicht ohnehin geben: Alles unter /workspace/api/verwaltung ausser
der Liste antwortet ihr weiterhin mit 404. Eine Seite ist kein
Schutz, sie ist ein Weg. */
"/workspace/personen.html": ["spicy", "admin", "manager", "hand"],
"/workspace/profil.html": ["spicy", "admin", "manager", "scout", "creator"],
/* Der eigene Steckbrief -- jede Rolle hat einen. Ein Creator wird
dort nicht hingeschickt (er sieht seinen auf profil.html), darf die