Vier Meldungen -- und dahinter zweimal derselbe alte Fehler
DIE SYMBOLE IN DER TAGESKACHEL WAREN DIESELBEN -- OHNE IHRE GESTALTUNG
Sie kommen vom selben Bauer wie alle anderen, bekamen aber nie dessen
Aussehen: Alle Lagenregeln waren auf `.kachel__svg` eingegrenzt, und
dieses Zeichen heisst `.dran__svg`. Uebrig blieb eine flache Kontur --
daneben, auf derselben Seite, dieselben Zeichen mit drei Lichtern,
Tiefe und Randlicht. Die Regeln gelten jetzt fuer beide Traeger, und
das Feld darum ist dasselbe gefasste Schild wie auf den Kacheln.
"UNDEFINED" IM CHAT -- DERSELBE FEHLER WIE HEUTE FRUEH, NUR ALS OBJEKT
Ueber Cigdems Namen stand woertlich "UNDEFINED". Die Rollennamen
standen als Objekt in FUENF Skripten (chat.js zweimal, dateien.js,
kalender.js zweimal), in keinem davon 'spicy'.
Heute Frueh war es dieselbe Sache als Menge (`new Set([...])`), und
seitdem sucht `pruef-css-klassen.mjs` danach. Ein Muster, das nur eine
Schreibweise kennt, findet auch nur eine -- die Pruefung sucht jetzt
auch nach Rollen-OBJEKTEN, mit Gegenprobe. Die Namen stehen an EINER
Stelle in bereiche.js.
DOGFATHER UND SPICY MEDIA SIND IM CHAT FUER JEDEN ERREICHBAR
DogFather kam bisher als Nebeneffekt ueber die Betreuungskette mit
hinein, Spicy Media gar nicht -- die Rolle steht in keiner Kette, sie
steht daneben. Beide werden jetzt ausdruecklich hinzugefuegt: Eine
Zustaendigkeit, die nur zufaellig aus einer anderen Regel herausfaellt,
faellt beim naechsten Umbau genauso zufaellig wieder heraus.
Gemessen aus der Sicht eines Creators -- wer bei ihm ankommt, kommt
ueberall an.
DIE PERSONENLISTE: SPICY MEDIA SIEHT ALLES AUSSER DOGFATHER
Der Abschnitt "Spicy Media" fehlte in der Liste komplett -- die Rolle
gibt es seit heute Frueh, die Personenseite kannte sie nicht. Und Spicy
Media selbst sah dort bisher nur das Anlegen-Formular; sie bekommt
jetzt die Liste, ohne DogFathers Zeile, und weiterhin ohne Codes,
Sperren, Loeschen und Protokoll. Ueberblick ist nicht Verwaltung.
ZWEI FOLGEFEHLER, BEIDE VON DEN PRUEFUNGEN GEFUNDEN
* `next("route")` TUT DAS GEGENTEIL VON DEM, WONACH ES KLINGT. Mein
erster Versuch war eine Ausnahme-Route VOR der Schranke, die mit
`next("route")` weiterreicht -- das ueberspringt aber die restlichen
Handler DIESER Route und geht zur naechsten Schicht, also genau zur
Schranke. Spicy bekam weiter 404, die Oberflaeche verstand das als
"nicht erlaubt" und sprang zur Startseite. Gemessen: Auf
personen.html standen die Kategorien der STARTSEITE.
* DAS PROTOKOLL WARF SIE VON DER SEITE. Es bleibt bei DogFather und
antwortet ihr mit 404 -- und `hole()` versteht ein 404 unter
`/verwaltung/` als "nicht erlaubt". Die Seite baute sich auf und
sprang im naechsten Atemzug weg. Eine Abfrage, von der man weiss,
dass sie 404 gibt, stellt man nicht.
UND EINE MEINER EIGENEN NEUEN PRUEFUNGEN WAR WERTLOS
"bei ihr fehlt der Abschnitt DogFather" -- gruen, mit dem Zusatz
"(keine Abschnitte)". Sie war gruen, weil die Liste bei ihr GAR NICHT
DA war. Genau der Haken, der nichts beweist. Er steht jetzt neben einem
Ergebnis, das etwas enthaelt: "Spicy Media | Manager | ...".
18 Pruefungen gelaufen, alle gruen. pruef-spicy von 49 auf 57.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -15,7 +15,7 @@
|
||||
|
||||
import express from "express";
|
||||
import {
|
||||
db, protokolliere, echteIp, sitzungLesen, personAnlegen, codeNeu, sitzungToken, personSperren, betreuungSetzen, scoutZuteilungSetzen, istLeitung, istDogFather, siehtAlles, ROLLEN_SORTIERUNG, ROLLEN_REIHE,
|
||||
db, protokolliere, echteIp, sitzungLesen, personAnlegen, codeNeu, sitzungToken, personSperren, betreuungSetzen, scoutZuteilungSetzen, istLeitung, istDogFather, siehtAlles, ROLLEN_SORTIERUNG, ROLLEN_REIHE, istSpicy,
|
||||
} from "./workspace.js";
|
||||
import { sicherungJetzt } from "./workspace-sicherung.js";
|
||||
|
||||
@@ -48,6 +48,35 @@ const NAME_MAX = 60;
|
||||
function nurAdmin(req, res, next) {
|
||||
const person = sitzungLesen(req);
|
||||
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
||||
|
||||
/* EINE EINZIGE AUSNAHME: die LISTE fuer Spicy Media (07.09.2026).
|
||||
|
||||
Filipe: "spicy soll genau das sehen koennen, aber nur nicht die
|
||||
rolle dogfather." Bis hierher sah die Rolle auf der Personenseite
|
||||
nur das Anlegen-Formular.
|
||||
|
||||
Die Ausnahme steht HIER und nicht als eigene Schicht davor. Der
|
||||
erste Versuch war genau das -- eine Route vor `use(nurAdmin)`, die
|
||||
mit `next("route")` weiterreicht. Das tut aber das Gegenteil von
|
||||
dem, wonach es klingt: `next("route")` ueberspringt die restlichen
|
||||
Handler DIESER Route und geht zur naechsten passenden Schicht --
|
||||
also zu nurAdmin. Spicy Media bekam weiter 404, die Oberflaeche
|
||||
verstand das als "nicht erlaubt" und schickte sie auf die
|
||||
Startseite zurueck. Gemessen: Auf personen.html standen die
|
||||
Kategorien der STARTSEITE.
|
||||
|
||||
Nur LESEN, nur diese eine Adresse, nur diese eine Rolle. Codes,
|
||||
Sperren, Loeschen, Zuteilung und Protokoll bleiben bei DogFather --
|
||||
Ueberblick ist nicht Verwaltung. Und DogFathers eigene Zeile faellt
|
||||
unten aus dem Ergebnis (`req.ohneDogFather`). */
|
||||
const nurListe = req.method === "GET"
|
||||
&& req.baseUrl + req.path === "/workspace/api/verwaltung/personen";
|
||||
if (istSpicy(person) && nurListe) {
|
||||
req.person = person;
|
||||
req.ohneDogFather = true;
|
||||
return next();
|
||||
}
|
||||
|
||||
if (!istDogFather(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
req.person = person;
|
||||
next();
|
||||
@@ -106,6 +135,11 @@ function nurDogFatherBeiLeitung(req, res, next) {
|
||||
Zeichenkette genau diese -- der Server startete danach nicht mehr.) */
|
||||
personenRouter.get("/workspace/api/verwaltung/personen", (req, res) => {
|
||||
try {
|
||||
/* Fuer Spicy Media ohne DogFather -- gefiltert am ERGEBNIS und
|
||||
nicht in der Abfrage: Die Abfrage ist lang und wird von mehreren
|
||||
Feldern gelesen; eine zusaetzliche Bedingung mittendrin waere die
|
||||
Stelle, an der beim naechsten Umbau jemand danebengreift. */
|
||||
const ohne = req.ohneDogFather === true;
|
||||
res.json({
|
||||
personen: db().prepare(`
|
||||
SELECT p.id, p.name, p.rolle, p.aktiv, p.erstellt, p.letzter_login,
|
||||
@@ -127,7 +161,8 @@ personenRouter.get("/workspace/api/verwaltung/personen", (req, res) => {
|
||||
FROM personen p
|
||||
LEFT JOIN betreuung b ON b.creator_id = p.id
|
||||
LEFT JOIN scout_zuteilung sz ON sz.scout_id = p.id
|
||||
ORDER BY ${ROLLEN_SORTIERUNG.replace("rolle", "p.rolle")}, p.aktiv DESC, p.name`).all(),
|
||||
ORDER BY ${ROLLEN_SORTIERUNG.replace("rolle", "p.rolle")}, p.aktiv DESC, p.name`)
|
||||
.all().filter((z) => !(ohne && z.rolle === "admin")),
|
||||
/* Wer ueberhaupt als zustaendig eingetragen werden kann.
|
||||
|
||||
Bis zum 31.08.2026 waren das nur Scouts. In der Auswahl stand
|
||||
|
||||
Reference in New Issue
Block a user