Einmal anmelden reicht -- und beim Zurueckgehen bleibt die Seite stehen
Filipe: "kannst du bitte machen dass die leute sich nur einmal anmelden
muessen und dan nur noch abgemeldet werden wenn sie sich selbst
abmelden. damit sie auch die benarichtigungen sofort kriegen ... und
auch sofort die anrufe annehmen koennen."
---- 1. DIE ANMELDUNG BLEIBT ----------------------------------------
VORHER: zwoelf Stunden, feste Frist ab dem Anmelden. Wer morgens um
acht anfing, flog abends um acht raus -- mitten im Betrieb. Und wer
abgemeldet ist, hat die Seite nicht offen; ein Anruf erreicht ihn dann
nur noch ueber die Benachrichtigung, und bis er sich wieder angemeldet
hat, ist das Klingeln vorbei. Genau das beschreibt Filipe.
JETZT: ein gleitendes Fenster von 180 Tagen, das sich bei jeder Nutzung
verlaengert. Wer die Seite benutzt, bleibt angemeldet -- ohne Ende.
NICHT UNENDLICH, und das ist Absicht: In diesem Haus liegen
vertrauliche Meldungen ueber Menschen. Ein Zugang, der nie ablaeuft,
ist auf einem verlorenen Handy fuer immer offen. Ein halbes Jahr ohne
Besuch schliesst das Geraet und ist niemandem zu viel zugemutet.
An EINER Stelle gebaut: `sitzungLesen` -- durch die gehen alle 26
Fachmodule. Ein Parameter mehr haette 26 Aufrufe geaendert und beim 27.
Modul vergessen werden koennen; `req.res` haengt ohnehin an der
Anfrage. Verlaengert wird erst, wenn weniger als die Haelfte des
Fensters uebrig ist -- sonst waere das ein Schreibzugriff bei jedem
Bild und jedem Herzschlag des Ereignisstroms.
Drei Texte, die noch "zwoelf Stunden" behaupteten, sagen es jetzt
richtig -- inklusive der Abmelde-Nachfrage, die jetzt dazusagt, dass
man angemeldet bleiben SOLLTE, um Anrufe zu bekommen.
---- 2. BEIM ZURUECKGEHEN BLEIBT DIE STELLE -------------------------
Filipe, zum dritten Mal und in Grossbuchstaben. Also erst gemessen:
gescrollt auf: 900
gemerkt: 900
gelandet: 1054 <- 154 px daneben, zuverlaessig
Die Wiederherstellung LIEF also -- sie traf nur nicht. Ursache ist
Chromes Scroll-Verankerung: Waechst Inhalt OBERHALB der Stelle,
verschiebt der Browser den Bildlauf mit, damit das Sichtbare stehen
bleibt. Im Alltag genau richtig; beim Wiederherstellen das Gegenteil.
Sie wird jetzt fuer die Dauer des Wiederherstellens abgeschaltet und
danach wieder eingeschaltet -- nicht dauerhaft, sonst spraenge einem im
Chat der Text unter dem Finger weg. Dazu wird die Stelle nachgesetzt,
solange die Seite noch waechst, und aufgehoert, sobald sie 400 ms lang
ruhig ist. Ergebnis: 900 -> 900, und es bleibt dort.
DAZU, und das ist der groessere Teil: Der Ereignisstrom in kopf.js
laeuft auf 32 Seiten und wird jetzt beim Weggehen geschlossen. Eine
offene EventSource sperrt den Vor-/Zurueck-Speicher des Browsers aus --
deshalb wurde bisher JEDE Rueckkehr ein vollstaendiger Neuaufbau.
Filipe hat genau das beschrieben ("OHNE DASS DIE SEITE ... NEU LAEDT").
EHRLICH DAZU: Playwright schaltet diesen Speicher fuer Tests ab, und er
liess sich hier nicht einschalten. Ich kann also NICHT messen, dass er
jetzt greift -- die Aenderung ist trotzdem richtig (eine offene
Verbindung ist die dokumentierte Sperre, und ein Strom, der beim
Weggehen offen bleibt, ist ohnehin ein Zuhoerer, den niemand mehr
liest). Gemessen und abgesichert ist der Weg OHNE diesen Speicher --
also der schlechteste Fall.
---- 3. DABEI GEFUNDEN: pruef-schranke mass seit neun Tagen nichts --
Sie suchte `const GESCHUETZT = {` per Textmuster in workspace.js. Diese
Tabelle ist am 11.09.2026 nach rechte.js umgezogen -- seitdem fand das
Muster nichts, und die Pruefung meldete "0 geschuetzte Seiten", "alle 0
Seiten leiten um", "0 Schreibweisen ausprobiert". Drei rote Zeilen, die
nach einem Zaehlfehler aussahen und in Wahrheit hiessen: hier wird
nichts mehr geprueft.
Jetzt wird die Tabelle IMPORTIERT. Ein Textmuster auf fremden
Quelltext reisst beim naechsten Umzug still; ein import reisst laut.
Ergebnis: 33 geschuetzte Seiten, 363 Schreibweisen -- alles gruen.
GEPRUEFT: pruef-rollstelle 8/0 (neu, mit Spur ueber die Zeit und zwei
Gegenproben), pruef-schranke (war rot), pruef-code 17/0,
pruef-haerte 20/0.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+65
-3
@@ -65,7 +65,37 @@ export const DB_PFAD = process.env.WORKSPACE_DB
|
||||
export const DATEN_ORDNER = dirname(DB_PFAD);
|
||||
|
||||
const COOKIE = "dfw_sitzung";
|
||||
const SITZUNG_STUNDEN = 12;
|
||||
/* ===== WIE LANGE GILT EINE ANMELDUNG? (20.09.2026) ==================
|
||||
|
||||
Filipe: "kannst du bitte machen dass die leute sich nur einmal
|
||||
anmelden muessen und dan nur noch abgemeldet werden wenn sie sich
|
||||
selbst abmelden. damit sie auch die benarichtigungen sofort kriegen
|
||||
... und auch sofort die anrufe annehmen koennen."
|
||||
|
||||
VORHER: zwoelf Stunden, feste Frist ab dem Anmelden. Wer morgens um
|
||||
acht anfing, flog abends um acht raus -- mitten im Betrieb. Und wer
|
||||
abgemeldet ist, hat die Seite nicht offen; ein Anruf erreicht ihn
|
||||
dann nur noch ueber die Benachrichtigung, und bis er sich wieder
|
||||
angemeldet hat, ist das Klingeln vorbei.
|
||||
|
||||
JETZT: ein GLEITENDES Fenster. Wer die Seite benutzt, bleibt
|
||||
angemeldet -- ohne Ende, ohne Nachfrage. Abgemeldet wird nur, wer
|
||||
sich selbst abmeldet.
|
||||
|
||||
WARUM NICHT "unendlich": Ein Zugang, der nie ablaeuft, ist auf einem
|
||||
verlorenen Handy fuer immer offen -- und in diesem Haus liegen
|
||||
vertrauliche Meldungen ueber Menschen. Wer ein halbes Jahr nicht da
|
||||
war, meldet sich neu an; das ist niemandem zuzumuten zu viel und
|
||||
schliesst das verlorene Geraet.
|
||||
|
||||
WARUM NICHT BEI JEDEM AUFRUF NEU SCHREIBEN: Das waere ein
|
||||
Schreibzugriff auf die Datenbank bei jedem Bild, jeder Abfrage,
|
||||
jedem Herzschlag des Ereignisstroms. Verlaengert wird erst, wenn
|
||||
weniger als die Haelfte des Fensters uebrig ist -- also hoechstens
|
||||
einmal alle drei Monate je Geraet.
|
||||
==================================================================== */
|
||||
const SITZUNG_TAGE = 180;
|
||||
const SITZUNG_MS = SITZUNG_TAGE * 86400_000;
|
||||
const VERSUCHE_MAX = 8; // pro IP
|
||||
const VERSUCHE_FENSTER_MIN = 10;
|
||||
const ROLLEN = new Set(["spicy", "admin", "manager", "scout", "creator", "hand", "modi", "gast"]);
|
||||
@@ -4448,6 +4478,38 @@ export function sitzungLesen(req) {
|
||||
db().prepare("DELETE FROM sitzungen WHERE token_hash = ?").run(tokenHash(token));
|
||||
return null;
|
||||
}
|
||||
|
||||
/* ==== DAS FENSTER GLEITET MIT (20.09.2026) =======================
|
||||
|
||||
Wer die Seite benutzt, bleibt angemeldet. Verlaengert wird erst,
|
||||
wenn weniger als die HAELFTE des Fensters uebrig ist -- sonst
|
||||
waere hier ein Schreibzugriff bei jedem einzelnen Aufruf, auch
|
||||
bei jedem Herzschlag des Ereignisstroms.
|
||||
|
||||
DER KEKS MUSS MIT. Ohne ihn liefe die Zeile in der Datenbank
|
||||
weiter und der Browser wuerfe den Keks trotzdem weg -- die
|
||||
Person waere abgemeldet, obwohl der Server sie noch kennt. Das
|
||||
ist die Sorte Fehler, die niemand findet, weil beide Seiten fuer
|
||||
sich richtig aussehen.
|
||||
|
||||
`req.res` STATT EINES ZWEITEN ARGUMENTS: Diese Funktion wird an
|
||||
26 Stellen aufgerufen -- in jedem Fachmodul einmal. Einen
|
||||
Parameter zu ergaenzen hiesse, 26 Aufrufe zu aendern und beim
|
||||
27. Modul daran zu denken. Express haengt die Antwort ohnehin an
|
||||
die Anfrage; wo sie fehlt (etwa in einer Pruefung), wird eben
|
||||
nur die Datenbank verlaengert. */
|
||||
const restMs = new Date(reihe.gueltig_bis).getTime() - Date.now();
|
||||
if (restMs < SITZUNG_MS / 2) {
|
||||
const neuBis = new Date(Date.now() + SITZUNG_MS).toISOString();
|
||||
db().prepare("UPDATE sitzungen SET gueltig_bis = ? WHERE token_hash = ?")
|
||||
.run(neuBis, tokenHash(token));
|
||||
try {
|
||||
req.res?.cookie?.(COOKIE, token, {
|
||||
httpOnly: true, secure: !!req.secure, sameSite: "lax",
|
||||
path: "/workspace", maxAge: SITZUNG_MS,
|
||||
});
|
||||
} catch { /* kein res (z. B. in einer Pruefung) -- die Zeile reicht */ }
|
||||
}
|
||||
/* DIE ADRESSE ENTSCHEIDET MIT (10.09.2026).
|
||||
|
||||
Seit die Modi-App unter crew.dogfather-universe.com laeuft, gehoert
|
||||
@@ -4527,7 +4589,7 @@ export function sitzungLesen(req) {
|
||||
|
||||
function sitzungSetzen(res, person, req) {
|
||||
const token = randomBytes(32).toString("hex");
|
||||
const bis = new Date(Date.now() + SITZUNG_STUNDEN * 3600_000).toISOString();
|
||||
const bis = new Date(Date.now() + SITZUNG_MS).toISOString();
|
||||
db().prepare(
|
||||
"INSERT INTO sitzungen (token_hash, person_id, erstellt, gueltig_bis, ip, browser) VALUES (?,?,?,?,?,?)"
|
||||
).run(tokenHash(token), person.id, jetzt(), bis, echteIp(req),
|
||||
@@ -4542,7 +4604,7 @@ function sitzungSetzen(res, person, req) {
|
||||
secure: req.secure,
|
||||
sameSite: "lax", // schützt vor fremden Formularen (CSRF)
|
||||
path: "/workspace", // gilt nur hier, nicht auf der ganzen Domain
|
||||
maxAge: SITZUNG_STUNDEN * 3600_000,
|
||||
maxAge: SITZUNG_MS,
|
||||
});
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user