/* ===================================================================== Die eigene Adresse des Treffs (11.09.2026) treff.dogfather-universe.com Auftrag (Filipe, 11.09.2026): *"eine community rolle und community kategorie, wo die community auch dann nur die sieht."* --------------------------------------------------------------------- WARUM EINE DRITTE ADRESSE UND NICHT EINE DRITTE KACHEL Drei Gruende, und jeder allein wuerde schon reichen: 1. EINE APP JE URSPRUNG. Auf einem Ursprung laesst sich genau EINE App installieren (w3c/manifest Nr. 1180: verschachtelte Bereiche sind "strongly not recommended", Chrome haelt sich daran). Team Dogi hat seine App, der Workspace hat seine. Ohne eigene Adresse haette die Community gar keine. 2. EINE FALSCHE ANMELDUNG DARF NICHT REICHEN. Waere der Treff eine Kachel auf der Wand des Workspace, traefe jeder Tippfehler in der Rechteprueung sofort echte Zuschauer. So steht zwischen einem Mitglied der Community und den Daten der Agentur nicht nur eine Rollenabfrage, sondern eine Adresse, ein Zwischenschritt und die Adressregel in sitzungLesen(). Drei Schloesser -- faellt eines, halten zwei. 3. DIE COMMUNITY IST DER ERSTE KREIS VON AUSSEN. Bisher hatte jede Rolle in diesem Haus einen Vertrag, eine Rechnung oder eine Absprache. Ein Mitglied des Treffs hat nur einen Code. Was diese Menschen sehen, ist damit die einzige Stelle, an der ein Fehler wirklich nach draussen geht. --------------------------------------------------------------------- WAS SICH NICHT AENDERT: der Pfad /workspace/, der Dienst (4100), die Datenbank, der Code. Getrennt wird ueber den HOSTNAMEN, so wie bei Workspace und Team Dogi auch. --------------------------------------------------------------------- WAS DIESE DATEI AUSDRUECKLICH NICHT TUT: Rechte vergeben. Wer auf welcher Adresse angemeldet sein darf, entscheidet sitzungPasstZurAdresse() -- aufgerufen in sitzungLesen(), durch das alle 26 Fachmodule gehen. Was eine Rolle sehen darf, entscheidet die Rechtetafel in rechte.js. Zwei Orte fuer dieselbe Regel waeren einer zu viel; der zweite waere der, den beim naechsten Umbau niemand anfasst. --------------------------------------------------------------------- DASS DER TREFF WIE TEAM DOGI AUSSIEHT, IST ENTSCHIEDEN Er benutzt crew-haus.css, die Buehnen von Team Dogi und deren App-Symbol. Gemessen gaebe es durchaus einen eigenen Farbton (Tannengruen liegt 60 Lab-Einheiten vom Marineblau entfernt, also klar unterscheidbar). Er wuerde den Treff aber zu einem DRITTEN Haus machen, neben Spicy Media und Team Dogi. Er ist kein drittes Haus, sondern ein zweiter Raum in demselben -- "lila und babyblau ueberall" (Filipe, 10.09.2026). Unterschieden werden die Tueren durch das WORT darauf: Die Buehne der Zugangswand traegt "DER TREFF" statt "TEAM DOGI" (tools/crew-buehne.mjs, zwei Werte, ein Werkzeug), und die App heisst "Der Treff". ===================================================================== */ import { istTreffAdresse, istWorkspacePfad, } from "./crew-adresse.js"; /** * Express-Zwischenschritt fuer die Adresse des Treffs. * * Er laeuft NACH crewWeiche und tut dort dasselbe wie diese auf ihrer * Adresse -- mit drei Unterschieden: eigenes Manifest, eigene Wand, * und die Buehnen kommen von Team Dogi statt von der Agentur. * * DIE FREMDEN WAENDE SPERRT ER NICHT SELBST. Das macht bereits * crewWeiche fuer jede Adresse ueber die Wandtafel (istFremdeWand). * Eine zweite Sperre hier waere dieselbe Regel an zwei Orten. */ export function treffWeiche(req, res, next) { if (!istTreffAdresse(req.get("host"))) return next(); /* NICHT INDIZIEREN. Der Kopf steht hier und nicht nur als im HTML, weil er dann auch fuer Manifest, Symbole, Bilder und jede Antwort ohne HTML gilt. Bei dieser Adresse wiegt das schwerer als bei den anderen beiden: Sie wird an Dutzende Menschen weitergegeben, die nichts unterschrieben haben. Ein Eintrag bei einer Suchmaschine waere nicht rueckholbar. */ res.setHeader("X-Robots-Tag", "noindex, nofollow"); /* DAS MANIFEST MACHT DIE APP. Alle drei Adressen liefern dieselben HTML-Dateien aus, in jeder steht dieselbe Manifest-Zeile. Hier liegt dahinter ein anderes: Name "Der Treff". Sonst hiesse die App auf dem Startbildschirm eines Mitglieds "Team Dogi" -- der Name eines Bereichs, zu dem es nicht gehoert. Ueber die Adresse und nicht ueber eine zweite Zeile in 30 HTML-Dateien: Eine zweite Zeile muesste jemand bei jeder neuen Seite mitschreiben, und wer sie vergisst, bekommt eine Seite, die still zur falschen App gehoert. */ if (req.path === "/workspace/app.webmanifest") { req.url = "/workspace/treff.webmanifest"; return next(); } /* DIE ZUGANGSWAND. Ohne diese Zeile stuende auf der Adresse der Community die Wand der Agentur: Spicy-Media-Logo, "Creator Workspace", fuenf Rollenkacheln mit den Namen Admin, Manager, Scout, Creator -- die komplette Struktur des Unternehmens, vor der Anmeldung, fuer jeden, der die Adresse hat. ZWEI PFADE, EINE DATEI: "/workspace/" und "/workspace/index.html" fuehren beide zur Wand, also muessen beide umgebogen werden. Den zweiten zu vergessen faellt im Alltag nicht auf -- ihn tippt niemand -- und waere trotzdem genau das Leck von oben. */ if (req.path === "/workspace/" || req.path === "/workspace/index.html") { req.url = "/workspace/treff-index.html"; return next(); } /* DIE BUEHNEN INNEN. Die neun Motive der Agentur zeigen nicht bloss rotes Licht, sondern das Spicy-Media-Logo selbst -- in `halle` und `arena` sogar vielfach nebeneinander. Die Fassungen von Team Dogi liegen laengst da und sind genau dafuer gebaut worden. UND ES FLACKERT NICHT: Das Bild wird beim ERSTEN Abruf schon als das richtige geliefert. Eine Umschaltung per JavaScript haette erst die Spicy-Buehne gezeigt und dann getauscht. */ const buehne = /^\/workspace\/assets\/img\/(buehne-[a-z]+-(?:uhd|breit|schmal)\.webp)$/ .exec(req.path); if (buehne) { req.url = `/workspace/assets/img/crew-${buehne[1]}`; return next(); } /* DAS ZEICHEN IN DER KOPFLEISTE. start.css setzt links neben den Namen eine Chili -- als CSS-Hintergrund, nicht als Bild im HTML. Ohne diese Zeile stuende oben links auf jeder Seite des Treffs das Zeichen von Spicy Media. */ if (req.path === "/workspace/assets/img/marke-spicy.webp") { req.url = "/workspace/assets/img/marke-husky.webp"; return next(); } /* DAS HAUS. Jede Seite laedt als LETZTE Stilvorlage haus.css; auf der Agenturadresse ist die leer, hier steht dahinter das Farbhaus von Team Dogi. Der Dateiname reist mit einer Fassungsnummer (`?v=…`); die Bedingung sieht deshalb nur auf den PFAD, nicht auf die ganze Adresse. Genau daran waere sie sonst gescheitert -- lautlos, denn ein nicht umgebogener Pfad liefert weiterhin eine gueltige Datei. */ if (req.path === "/workspace/assets/css/haus.css") { req.url = "/workspace/assets/css/crew-haus.css" + (req.url.includes("?") ? req.url.slice(req.url.indexOf("?")) : ""); return next(); } /* NUR DER WORKSPACE. Auf treff. gibt es die Hauptseite nicht -- sonst laege die komplette Dogfather-Website ein zweites Mal unter einer zweiten Adresse (doppelter Inhalt, und ein Weg, die Adresse ueber eine Suchmaschine zu finden). Alles ausserhalb von /workspace und /assets geht zur Zugangswand. Caddy tut dasselbe bereits mit seiner eigenen Weiche. Dass es hier ein zweites Mal steht, ist Absicht: Eine Schranke, die nur in einer Datei ausserhalb des Projekts existiert, faellt beim naechsten Serverumbau lautlos weg. */ if (istWorkspacePfad(req.path) || req.path.startsWith("/assets/")) return next(); return res.redirect(302, "/workspace/"); }