/* Bild und Mass des Kastens „Kampagne aus einer Einladung" (07.10.2026) Etappe 4 des Bauplans. Die Zahlen sind gruen (pruef-kampagne, 94 Pruefungen) -- das sagt, dass der Weg stimmt, aber nicht, wie es AUSSIEHT und ob man es mit dem Daumen treffen kann. GEMESSEN WIRD AUF 412 UND 1280 PIXEL. Das sind nicht zwei beliebige Breiten: An genau diesen beiden ist die Kopfleiste dieses Hauses am 06.09.2026 zweimal an einem Tag gebrochen -- 412 px ist die haeufigste Android-Breite, 1280 px die schmalste, auf der die Seite als „Rechner" gilt. Wer nur bei 1400 nachsieht, sieht beides nicht. UND AUGENSCHONUNG WIRD GEMESSEN, NICHT ANGENOMMEN: Kontrast des Hinweistextes, und dass bei `prefers-reduced-motion` keine Bewegung laeuft. Aufrufen mit: node server/bild-kampagne.mjs */ import { mkdtempSync, rmSync, readFileSync } from "node:fs"; import { brotliDecompressSync } from "node:zlib"; /* DER ECHTE LESER (07.10.2026) -- damit auf dem Bild eine Kampagne steht, die wirklich so auf tiktok.com stand, und keine nachgebaute. Ohne Netz: Die Seite liegt als Datei in server/pruefdaten und wird von pruef-kampagne-lesen.mjs an ihrer Pruefsumme festgehalten. */ import { leseKampagne, regelnText, aufgabenText } from "./kampagne-lesen.mjs"; import { tmpdir } from "node:os"; import { join } from "node:path"; import { notbremse } from "./helfer-notbremse.mjs"; notbremse(240_000, "bild-kampagne"); const ordner = mkdtempSync(join(tmpdir(), "ws-kmpbild-")); process.env.WORKSPACE_DB = join(ordner, "workspace.db"); const { portMussFreiSein } = await import("./helfer-port.mjs"); const PORT = await portMussFreiSein(4338, "das Bildwerkzeug Kampagne"); process.env.PORT = String(PORT); process.env.SITE_ACCESS_SECRET = "lokaler-test"; process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00"; const express = (await import("express")).default; const ec = express.response.cookie; express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); }; await import("./index.js"); await new Promise((r) => setTimeout(r, 1200)); /* WARUM HIER 127.0.0.1 STEHT UND NICHT DIE AGENTURWAND (gemessen und wieder zurueckgebaut, 07.10.2026). Versucht wurde beides. Der Host-Kopf laesst sich in Chromium nicht ueberschreiben (gemessen: /api/ich meldete weiter `darf: false`, der Wirt blieb "127.0.0.1"), und laesst man den Namen wirklich aufloesen, kommt die Anmeldemaske der echten Wand -- mit einer Tuer davor, die dieses Werkzeug nicht aufmachen soll. Gemessen werden soll die KACHEL, nicht der Zugang. Deshalb bleibt es bei der Pruefadresse. Dort vergibt `sitzungLesen` bewusst KEIN Haus (24.09.2026), und `/api/ich` fragt genau deshalb `haus !== "crew"` statt `=== "agentur"`: Der Kasten ist hier sichtbar und damit messbar. Dass er auf der CREW-Adresse verschwindet, misst pruef-kampagne mit echten Host-Koepfen -- das geht ohne Browser und ist dort besser aufgehoben. */const BASIS = `http://127.0.0.1:${PORT}`; const { DatabaseSync } = await import("node:sqlite"); const { scryptSync, randomBytes } = await import("node:crypto"); for (let i = 0; i < 60; i++) { try { const p = new DatabaseSync(process.env.WORKSPACE_DB); try { p.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { p.close(); } } catch { await new Promise((r) => setTimeout(r, 250)); } } const d = new DatabaseSync(process.env.WORKSPACE_DB); const j = new Date().toISOString(); function anlegen(name, rolle, code) { const salt = randomBytes(16).toString("hex"); const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex"); d.prepare("INSERT INTO personen (name,rolle,code_hash,code_salt,code_n,aktiv,erstellt)" + " VALUES (?,?,?,?,?,1,?)").run(name, rolle, hash, salt, 32768, j); return d.prepare("SELECT last_insert_rowid() AS id").get().id; } const idDogi = anlegen("Filipe", "admin", "CODE-DOGI-0001"); anlegen("Luna", "creator", "CODE-CREA-0001"); /* ZWEI KACHELN, EINE JE SEITE DER TRENNUNG. Die linke traegt eine `kampagne_id` -- genau daran, und nur daran, haengt die Trennung. Die rechte hat keine; sie ist ein Event, das die Agentur selbst angelegt hat. ALLE DATEN RELATIV ZU HEUTE. Ein festes Datum waere gruen, bis der Kalender es einholt. */ const tagHin = (v) => { const x = new Date(Date.now() + v * 86400_000); const z = (n) => String(n).padStart(2, "0"); return `${x.getFullYear()}-${z(x.getMonth() + 1)}-${z(x.getDate())}`; }; function event(titel, text, von, bis, auf, reg, kampagneId, daten) { d.prepare(`INSERT INTO eintraege (bereich, art, titel, text, datum, event_ende, event_aufgaben, event_regeln, dringlichkeit, status, nur_leitung, erstellt, erstellt_von, haus, kampagne_id, kampagne_daten) VALUES ('agentur','kampagne',?,?,?,?,?,?,?,'offen',0,?,?,NULL,?,?)`) .run(titel, text, von, bis, auf, reg, bis < tagHin(7) ? "hoch" : "mittel", j, idDogi, kampagneId, daten === undefined || daten === null ? null : JSON.stringify(daten)); } /* ==== EINE ECHTE KAMPAGNE, NICHT EINE NACHGEBAUTE (07.10.2026) == Die uebrigen Kacheln hier sind von Hand getippt, und das ist fuer ihren Zweck richtig: kurze, berechenbare Daten fuer Abstaende und Toene. Fuer die Gliederung taugt das nicht. „KAMPAGNENZEITPLAN" mit zwei Zeilen zeigt weder Geschenke mit Coinpreis noch Unterabschnitte noch einen Steckbrief -- also waere auf dem Bild nichts von dem zu sehen, worum es Filipe ging. Deshalb geht EINE Kachel durch den echten Leser: dieselbe gespeicherte Seite, die pruef-kampagne-lesen.mjs an ihrer Pruefsumme festhaelt. Was auf dem Bild steht, hat damit wirklich auf tiktok.com gestanden. KEIN NETZ: Die Seite liegt als Datei in server/pruefdaten. */ const echteSeite = brotliDecompressSync( readFileSync(new URL("./pruefdaten/kampagne-gipfelstuermer.html.br", import.meta.url))) .toString("utf8"); const echt = leseKampagne(echteSeite); event("LIVE Glow Up", "Eine vierwöchige Wachstums-Challenge für deine LIVEs.", tagHin(-9), tagHin(-1), "Deine täglichen LIVE Missionen\nDeine wöchentliche Missionen", "KAMPAGNENZEITPLAN\n· Woche 1: 5. - 11.10.\n· Woche 2: 12. - 18.10.", "7690927903777262344"); /* LAEUFT (frueher: vorbei). So steht sie in der offenen Gruppe und ist auf dem Bild zu sehen. „LIVE Glow Up" uebernimmt dafuer den Zustand „vorbei" -- die drei Zustaende bleiben also vertreten, und die Tonmessung weiter unten misst weiterhin drei verschiedene. */ event("Gipfelstürmer", echt.kuer.einleitung || "Bereit für Alpen-Vibes in deinem LIVE?", tagHin(-3), tagHin(10), aufgabenText(echt.kuer), regelnText(echt.kuer, echt.hinweise), "7691493175936699143", echt.auszug); event("Spicy Media Teamabend", "Unser eigener Abend — Rückblick und Planung.", tagHin(3), tagHin(3), "Pünktlich um 20 Uhr da sein\nEinen Punkt für die Runde mitbringen", "ABLAUF\n· 20:00 Rückblick\n· 21:00 Planung", null); event("Oktober-Aktion der Agentur", "Zusätzliche Prämien für das Team.", tagHin(1), tagHin(21), "20 LIVE-Stunden\n50.000 Diamanten", "PRÄMIEN\n· Platz 1: 200 €", null); d.close(); const pw = await import("file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs"); const browser = await pw.chromium.launch(); const fehlerAufSeite = []; /** Den Einlesekasten aufmachen, falls er zu ist. * * Seit dem 08.10.2026 steht er von sich aus zu -- er war auf * 412 px auf 521 px gewachsen, mehr als ein halber * Telefonbildschirm vor der ersten Kachel. Jede Stelle, die * seinen INHALT braucht, muss ihn also erst oeffnen. * * AN EINER STELLE, NICHT DREIMAL ABGESCHRIEBEN: Beim ersten * Versuch stand das Oeffnen nur oben bei der Messung, und die * zwei `fill()` weiter unten liefen in eine 30-Sekunden-Frist -- * mit einer Meldung ueber ein Textfeld, das es laut Fehlertext * sehr wohl gab. Das ist die unangenehme Sorte Fehlschlag: Er * sagt die Wahrheit und fuehrt trotzdem in die Irre. */ const kastenAufmachen = async (seite) => { const schild = await seite.$("#kampagne-schild"); if (!schild) return false; const zu = await seite.evaluate(() => document.getElementById("kampagne-form")?.hidden === true); if (!zu) return true; await schild.click(); await seite.waitForTimeout(250); return true; }; const anmelden = async (seite, rolle, code) => { await seite.goto(BASIS + "/workspace/", { waitUntil: "networkidle" }); await seite.click(`.rolle[data-rolle="${rolle}"]`); await seite.fill("#code", code); /* DEN KNOPF DIREKT AUSLOESEN, nicht ueber die Maus. page.click wartet darauf, dass das Element "visible, enabled and stable" ist -- und auf der echten Agenturwand lief es dort in die 30-Sekunden-Frist. Die Anmeldeseite bewegt sich dauerhaft (die Buehne atmet), also wird "stable" nie erreicht. Auf 127.0.0.1 war das nie aufgefallen, weil dort eine andere Szene laeuft. Gemessen wird hier die KACHEL, nicht die Anmeldemaske -- der direkte Klick ist deshalb kein Umgehen einer Pruefung, sondern der Weg zum eigentlichen Messgegenstand. */ await seite.$eval("button[type=submit]", (b) => b.click()); await seite.waitForURL("**/start.html", { timeout: 25000 }); }; /** Der Kontrast zweier Farben nach WCAG. Gerechnet, nicht geschaetzt. */ const leuchte = ([r, g, b]) => { const f = (c) => { const x = c / 255; return x <= 0.03928 ? x / 12.92 : ((x + 0.055) / 1.055) ** 2.4; }; return 0.2126 * f(r) + 0.7152 * f(g) + 0.0722 * f(b); }; const kontrast = (a, b) => { const [x, y] = [leuchte(a), leuchte(b)].sort((p, q) => q - p); return (x + 0.05) / (y + 0.05); }; const farbe = (s) => { const m = /rgba?\(([^)]+)\)/.exec(s || ""); if (!m) return null; const t = m[1].split(",").map((x) => parseFloat(x)); return [t[0], t[1], t[2]]; }; let fehler = 0; let geprueft = 0; const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; }; async function messen(breite, hoehe, name) { const ctx = await browser.newContext({ viewport: { width: breite, height: hoehe }, deviceScaleFactor: 2, hasTouch: breite < 700, isMobile: breite < 700, }); const seite = await ctx.newPage(); seite.on("console", (m) => { if (m.type() === "error") fehlerAufSeite.push(m.text()); }); seite.on("pageerror", (f) => fehlerAufSeite.push(String(f))); await anmelden(seite, "admin", "CODE-DOGI-0001"); await seite.goto(BASIS + "/workspace/bereich.html?b=agentur", { waitUntil: "networkidle" }); await seite.waitForTimeout(1600); console.log(`\n=== ${name} (${breite} px) ===`); const ichSagt = await seite.evaluate(async () => { const a = await fetch("/workspace/api/ich", { credentials: "same-origin" }); const j = await a.json().catch(() => ({})); return { rolle: j.rolle, darf: j.darf_kampagne_einlesen, wirt: location.host }; }); console.log(" /api/ich: " + JSON.stringify(ichSagt)); /* ERST AUFKLAPPEN (08.10.2026). Der Kasten steht seit heute zu -- er war auf 412 px auf 521 px gewachsen, mehr als ein halber Telefonbildschirm vor der ersten Kachel. Gemessen werden soll trotzdem der INHALT: Textfeld, Knopf, Kontrast, Tippziele. Zugeklappt haben die alle die Hoehe null, und die Messung meldete einen Schaden, wo keiner ist. DASS ER ZUGEHT, MISST pruef-eventkarte (Abschnitt 4c) -- dort gehoert es hin, zusammen mit dem Rest der Bedienung. Hier geht es um das Aussehen des offenen Kastens. */ await kastenAufmachen(seite); const mass = await seite.evaluate(() => { const k = document.getElementById("kampagneholen"); if (!k || k.hidden) return { da: false }; /* EIN FEHLENDES ELEMENT GIBT NULLEN, KEINEN ABSTURZ (berichtigt 08.10.2026). Vorher warf `r(null)` mitten in der Messung, und der ganze Lauf endete mit „unbehandelter Fehler" -- ohne zu sagen, WELCHES Element fehlte. Nullen machen die Zusicherung darunter rot und nennen dabei den Namen. Ein Fehlschlag ist rot und steht da; ein Absturz sieht aus wie ein kaputtes Werkzeug. */ const r = (e) => { if (!e) return { x: 0, y: 0, b: 0, h: 0, fehlt: true }; const b = e.getBoundingClientRect(); return { x: Math.round(b.x), y: Math.round(b.y), b: Math.round(b.width), h: Math.round(b.height) }; }; const feld = document.getElementById("kampagne-text"); const knopf = document.getElementById("kampagne-holen"); const sagt = document.getElementById("kampagne-sagt"); /* DIE UEBERSCHRIFT IST SEIT DEM 08.10.2026 DAS KLAPPSCHILD. `.kampagneholen__titel` gibt es nicht mehr -- der `

` ist ein `