/* Bild und Mass des Kastens „Kampagne aus einer Einladung" (07.10.2026)
Etappe 4 des Bauplans. Die Zahlen sind gruen (pruef-kampagne, 94
Pruefungen) -- das sagt, dass der Weg stimmt, aber nicht, wie es
AUSSIEHT und ob man es mit dem Daumen treffen kann.
GEMESSEN WIRD AUF 412 UND 1280 PIXEL. Das sind nicht zwei beliebige
Breiten: An genau diesen beiden ist die Kopfleiste dieses Hauses am
06.09.2026 zweimal an einem Tag gebrochen -- 412 px ist die
haeufigste Android-Breite, 1280 px die schmalste, auf der die Seite
als „Rechner" gilt. Wer nur bei 1400 nachsieht, sieht beides nicht.
UND AUGENSCHONUNG WIRD GEMESSEN, NICHT ANGENOMMEN: Kontrast des
Hinweistextes, und dass bei `prefers-reduced-motion` keine Bewegung
laeuft.
Aufrufen mit: node server/bild-kampagne.mjs
*/
import { mkdtempSync, rmSync, readFileSync } from "node:fs";
import { brotliDecompressSync } from "node:zlib";
/* DER ECHTE LESER (07.10.2026) -- damit auf dem Bild eine Kampagne
steht, die wirklich so auf tiktok.com stand, und keine nachgebaute.
Ohne Netz: Die Seite liegt als Datei in server/pruefdaten und wird
von pruef-kampagne-lesen.mjs an ihrer Pruefsumme festgehalten. */
import { leseKampagne, regelnText, aufgabenText } from "./kampagne-lesen.mjs";
import { tmpdir } from "node:os";
import { join } from "node:path";
import { notbremse } from "./helfer-notbremse.mjs";
notbremse(240_000, "bild-kampagne");
const ordner = mkdtempSync(join(tmpdir(), "ws-kmpbild-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
const { portMussFreiSein } = await import("./helfer-port.mjs");
const PORT = await portMussFreiSein(4338, "das Bildwerkzeug Kampagne");
process.env.PORT = String(PORT);
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
const express = (await import("express")).default;
const ec = express.response.cookie;
express.response.cookie = function (n, w, o) {
return ec.call(this, n, w, { ...(o || {}), secure: false });
};
await import("./index.js");
await new Promise((r) => setTimeout(r, 1200));
/* WARUM HIER 127.0.0.1 STEHT UND NICHT DIE AGENTURWAND
(gemessen und wieder zurueckgebaut, 07.10.2026).
Versucht wurde beides. Der Host-Kopf laesst sich in Chromium
nicht ueberschreiben (gemessen: /api/ich meldete weiter
`darf: false`, der Wirt blieb "127.0.0.1"), und laesst man den
Namen wirklich aufloesen, kommt die Anmeldemaske der echten Wand
-- mit einer Tuer davor, die dieses Werkzeug nicht aufmachen
soll. Gemessen werden soll die KACHEL, nicht der Zugang.
Deshalb bleibt es bei der Pruefadresse. Dort vergibt
`sitzungLesen` bewusst KEIN Haus (24.09.2026), und `/api/ich`
fragt genau deshalb `haus !== "crew"` statt `=== "agentur"`:
Der Kasten ist hier sichtbar und damit messbar.
Dass er auf der CREW-Adresse verschwindet, misst
pruef-kampagne mit echten Host-Koepfen -- das geht ohne
Browser und ist dort besser aufgehoben. */const BASIS = `http://127.0.0.1:${PORT}`;
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes } = await import("node:crypto");
for (let i = 0; i < 60; i++) {
try {
const p = new DatabaseSync(process.env.WORKSPACE_DB);
try { p.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { p.close(); }
} catch { await new Promise((r) => setTimeout(r, 250)); }
}
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const j = new Date().toISOString();
function anlegen(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64,
{ N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen (name,rolle,code_hash,code_salt,code_n,aktiv,erstellt)"
+ " VALUES (?,?,?,?,?,1,?)").run(name, rolle, hash, salt, 32768, j);
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
}
const idDogi = anlegen("Filipe", "admin", "CODE-DOGI-0001");
anlegen("Luna", "creator", "CODE-CREA-0001");
/* ZWEI KACHELN, EINE JE SEITE DER TRENNUNG.
Die linke traegt eine `kampagne_id` -- genau daran, und nur daran,
haengt die Trennung. Die rechte hat keine; sie ist ein Event, das
die Agentur selbst angelegt hat.
ALLE DATEN RELATIV ZU HEUTE. Ein festes Datum waere gruen, bis der
Kalender es einholt. */
const tagHin = (v) => {
const x = new Date(Date.now() + v * 86400_000);
const z = (n) => String(n).padStart(2, "0");
return `${x.getFullYear()}-${z(x.getMonth() + 1)}-${z(x.getDate())}`;
};
function event(titel, text, von, bis, auf, reg, kampagneId, daten) {
d.prepare(`INSERT INTO eintraege
(bereich, art, titel, text, datum, event_ende, event_aufgaben, event_regeln,
dringlichkeit, status, nur_leitung, erstellt, erstellt_von, haus, kampagne_id,
kampagne_daten)
VALUES ('agentur','kampagne',?,?,?,?,?,?,?,'offen',0,?,?,NULL,?,?)`)
.run(titel, text, von, bis, auf, reg,
bis < tagHin(7) ? "hoch" : "mittel", j, idDogi, kampagneId,
daten === undefined || daten === null ? null : JSON.stringify(daten));
}
/* ==== EINE ECHTE KAMPAGNE, NICHT EINE NACHGEBAUTE (07.10.2026) ==
Die uebrigen Kacheln hier sind von Hand getippt, und das ist fuer
ihren Zweck richtig: kurze, berechenbare Daten fuer Abstaende und
Toene. Fuer die Gliederung taugt das nicht. „KAMPAGNENZEITPLAN"
mit zwei Zeilen zeigt weder Geschenke mit Coinpreis noch
Unterabschnitte noch einen Steckbrief -- also waere auf dem Bild
nichts von dem zu sehen, worum es Filipe ging.
Deshalb geht EINE Kachel durch den echten Leser: dieselbe
gespeicherte Seite, die pruef-kampagne-lesen.mjs an ihrer
Pruefsumme festhaelt. Was auf dem Bild steht, hat damit wirklich
auf tiktok.com gestanden.
KEIN NETZ: Die Seite liegt als Datei in server/pruefdaten. */
const echteSeite = brotliDecompressSync(
readFileSync(new URL("./pruefdaten/kampagne-gipfelstuermer.html.br", import.meta.url)))
.toString("utf8");
const echt = leseKampagne(echteSeite);
event("LIVE Glow Up", "Eine vierwöchige Wachstums-Challenge für deine LIVEs.",
tagHin(-9), tagHin(-1),
"Deine täglichen LIVE Missionen\nDeine wöchentliche Missionen",
"KAMPAGNENZEITPLAN\n· Woche 1: 5. - 11.10.\n· Woche 2: 12. - 18.10.",
"7690927903777262344");
/* LAEUFT (frueher: vorbei). So steht sie in der offenen Gruppe und
ist auf dem Bild zu sehen. „LIVE Glow Up" uebernimmt dafuer den
Zustand „vorbei" -- die drei Zustaende bleiben also vertreten,
und die Tonmessung weiter unten misst weiterhin drei
verschiedene. */
event("Gipfelstürmer", echt.kuer.einleitung || "Bereit für Alpen-Vibes in deinem LIVE?",
tagHin(-3), tagHin(10),
aufgabenText(echt.kuer), regelnText(echt.kuer, echt.hinweise),
"7691493175936699143", echt.auszug);
event("Spicy Media Teamabend", "Unser eigener Abend — Rückblick und Planung.",
tagHin(3), tagHin(3),
"Pünktlich um 20 Uhr da sein\nEinen Punkt für die Runde mitbringen",
"ABLAUF\n· 20:00 Rückblick\n· 21:00 Planung", null);
event("Oktober-Aktion der Agentur", "Zusätzliche Prämien für das Team.",
tagHin(1), tagHin(21),
"20 LIVE-Stunden\n50.000 Diamanten",
"PRÄMIEN\n· Platz 1: 200 €", null);
d.close();
const pw = await import("file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
const browser = await pw.chromium.launch();
const fehlerAufSeite = [];
/** Den Einlesekasten aufmachen, falls er zu ist.
*
* Seit dem 08.10.2026 steht er von sich aus zu -- er war auf
* 412 px auf 521 px gewachsen, mehr als ein halber
* Telefonbildschirm vor der ersten Kachel. Jede Stelle, die
* seinen INHALT braucht, muss ihn also erst oeffnen.
*
* AN EINER STELLE, NICHT DREIMAL ABGESCHRIEBEN: Beim ersten
* Versuch stand das Oeffnen nur oben bei der Messung, und die
* zwei `fill()` weiter unten liefen in eine 30-Sekunden-Frist --
* mit einer Meldung ueber ein Textfeld, das es laut Fehlertext
* sehr wohl gab. Das ist die unangenehme Sorte Fehlschlag: Er
* sagt die Wahrheit und fuehrt trotzdem in die Irre. */
const kastenAufmachen = async (seite) => {
const schild = await seite.$("#kampagne-schild");
if (!schild) return false;
const zu = await seite.evaluate(() =>
document.getElementById("kampagne-form")?.hidden === true);
if (!zu) return true;
await schild.click();
await seite.waitForTimeout(250);
return true;
};
const anmelden = async (seite, rolle, code) => {
await seite.goto(BASIS + "/workspace/", { waitUntil: "networkidle" });
await seite.click(`.rolle[data-rolle="${rolle}"]`);
await seite.fill("#code", code);
/* DEN KNOPF DIREKT AUSLOESEN, nicht ueber die Maus.
page.click wartet darauf, dass das Element "visible, enabled and
stable" ist -- und auf der echten Agenturwand lief es dort in die
30-Sekunden-Frist. Die Anmeldeseite bewegt sich dauerhaft (die
Buehne atmet), also wird "stable" nie erreicht. Auf 127.0.0.1 war
das nie aufgefallen, weil dort eine andere Szene laeuft.
Gemessen wird hier die KACHEL, nicht die Anmeldemaske -- der
direkte Klick ist deshalb kein Umgehen einer Pruefung, sondern
der Weg zum eigentlichen Messgegenstand. */
await seite.$eval("button[type=submit]", (b) => b.click());
await seite.waitForURL("**/start.html", { timeout: 25000 });
};
/** Der Kontrast zweier Farben nach WCAG. Gerechnet, nicht geschaetzt. */
const leuchte = ([r, g, b]) => {
const f = (c) => { const x = c / 255; return x <= 0.03928 ? x / 12.92 : ((x + 0.055) / 1.055) ** 2.4; };
return 0.2126 * f(r) + 0.7152 * f(g) + 0.0722 * f(b);
};
const kontrast = (a, b) => {
const [x, y] = [leuchte(a), leuchte(b)].sort((p, q) => q - p);
return (x + 0.05) / (y + 0.05);
};
const farbe = (s) => {
const m = /rgba?\(([^)]+)\)/.exec(s || "");
if (!m) return null;
const t = m[1].split(",").map((x) => parseFloat(x));
return [t[0], t[1], t[2]];
};
let fehler = 0;
let geprueft = 0;
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
async function messen(breite, hoehe, name) {
const ctx = await browser.newContext({
viewport: { width: breite, height: hoehe },
deviceScaleFactor: 2,
hasTouch: breite < 700, isMobile: breite < 700,
});
const seite = await ctx.newPage();
seite.on("console", (m) => { if (m.type() === "error") fehlerAufSeite.push(m.text()); });
seite.on("pageerror", (f) => fehlerAufSeite.push(String(f)));
await anmelden(seite, "admin", "CODE-DOGI-0001");
await seite.goto(BASIS + "/workspace/bereich.html?b=agentur", { waitUntil: "networkidle" });
await seite.waitForTimeout(1600);
console.log(`\n=== ${name} (${breite} px) ===`);
const ichSagt = await seite.evaluate(async () => {
const a = await fetch("/workspace/api/ich", { credentials: "same-origin" });
const j = await a.json().catch(() => ({}));
return { rolle: j.rolle, darf: j.darf_kampagne_einlesen, wirt: location.host };
});
console.log(" /api/ich: " + JSON.stringify(ichSagt));
/* ERST AUFKLAPPEN (08.10.2026).
Der Kasten steht seit heute zu -- er war auf 412 px auf 521 px
gewachsen, mehr als ein halber Telefonbildschirm vor der ersten
Kachel. Gemessen werden soll trotzdem der INHALT: Textfeld,
Knopf, Kontrast, Tippziele. Zugeklappt haben die alle die Hoehe
null, und die Messung meldete einen Schaden, wo keiner ist.
DASS ER ZUGEHT, MISST pruef-eventkarte (Abschnitt 4c) -- dort
gehoert es hin, zusammen mit dem Rest der Bedienung. Hier geht
es um das Aussehen des offenen Kastens. */
await kastenAufmachen(seite);
const mass = await seite.evaluate(() => {
const k = document.getElementById("kampagneholen");
if (!k || k.hidden) return { da: false };
/* EIN FEHLENDES ELEMENT GIBT NULLEN, KEINEN ABSTURZ
(berichtigt 08.10.2026). Vorher warf `r(null)` mitten in der
Messung, und der ganze Lauf endete mit „unbehandelter
Fehler" -- ohne zu sagen, WELCHES Element fehlte. Nullen
machen die Zusicherung darunter rot und nennen dabei den
Namen. Ein Fehlschlag ist rot und steht da; ein Absturz
sieht aus wie ein kaputtes Werkzeug. */
const r = (e) => {
if (!e) return { x: 0, y: 0, b: 0, h: 0, fehlt: true };
const b = e.getBoundingClientRect();
return { x: Math.round(b.x), y: Math.round(b.y),
b: Math.round(b.width), h: Math.round(b.height) };
};
const feld = document.getElementById("kampagne-text");
const knopf = document.getElementById("kampagne-holen");
const sagt = document.getElementById("kampagne-sagt");
/* DIE UEBERSCHRIFT IST SEIT DEM 08.10.2026 DAS KLAPPSCHILD.
`.kampagneholen__titel` gibt es nicht mehr -- der `