Files
dogfather-universe/server/helfer-push-aufmachen.mjs
T
DogFatherGitandClaude Opus 5 d5c84c7608 Abzeichen am App-Symbol - und die Zahl gehoert zu einem Haus
Die kleine Zahl auf dem Symbol des Startbildschirms. Sie fehlte ganz;
setAppBadge kam im Haus kein einziges Mal vor.

ZWEI ENTSCHEIDUNGEN

Sie zaehlt ungelesene Nachrichten und nichts sonst. Ein Abzeichen
muss weggehen koennen: Nachrichten verschwinden, sobald man sie
liest; eine ueberfaellige Aufgabe verschwindet nicht dadurch, dass
man die App oeffnet. Eine Zahl, die dauerhaft dasteht, ist nach drei
Tagen kein Hinweis mehr, sondern ein Fleck.

Und sie hat EINE Quelle. Im Browser haengt sie an chatZahlZeigen() -
der einen Stelle, an der die Zahl ohnehin gesetzt wird (beim Laden,
aus dem Ereignisstrom, beim Lesen). Fuer die geschlossene App - wo
das Abzeichen ueberhaupt erst etwas wert ist - reist dieselbe Zahl in
der Benachrichtigung mit. Der Service Worker setzt sie nur, wenn eine
dabei ist: Eine Aufgabenerinnerung mit "0" haette dem Chat sein
Abzeichen weggenommen.

DER FUND NEBENBEI

Beim Herausloesen der Abfrage fiel auf, dass sie nie nach dem Haus
gefragt hat - die Raumliste zwanzig Zeilen darueber tut es laengst.
Gemessen: Eine Managerin schreibt DogFather an der Agenturwand an,
sein Zaehler auf crew. springt von 0 auf 1. Seit dem 24.09. soll das
nicht mehr sein. Aufgefallen ist es erst jetzt, weil dieselbe Zahl ab
heute auf dem Startbildschirm steht - und eine Zahl, die etwas
Falsches zeigt, ist schlimmer als keine.

Behoben ueber hausWo(); die Meldung nimmt das Haus des Raums, aus dem
sie stammt.

GEPRUEFT

server/pruef-abzeichen.mjs, 19 Messungen am echten Weg: ein
nachgebauter Browser macht die Benachrichtigung mit seinem privaten
Schluessel auf und liest die Zahl heraus. Mit Gegenproben - ohne Zahl
kommt keine mit, NaN rutscht nicht durch, eine echte Sieben schon.
Und Abschnitt 7 wird rot, sobald man die Hausregel wieder herausnimmt
(nachgestellt).

Zwei eigene Messfehler unterwegs, beide im Text festgehalten: eine
Suche, die im Kommentar landete statt im Code (jetzt ueber
jsOhneKommentar), und Aufrufe ohne Host-Feld - ueber 127.0.0.1 gibt
es kein Haus, die Pruefung mass also eine Regel an einer Verbindung,
die sie gar nicht kennt.

helfer-push-aufmachen.mjs: das Entschluesseln stand als lokale
Funktion in pruef-push-weg; zwei Abschriften waeren die, die
auseinanderlaufen.

Nachbarlaeufe gruen: push, push-ziel, push-weg (17 unveraendert),
arten, portnummern, struktur, chat, chat-kanaele, chatkachel, anruf,
haus-trennung, zwischenspeicher.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-30 13:39:55 +02:00

62 lines
2.6 KiB
JavaScript

/* =====================================================================
EINE BENACHRICHTIGUNG AUFMACHEN — so, wie der Browser es tut.
RFC 8291, in die andere Richtung gelesen: aus dem verschlüsselten
Paket wieder Klartext machen, mit dem privaten Schlüssel des
Geräts.
WARUM ALS EIGENE DATEI (30.09.2026)
Das stand als lokale Funktion in `pruef-push-weg.mjs`. Seit heute
braucht `pruef-abzeichen.mjs` dieselbe Rechnung — sie muss in den
Inhalt der Nachricht hineinsehen, um zu prüfen, dass die Zahl fürs
App-Symbol wirklich mitkommt.
Die Rechnung ein zweites Mal abzuschreiben wäre genau die Sorte
Doppelung, die sich später auseinanderentwickelt: Ändert sich am
Verfahren etwas, wird eine der beiden Abschriften nachgezogen, die
andere nicht — und dann meldet eine Prüfung einen Fehler, den es
nicht gibt, oder schlimmer: keinen, den es gibt.
NUR FÜR PRÜFUNGEN. Im Betrieb macht der Browser das selbst; der
Server hat den privaten Schlüssel des Geräts nie gesehen und soll
ihn auch nie sehen.
===================================================================== */
import { hkdfSync, createDecipheriv } from "node:crypto";
/** Macht ein aes128gcm-Paket wieder auf.
*
* @param {Buffer} paket was auf der Leitung lag
* @param {object} wer der ECDH des Geräts (mit privatem Teil)
* @param {Buffer} geheim16 die 16 Bytes `auth` der Anmeldung
* @returns {string} der Klartext
*
* Wirft, wenn Schlüssel oder Geheimnis nicht passen — und genau das
* ist die Gegenprobe in `pruef-push-weg`: Mit dem falschen Schlüssel
* MUSS es scheitern.
*/
export function pushAufmachen(paket, wer, geheim16) {
const salz = paket.subarray(0, 16);
const len = paket.readUInt8(20);
const senderOeff = paket.subarray(21, 21 + len);
const rest = paket.subarray(21 + len);
const gemeinsam = wer.computeSecret(senderOeff);
const prkInfo = Buffer.concat([
Buffer.from("WebPush: info\0"), wer.getPublicKey(), senderOeff,
]);
const ikm = Buffer.from(hkdfSync("sha256", gemeinsam, geheim16, prkInfo, 32));
const cek = Buffer.from(hkdfSync("sha256", ikm, salz,
Buffer.from("Content-Encoding: aes128gcm\0"), 16));
const nonce = Buffer.from(hkdfSync("sha256", ikm, salz,
Buffer.from("Content-Encoding: nonce\0"), 12));
const tag = rest.subarray(rest.length - 16);
const daten = rest.subarray(0, rest.length - 16);
const dec = createDecipheriv("aes-128-gcm", cek, nonce);
dec.setAuthTag(tag);
const klar = Buffer.concat([dec.update(daten), dec.final()]);
return klar.subarray(0, klar.length - 1).toString("utf8"); // Polsterbyte weg
}