Files
dogfather-universe/server/workspace-spenden.js
T
DogFatherGitandClaude Opus 5 996231af6e Reaction: Material statt Kaesten, Spende in der Mitte, Gaeste werden gefragt
Nach Filipes sieben Bildschirmfotos vom 07.10.2026. Sieben Wuensche,
und einer davon ("alles viel hochwertiger") betrifft alle anderen --
deshalb steht das Fundament zuerst und nicht am Ende.

DAS AUSSEHEN HAT EINEN WERKSTOFF. Jede Flaeche sagt jetzt, ob sie oben
oder unten liegt: Was obenauf liegt, bekommt oben eine helle Kante und
darunter einen Schatten; was vertieft ist, genau umgekehrt. Dazwischen
gibt es nichts mehr. Vorher stand im ganzen Pult zweimal eine
Lichtkante und sonst nirgends -- genau deshalb sahen diese zwei Stellen
gut aus und alles daneben danebengestellt. Dazu: jeder Knopf senkt sich
beim Druecken, jedes Feld ist ein Loch und kein Kasten, und wer mit der
Tastatur bedient, wird zum ersten Mal ueberhaupt gesehen.

UND EIN FUND DABEI: Die drei Kacheln des Regieplatzes hiessen in der
HTML anders als im Stilblatt (kachel--laeuft gegen regiekachel--laeuft,
regieregiekachel__kopf gegen regiekachel__kopf). Die Aufteilung "links
was laeuft, rechts was man eintraegt" hat damit NIE gegriffen -- und
mess-reaktion hat den falschen Zustand gemessen und gruen gemeldet,
weil sie gegen die HTML geschrieben war.

DIE SPENDENKARTE STEHT IN DER MITTE und kommt aus der Tiefe nach vorn.
Das dreht eine Entscheidung vom 28.09. um ("sie deckt nie die Mitte
zu"); die Begruendung war richtig und ist es noch -- sie schuetzt das
Video, und Filipe sieht die Spende als das, was in dem Augenblick
zaehlt. Der alte Platz bleibt einen Knopf weit weg und gilt fuer Saal
UND OBS-Tafel. Die Karte besteht dafuer aus zwei Teilen: `opacity`
unter 1 zwingt ein Element auf `transform-style: flat`, eine Karte mit
Deckkraft-Uebergang waere also genau waehrend des Hereinkommens flach
und spraenge am Ende in einem Bild in die Tiefe.

FERTIGE SAETZE GEHEN SOFORT INS BILD. Der Browser schickt nur die
Kennung, den Text holt der Server -- deshalb darf hier die Bestaetigung
entfallen und beim freien Text nicht. Zwei Schranken bleiben: sofort
nur mit einem der vier Knopfbetraege (Filipes Ansage galt dem SATZ,
nicht der Summe), und GEZEIGT IST NICHT GEBUCHT -- die Dogen gibt es
erst nach dem Tipp der Leitung, sonst stellt sich jeder seine eigene
Waehrung aus.

WER GESPENDET HAT, GLAENZT IM CHAT -- je nach Hoehe. Die Dauer haengt
an der Stufe und nicht an einer zweiten Leiter; 0 heisst "gar nicht".

GAESTE WERDEN GEFRAGT, NICHT GEHOLT. Vorher sprang die Kamera eines
Zuschauers an, sobald jemand "Dazuholen" drueckte -- er hat es daran
gemerkt, dass er sich selbst sah. Jetzt gibt es einen Vorraum: eigenes
Bild, Pegel, Kamera und Mikro vorwaehlen, Geraete waehlen, dann "Dabei
sein" oder "Lieber nicht". Zwei Minuten Frist, und sie verfaellt
SICHTBAR -- eine verschwundene Zeile sieht fuer den Host aus wie ein
Verklicker.

DAS MISCHPULT. Hier stand fest `echoCancellation: true,
noiseSuppression: true`. Fuer ein Laptopmikrofon richtig, ueber einem
RODECaster falsch: Das Pult hat Gate, Kompressor und EQ schon gemacht,
und die Echo-Unterdrueckung legt sich danach als zweite Automatik
darueber und duckt, sobald von der Gegenseite Ton kommt -- genau das
Pumpen vom 14.09. Jetzt: Geraetewahl fuer Mikro, Kamera und Ausgabe
(auch fuer Gaeste), ein Pultmodus, und darunter GEMESSEN, was wirklich
ankommt. Mit und ohne Pult.

DAS ZWEITE VIDEO war nie gesperrt -- es war nur unsichtbar. Jetzt
stehen Vorschaubild, Titel und die gemerkte Stelle da, "Jetzt wechseln"
auch von hier aus, und aus der Warteschlange legt ein Knopf eines
bereit.

UND EIN FUND AUF DEM BILDSCHIRMFOTO: Das Band "Ton einschalten" lag auf
derselben Hoehe wie die Senderleiste. Bei vier Knoepfen reichte die
Leiste bis zur Mitte -- vom Mikro-Knopf war nur noch ein "t" zu sehen.
Das war schon vorher so; der fuenfte Knopf hat es sichtbar gemacht.
Dieselbe Lehre wie am 06.09.: keine neue Zahl suchen, sondern die
Begegnung unmoeglich machen. mess-reaktion misst das jetzt als
UEBERLAPPUNG.

GEPRUEFT: pruef-reaktion 423 -> 478 (0 Fehler), pruef-spenden 172 -> 215
(0), pruef-reaktion-schmal 44 (0), pruef-tippziele 13 (0), dazu gruen:
pruef-css-klassen, pruef-alle-wege, pruef-haus-trennung, pruef-agentur,
pruef-deutsche-texte. Keine Zahl ist gefallen.

Drei Doppelungen hat erst das Pruefen gefunden: `satz_unbekannt` gab es
zweimal (Muenzsatz), `saetze` im Spendenstand war belegt (ebenfalls
Muenzsaetze), und `glanz_minuten` waere in einem frischen Haus immer 0
geblieben -- die Spalte kam per ALTER TABLE, und das laeuft VOR dem
Anlegen der Werksstufen.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-10-08 01:31:24 +02:00

1441 lines
63 KiB
JavaScript

/* =====================================================================
DIE SPENDEN — die Wege (28.09.2026)
Drei Herkuenfte, eine Tabelle, ein Weg ins Bild. Die Begruendung
fuer die drei steht in spenden-tabellen.js.
---------------------------------------------------------------------
DER EINFACHSTE WEG FUER EINEN ZUSCHAUER
Vier Knoepfe mit Betraegen. Ein Tipp oeffnet PayPal mit schon
eingetragener Summe (`paypal.me/<name>/5EUR`). Danach kommt er
zurueck, und die Seite fragt EINMAL: „Hast du gespendet?" Sagt er
ja, steht die Spende als OFFEN im Pult und wartet auf einen Tipp
der Leitung.
DIE ADRESSE WIRD NICHT ZWEIMAL GEPFLEGT. Sie steht auf der
Unterstuetzen-Seite, dort und nur dort. Was hier passiert, ist
Lesen und Anhaengen des Betrags -- und wenn dort nichts steht oder
der Weg auf unsichtbar gestellt ist, gibt es hier auch keine
Knoepfe. Eine geratene Kontoadresse waere die gefaehrlichste aller
Abkuerzungen.
---------------------------------------------------------------------
WARUM DER BETRAG NICHT AN DIE ADRESSE GEBUNDEN IST
`paypal.me/x/5EUR` traegt den Betrag VOR -- aendern kann ihn jeder
auf PayPals Seite, und das ist auch richtig so. Was hier steht,
ist deshalb nie die Wahrheit ueber das Geld, sondern nur ein
Vorschlag. Die Wahrheit kommt entweder von PayPal selbst (Webhook)
oder von einem Menschen, der die Meldung auf seinem Handy gesehen
hat. Alles andere waere geraten.
===================================================================== */
import express from "express";
import {
db, sitzungLesen, protokolliere, echteIp, einstellung, einstellungSetzen,
hausBedingung,
} from "./workspace.js";
import { stromAn } from "./workspace-chat.js";
import { buehneMelden } from "./workspace-buehne.js";
import { join } from "node:path";
import { mkdirSync, writeFileSync, unlinkSync } from "node:fs";
import { randomBytes } from "node:crypto";
import { DATEN_ORDNER } from "./workspace.js";
import {
BETRAG_MAX_CENT, NAME_MAX, GRUSS_MAX, KNOEPFE_MILLE, SPENDEN_TAGE,
VORLAGEN, STUFEN_MAX, DAUER_MS_MIN, DAUER_MS_MAX,
GROESSE_MIN, GROESSE_MAX, BILD_MAX_BYTES,
centInMille, milleInCent, ZEICHEN_NAME, CENT_JE_DOGE,
DOGEN_SAETZE, DOGEN_STUFEN, SATZ_NAME, muenzeAdresse,
SAETZE_MAX, GLANZ_MIN_MINUTEN, GLANZ_MAX_MINUTEN, PLATZ_NAME, PLAETZE,
} from "./spenden-tabellen.js";
const BILDER = join(DATEN_ORDNER, "spendenbilder");
export const spendenRouter = express.Router();
/** Wer eine Spende bestaetigen, eintragen oder ablehnen darf.
*
* Dieselben zwei, die die Sendung fuehren. Geld ist keine
* Moderationsaufgabe: Einen Beitrag wegzunehmen ist umkehrbar,
* einen Betrag im Bild gross zu machen nicht. */
const GELD_ROLLEN = new Set(["admin", "hand"]);
export const SPENDEN_ROLLEN = GELD_ROLLEN;
const jetzt = () => new Date().toISOString();
/** Die Obergrenze, wie der Browser sie zu sehen bekommt. */
const DOGEN_MAX_MILLE = centInMille(BETRAG_MAX_CENT);
/* ======================================================================
EINE ANGABE IN DOGEN WIRD ZU CENT -- AN EINER STELLE
Jeder Weg, der einen Betrag entgegennimmt, nimmt ihn in
Tausendsteln Dogen. Dass daraus Cent werden, passiert genau hier.
Fuenf Wege mit je eigener Umrechnung waeren fuenf Gelegenheiten,
sich um den Faktor zu vertun -- und der Fehler faellt erst auf,
wenn er im Bild steht.
Rueckgabe: die Cent, oder `null`. `null` heisst „nicht brauchbar",
und der Aufrufer antwortet damit 400.
====================================================================== */
function centAusDogen(wert) {
const mille = Math.round(Number(wert));
if (!Number.isFinite(mille) || mille <= 0 || mille > DOGEN_MAX_MILLE) return null;
const cent = milleInCent(mille);
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) return null;
return cent;
}
/* ======================================================================
DAS DOGEN-BUCH
Filipe: „ich will dass die den leuten auch als punkte
hinzugefuegt werden."
====================================================================== */
/** Was jemand hat -- die Summe seiner Buchungen.
*
* KEIN ZAEHLER IRGENDWO DANEBEN. Der Stand IST die Summe; ein
* zweiter Wert, der dasselbe behauptet, waere die Gelegenheit, dass
* beide auseinanderlaufen. */
export function dogenStand(personId) {
try {
const z = db().prepare(`SELECT COALESCE(SUM(mille), 0) AS m
FROM dogen_buchungen WHERE person_id = ?`).get(Number(personId) || 0);
return Number(z?.m) || 0;
} catch { return 0; }
}
/** Die Staende aller -- fuer die Leitung.
*
* Nur wer etwas hat, steht drin. Eine Liste mit lauter Nullen ist
* keine Auskunft, sondern eine Personenliste mit Zusatzspalte. */
function dogenStaende(person) {
try {
return db().prepare(`SELECT p.id, p.name, p.rolle,
COALESCE(SUM(b.mille), 0) AS mille
FROM personen p JOIN dogen_buchungen b ON b.person_id = p.id
WHERE 1=1 ${hausBedingung(person, "p.rolle")}
GROUP BY p.id HAVING mille <> 0
ORDER BY mille DESC, p.name`).all()
.map((z) => ({ id: z.id, name: z.name, mille: Number(z.mille) || 0 }));
} catch { return []; }
}
/** Die Dogen einer bestaetigten Spende gutschreiben.
*
* ==== WARUM DAS HIER STEHT UND NICHT AN DEN ZWEI BESTAETIGUNGEN
*
* Es gibt zwei Wege, auf denen eine Spende gueltig wird (die
* Leitung traegt sie ein / die Leitung bestaetigt eine Meldung) --
* und beide enden in `zeigen()`. Zwei Aufrufe waeren zwei Stellen,
* an denen man einen vergessen kann; genau so fehlen Dinge.
*
* DASS ES TROTZDEM NIE DOPPELT GUTSCHREIBT, ENTSCHEIDET DIE
* DATENBANK und nicht diese Funktion: `zeigen()` laeuft auch beim
* „nochmal zeigen", und ein Strom wird bei einer Stoerung
* wiederholt. Der eindeutige Index ueber (spende_id, grund) macht
* die zweite Buchung unmoeglich -- eine Bedingung im Programm
* haette dieselbe Luecke wie jedes „erst nachsehen, dann
* schreiben".
*
* OHNE PERSON KEINE PUNKTE. Eine von Hand eingetragene Spende hat
* oft nur einen Namen auf der Karte. Einen Namen einer Person
* zuzuordnen hiesse raten, und geratene Punkte sind schlimmer als
* keine. Deshalb kann die Leitung beim Eintragen eine Person
* auswaehlen -- tut sie es nicht, laeuft die Karte trotzdem, nur
* ohne Gutschrift. */
function gutschreiben(z) {
try {
if (!z?.id || !z.person_id || z.stand !== "bestaetigt") return;
const mille = centInMille(z.betrag_cent);
if (mille <= 0) return;
const a = db().prepare(`INSERT OR IGNORE INTO dogen_buchungen
(person_id, mille, grund, spende_id, notiz, erstellt)
VALUES (?,?,'spende',?,'',?)`)
.run(z.person_id, mille, z.id, jetzt());
/* ==== UND DER MENSCH ERFAEHRT ES SOFORT ====================
Gefunden beim Messen, nicht beim Lesen: Eine Zuschauerin
bekommt zwar die Karte zu sehen, aber `spendenHolen()` ruft
bei ihr niemand auf -- das tut nur der Host. Ihr eigener
Punktestand waere also erst beim naechsten Seitenaufruf
gewachsen. „Hinzugefuegt werden" heisst sichtbar
hinzugefuegt.
NUR AN DIE EINE PERSON. Ein Rundruf an alle traegt eine Zahl
durch den Saal, die niemanden sonst etwas angeht -- und
Filipe hat ausdruecklich keine oeffentliche Rangliste
gewollt. */
if (a.changes) {
stromAn([z.person_id], "dogen", { mille: dogenStand(z.person_id) });
}
} catch (fehler) {
/* EINE FEHLENDE GUTSCHRIFT DARF DIE KARTE NICHT AUFHALTEN. Wer
gespendet hat, soll seine Karte sehen -- die Punkte lassen
sich nachtragen, der Augenblick nicht. */
console.error("[dogen] Gutschrift:", fehler?.message);
}
}
function angemeldet(req, res, next) {
const p = sitzungLesen(req);
if (!p) return res.status(401).json({ fehler: "nicht_angemeldet" });
req.person = p;
next();
}
/** Spenden gehoeren zum Team-Dogi-Haus.
*
* Dieselbe Form wie bei der Reaction und beim Notizblock: gefragt
* wird, ob es das ANDERE Haus ist -- nicht, ob es Crew ist. Auf
* einer Pruefadresse hat niemand ein Haus, und „ist nicht crew"
* haette die Tuer dort zugemacht. */
function nurTeamDogi(req, res, next) {
if (req.person?.haus === "agentur") return res.status(404).end();
next();
}
function nurGeld(req, res, next) {
if (!GELD_ROLLEN.has(req.person.rolle)) {
return res.status(403).json({ fehler: "nur_leitung" });
}
next();
}
/** Schuetzt gegen fremde Seiten, die im Namen eines Angemeldeten
* schreiben. Dieselbe Pruefung wie im Anruf- und Reaktionsteil. */
function gleicheHerkunft(req, res, next) {
if (req.method === "GET") return next();
const woher = req.get("Origin") || "";
if (!woher) return next();
try {
if (new URL(woher).host !== req.get("Host")) {
return res.status(403).json({ fehler: "fremde_herkunft" });
}
} catch { return res.status(403).json({ fehler: "fremde_herkunft" }); }
next();
}
/* ---------- Wer erfaehrt davon? ---------------------------------------
Alle, die gerade in der Reaction sitzen, plus der Host. Steht
gerade keine Sendung, gibt es niemanden -- dann wird die Spende
eingetragen und beim naechsten Mal gezeigt. Eine Karte, die ins
Leere laeuft, waere schlimmer als eine, die wartet. */
function empfaenger() {
try {
const ids = new Set(
db().prepare("SELECT person_id FROM reaktion_dabei").all().map((z) => z.person_id));
const s = db().prepare("SELECT host_id FROM reaktion WHERE id = 1").get();
if (s?.host_id) ids.add(s.host_id);
return [...ids];
} catch { return []; }
}
/** Die PayPal-Adresse, wie sie auf der Unterstuetzen-Seite steht. */
function paypalAdresse() {
try {
const w = db().prepare(`SELECT ziel, knopf FROM unterstuetzung_wege
WHERE schluessel = 'paypal' AND sichtbar = 1`).get();
return w?.ziel ? { ziel: w.ziel, knopf: w.knopf || "" } : null;
} catch { return null; }
}
/** Haengt einen Betrag an eine PayPal.me-Adresse.
*
* NUR BEI paypal.me. Bei jeder anderen Adresse wird nichts
* angehaengt und es gibt auch keine Betragsknoepfe -- ein Betrag an
* einer Adresse, die ihn nicht versteht, fuehrt zu einer Seite, auf
* der etwas anderes steht als auf dem Knopf. */
export function mitBetrag(ziel, cent, waehrung = "EUR") {
if (!ziel || !/^https:\/\/(www\.)?paypal\.me\//i.test(ziel)) return null;
const sauber = ziel.replace(/\/+$/, "");
const zahl = (cent % 100 === 0) ? String(cent / 100)
: (cent / 100).toFixed(2);
return `${sauber}/${zahl}${waehrung}`;
}
/** Welche Stufe gilt fuer diesen Betrag?
*
* DIE HOECHSTE, DIE NOCH PASST. Ohne diese Regel muesste jede Stufe
* eine Ober- UND eine Untergrenze haben, und zwei Grenzen je Stufe
* sind die doppelte Gelegenheit, eine Luecke zu lassen -- durch die
* faellt dann ausgerechnet der grosse Betrag. */
export function stufeFuer(cent) {
try {
return db().prepare(`SELECT * FROM spenden_stufen
WHERE ab_cent <= ? ORDER BY ab_cent DESC LIMIT 1`).get(cent) || null;
} catch { return null; }
}
function alsKarte(z) {
const st = stufeFuer(z.betrag_cent);
return {
id: z.id,
/* ==== HIER ENDET DAS GELD ====================================
Der Browser bekommt Dogen und sonst nichts. Kein
`betrag_cent`, keine `waehrung` -- auch nicht „nur im JSON,
sieht ja keiner". Filipe: „es soll auch nie geld da stehen."
Was nicht gesendet wird, kann an keiner Stelle
versehentlich erscheinen, und niemand muss daran denken. */
dogen_mille: centInMille(z.betrag_cent),
/* DAS ZEICHEN REIST MIT DER KARTE. Es ist fuer alle dasselbe --
es als zweiten Wert danebenzulegen hiesse, dass jede Stelle,
die eine Karte zeigt, an zwei Dinge denken muss. Die Karte
traegt alles, was sie braucht; genau das verspricht
spendenkarte.js in ihrem Kopf. */
zeichen: zeichenSatz(),
name: z.name,
gruss: z.gruss,
herkunft: z.herkunft,
stand: z.stand,
erstellt: z.erstellt,
/* ==== STAND UND „SCHON IM BILD" SIND ZWEI VERSCHIEDENE DINGE
(08.10.2026)
Seit es die fertigen Sätze gibt, kann eine Karte GELAUFEN
sein, während die Spende noch auf die Bestätigung wartet. Ohne
diese Auskunft stünde sie im Pult wie jede andere offene, und
die Leitung würde sie bestätigen in der Annahme, sie damit
erst zu zeigen — sie wäre längst durch. */
schon_gezeigt: !!z.gezeigt_am,
/* WO DIE KARTE HINGEHÖRT, ENTSCHEIDET NICHT DIE KARTE. Der Platz
ist eine Einstellung des Hauses und gilt für alle; er reist
trotzdem MIT der Karte, weil die Bühnentafel in OBS keine
zweite Auskunft abholen kann -- sie hat keine Sitzung und
bekommt nur, was der Strom bringt. Dieselbe Begründung wie
beim Zeichen eine Zeile darüber. */
platz: kartenPlatz(),
stufe: st ? {
name: st.name, vorlage: st.vorlage, bild: bildAdresse(st.bild),
farbe: st.farbe, dauer_ms: st.dauer_ms,
groesse: Number(st.groesse) || 1,
} : null,
};
}
/** Wo die Karte steht — „mitte" oder „rand".
*
* ==== WARUM DIE MITTE DIE VORGABE IST (08.10.2026)
*
* Filipe: „die spende soll auch in der mitte vom bild angezeigt
* werden. es soll richtig geil angezeigt werden so richtig in 3D
* modus."
*
* Das dreht eine Entscheidung vom 28.09. um; dort stand wörtlich
* „sie deckt nie die Mitte zu". Der Grund dafür war richtig und ist
* es immer noch — nur gilt er für eine andere Frage: Er schützt das
* VIDEO. Filipe sieht inzwischen die Spende als das, was in diesem
* Augenblick zählt, und das ist seine Entscheidung und nicht meine.
*
* „rand" bleibt deshalb erhalten und ist einen Knopf weit weg: Bei
* einem Film, bei dem der Mitteldeckel stört, ist der alte Platz
* der bessere — und eine Entscheidung, die man nicht zurücknehmen
* kann, ist keine Einstellung, sondern eine Festlegung. */
function kartenPlatz() {
const p = einstellung(PLATZ_NAME, "");
return PLAETZE.includes(p) ? p : PLAETZE[0];
}
/** Aus dem Dateinamen wird eine Adresse -- oder nichts.
*
* Die Adresse zeigt auf den Buehnen-Router und NICHT hierher: Die
* Spendentafel in OBS hat keine Anmeldung, und an diesem Router
* steht eine Schranke ueber allem. */
function bildAdresse(datei) {
return datei ? `/workspace/api/buehne/spendenbild/${datei}` : "";
}
/* ======================================================================
WELCHE MUENZE ZU WELCHER SPENDE
Filipe: „ich werde die drei varianten schicken fuer niedrige
spenden. mittlere und hohe spenden."
---------------------------------------------------------------------
DIE GRENZEN WERDEN ABGELEITET UND NICHT GEPFLEGT
„Niedrig, mittel, hoch" gibt es im Haus schon -- das ist die
Stufenleiter. Zwei eigene Grenzen daneben waeren eine zweite
Antwort auf dieselbe Frage, und spaetestens wenn Filipe eine Stufe
verschiebt, zeigte die Muenze etwas anderes an als der Name auf
der Karte.
Die Leiter wird deshalb in DRITTEL geteilt. Bei den drei Stufen ab
Werk ist das genau eine je Muenze. Bei sechs Stufen sind es zwei
je Muenze -- und bei einer einzigen gibt es kein Oben und Unten,
dann steht ueberall die mittlere.
====================================================================== */
function zeichenGrenzen() {
try {
const leiter = db().prepare("SELECT ab_cent FROM spenden_stufen ORDER BY ab_cent")
.all().map((z) => centInMille(z.ab_cent));
const n = leiter.length;
/* Ohne Leiter und bei genau einer Stufe gibt es keine Rangfolge:
alles bekommt die mittlere Muenze. Die Untergrenze 0 erreicht
niemand (Betraege sind immer groesser), die Obergrenze ist
unerreichbar gross -- also faellt alles dazwischen. */
if (n < 2) return [0, Number.MAX_SAFE_INTEGER];
if (n === 2) return [leiter[1], leiter[1]];
return [leiter[Math.floor(n / 3)], leiter[Math.floor((2 * n) / 3)]];
} catch { return [0, Number.MAX_SAFE_INTEGER]; }
}
/** Der gewaehlte Satz -- mit allen drei Muenzen und den Grenzen.
*
* ==== EINE FORM UEBERALL
*
* Die Karte, die Listen, die Knoepfe und der eigene Stand zeigen
* alle dieselbe Muenze zur selben Zahl. Wuerde der Server fuer die
* Karte EINE Adresse schicken und fuer den Rest die Auswahl, gaebe
* es zwei Formen desselben Dinges -- und die Oberflaeche muesste an
* jeder Stelle wissen, welche gerade kommt. Also immer die Auswahl;
* wer sie benutzt, rechnet aus der Zahl.
*
* „eigen" ist der vierte Satz: ein hochgeladenes Bild, das fuer
* alle drei Stufen gilt. Wer ein einzelnes Zeichen hochlaedt, meint
* ein Zeichen und keine Rangfolge. */
function zeichenSatz() {
const eigen = einstellung(ZEICHEN_NAME, "");
const gewuenscht = einstellung(SATZ_NAME, "") || DOGEN_SAETZE[0].schluessel;
/* WAS NICHT GEHT, FAELLT AUF DEN ERSTEN SATZ ZURUECK -- etwa
„eigen", nachdem das Bild geloescht wurde. Ein leeres Zeichen
waere sonst ein kaputtes Bild neben jeder Zahl. */
const satz = gewuenscht === "eigen" && eigen ? "eigen"
: DOGEN_SAETZE.some((x) => x.schluessel === gewuenscht) ? gewuenscht
: DOGEN_SAETZE[0].schluessel;
const bild = (stufe) => (satz === "eigen"
? bildAdresse(eigen)
: muenzeAdresse(satz, stufe));
return {
satz,
eigen: eigen ? bildAdresse(eigen) : "",
niedrig: bild("niedrig"),
mittel: bild("mittel"),
hoch: bild("hoch"),
grenzen: zeichenGrenzen(),
};
}
/** Alle Saetze zum Aussuchen -- Filipe: „alle drei varianten will
* ich drauf so dass ich sie aussuchen kann wie ich will." */
function alleSaetze() {
const eigen = einstellung(ZEICHEN_NAME, "");
const liste = DOGEN_SAETZE.map((x) => ({
...x,
bilder: Object.fromEntries(DOGEN_STUFEN.map((st) => [st, muenzeAdresse(x.schluessel, st)])),
}));
/* Der eigene Satz steht nur da, wenn es ihn gibt. Ein leerer
vierter Knopf waere eine Auswahl, die nichts auswaehlt. */
if (eigen) {
const a = bildAdresse(eigen);
liste.push({
schluessel: "eigen",
name: "Eigenes Zeichen",
wort: "Dein hochgeladenes Bild, fuer alle drei Stufen",
bilder: Object.fromEntries(DOGEN_STUFEN.map((st) => [st, a])),
});
}
return liste;
}
/** Wen die Leitung einer Spende zuordnen kann.
*
* NUR DAS EIGENE HAUS, und das ist keine Formalie: Die Reaction
* gehoert Team Dogi. Eine Auswahlliste, in der Agenturnamen
* stehen, waere genau die Vermischung, die seit dem 24.09. nicht
* mehr sein darf.
*
* Und nur AKTIVE: Wer nicht mehr dabei ist, soll nicht mehr
* versehentlich Punkte bekommen. */
function personenListe(person) {
try {
return db().prepare(`SELECT id, name FROM personen
WHERE aktiv = 1 ${hausBedingung(person)} ORDER BY name`).all();
} catch { return []; }
}
/** Eine Spende ins Bild schicken.
*
* `buchen` entscheidet, ob die Dogen dabei gutgeschrieben werden.
* Seit dem 08.10.2026 sind das zwei getrennte Fragen: Eine Karte mit
* fertigem Satz läuft SOFORT, die Punkte gibt es erst nach dem Tipp
* der Leitung. Die Begründung steht ausführlich in
* `spenden-tabellen.js` beim Abschnitt über die fertigen Sätze. */
function zeigen(z, buchen = true) {
/* ERST BUCHEN, DANN ZEIGEN. Andersherum liefe die Karte, und wenn
dabei etwas schiefginge, stuenden die Dogen nicht im Buch --
sichtbar gedankt und nicht gutgeschrieben ist der aergerlichere
der beiden moeglichen Fehler. */
if (buchen) gutschreiben(z);
db().prepare("UPDATE spenden SET gezeigt_am = ? WHERE id = ?").run(jetzt(), z.id);
const daten = { was: "zeigen", karte: alsKarte(z) };
stromAn(empfaenger(), "spende", daten);
/* Die Karte gehoert auch auf die Buehne -- sonst laeuft sie in der
Seite und fehlt ausgerechnet im Stream. */
buehneMelden("spende", daten);
}
/* ======================================================================
DIE FERTIGEN SÄTZE
====================================================================== */
/** Alle fertigen Sätze, in ihrer Reihenfolge. */
function saetzeLesen() {
try {
return db().prepare("SELECT id, text FROM spenden_saetze ORDER BY platz, id").all();
} catch { return []; }
}
/* ======================================================================
WER IM CHAT GERADE BESONDERS AUSSIEHT (08.10.2026)
Filipe: „die leute die spenden gemacht haben sollen auch für eine
kurze zeit speziell aussehen je nach höhe von spende."
---------------------------------------------------------------------
EINE ABFRAGE FÜR ALLE BEITRÄGE, NICHT EINE JE BEITRAG
Der Chat lädt 120 Beiträge auf einmal. Eine Abfrage je Beitrag
wären 120 Abfragen für eine Auskunft, die sich zwischen ihnen gar
nicht ändern kann. Also einmal lesen, Map zurückgeben, fertig --
`fuerDenSaal()` schlägt darin nur noch nach.
---------------------------------------------------------------------
DIE STÄRKSTE STUFE GEWINNT, NICHT DIE LETZTE
Wer zuerst 2,5 Dogen gibt und zehn Minuten später 0,2, soll nicht
auf die kleine Stufe zurückfallen -- das läse sich wie eine
Bestrafung dafür, dass er noch einmal gegeben hat. Gilt die alte
grosse noch, bleibt sie.
---------------------------------------------------------------------
GEZÄHLT WIRD AB „IM BILD", NICHT AB „EINGETRAGEN"
`gezeigt_am` und nicht `erstellt`: Eine Spende, die eine Stunde im
Pult lag, würde sonst im selben Augenblick golden und wieder grau,
in dem die Leitung sie bestätigt. Der Glanz beginnt dort, wo ihn
alle sehen.
====================================================================== */
export function spenderGlanz() {
const karte = new Map();
try {
const stufen = db().prepare("SELECT ab_cent, name, farbe, glanz_minuten"
+ " FROM spenden_stufen ORDER BY ab_cent DESC").all();
if (!stufen.length) return karte;
/* NUR SO WEIT ZURÜCK, WIE DIE LÄNGSTE STUFE REICHT. Ohne diese
Grenze läse die Abfrage bei jedem Chataufruf die ganze
Spendentabelle -- 400 Tage lang. */
const laengste = Math.max(0, ...stufen.map((s) => Number(s.glanz_minuten) || 0));
if (laengste <= 0) return karte;
const seit = new Date(Date.now() - laengste * 60_000).toISOString();
const zeichen = zeichenSatz();
const reihen = db().prepare(`SELECT person_id, betrag_cent, gezeigt_am
FROM spenden
WHERE person_id IS NOT NULL AND gezeigt_am IS NOT NULL AND gezeigt_am > ?
ORDER BY gezeigt_am`).all(seit);
const jetztMs = Date.now();
for (const z of reihen) {
/* Dieselbe Regel wie überall: die höchste Stufe, die noch
passt. Die Liste steht absteigend, also gewinnt die erste. */
const st = stufen.find((s) => s.ab_cent <= z.betrag_cent);
if (!st) continue;
const minuten = Number(st.glanz_minuten) || 0;
if (minuten <= 0) continue;
const bis = Date.parse(z.gezeigt_am) + minuten * 60_000;
if (!Number.isFinite(bis) || bis <= jetztMs) continue;
const mille = centInMille(z.betrag_cent);
const alt = karte.get(z.person_id);
if (alt && alt.ab_cent > st.ab_cent) continue;
karte.set(z.person_id, {
ab_cent: st.ab_cent,
stufe: st.name,
farbe: st.farbe,
dogen_mille: mille,
/* DIE MÜNZE FERTIG UND NICHT DER GANZE SATZ. Eine Nachricht
trägt sonst vier Adressen mit sich, von denen drei nie
gebraucht werden -- bei 120 Beiträgen ist das der
Unterschied zwischen einer kleinen und einer grossen
Antwort. */
muenze: muenzeFuerSatz(zeichen, mille),
/* Wann der Glanz endet -- als ALTER in Millisekunden und
nicht als Uhrzeit. Die Uhr des Empfängers kann falsch
gehen; eine Dauer kann kein Gerät falsch stellen. Das ist
dieselbe Lehre wie beim Gleichlauf des Videos am
30.09.2026. */
noch_ms: Math.max(0, bis - jetztMs),
});
}
} catch (fehler) {
/* Ein fehlender Glanz ist ein Schönheitsfehler. Der Chat muss
auch dann laufen, wenn die Spendentabellen klemmen. */
console.error("[spenden] Glanz:", fehler?.message);
}
return karte;
}
/** Welche Münze zu dieser Zahl gehört -- dieselbe Regel wie im
* Browser (`spendenkarte.js`), nur hier für den Chat. */
function muenzeFuerSatz(satz, mille) {
if (!satz || !Array.isArray(satz.grenzen)) return "";
const [u, o] = satz.grenzen;
if (mille < u) return satz.niedrig || "";
if (mille < o) return satz.mittel || "";
return satz.hoch || "";
}
/* ======================================================================
DIE WEGE
====================================================================== */
spendenRouter.use("/workspace/api/spenden", angemeldet, nurTeamDogi, gleicheHerkunft);
/** Was die Seite zum Anzeigen braucht. */
spendenRouter.get("/workspace/api/spenden", (req, res) => {
try {
const pp = paypalAdresse();
const darf = GELD_ROLLEN.has(req.person.rolle);
/* ==== HIER DARF DER PREIS STEHEN -- UND NUR HIER ===========
Filipe: „die leute sollen nur sehen was dogen kosten. sonst
wissen die ja nicht wie viel es kosten wird."
Das ist die eine Stelle, an der jemand KAUFT. Wer auf „0,2
Dogen" drueckt, muss vorher wissen, dass ihn das zwei Euro
kostet. Ueberall sonst ist Geld eine Anzeige, hier ist es ein
Preis -- und ein Preis, den man erst auf der Zahlseite
erfaehrt, ist keiner. */
const knoepfe = pp
? KNOEPFE_MILLE.map((m) => ({
mille: m,
cent: milleInCent(m),
ziel: mitBetrag(pp.ziel, milleInCent(m)),
})).filter((k) => k.ziel)
: [];
res.json({
paypal: pp ? { ziel: pp.ziel, knopf: pp.knopf } : null,
knoepfe,
/* EINE STELLE LIEST DIE STUFEN. Hier stand dieselbe Abfrage
ein zweites Mal -- und als die Stufen von Cent auf Dogen
umgestellt wurden, waere genau diese Kopie die stehen
gebliebene gewesen. */
stufen: stufenLesen(),
/* Die Muenzen, die neben jeder Zahl stehen -- und die zwei
Grenzen, an denen sich entscheidet, welche. */
zeichen: zeichenSatz(),
/* Zum Aussuchen: nur fuer die Leitung. Ein Zuschauer soll das
Bild sehen, nicht die Auswahl daneben. */
saetze: darf ? alleSaetze() : null,
/* WAS SICH EINSTELLEN LAESST, KOMMT VOM SERVER. Stuenden die
Vorlagennamen und die Grenzen auch in der Oberflaeche, waeren
es zwei Listen -- und die eine liefe irgendwann von der
anderen weg. Dann steht dort ein Knopf, den der Server
ablehnt. */
gestaltung: {
vorlagen: VORLAGEN, stufen_max: STUFEN_MAX,
dauer_min: DAUER_MS_MIN, dauer_max: DAUER_MS_MAX,
groesse_min: GROESSE_MIN, groesse_max: GROESSE_MAX,
bild_max_mb: Math.round(BILD_MAX_BYTES / 1024 / 1024),
glanz_min: GLANZ_MIN_MINUTEN, glanz_max: GLANZ_MAX_MINUTEN,
plaetze: PLAETZE, saetze_max: SAETZE_MAX,
},
/* ==== DER KURS GEHT NUR AN DIE LEITUNG ==================
Filipe: „damit ich auch immer weiss was es ist. aber nur
ich."
Mit dieser einen Zahl kann die Oberflaeche jeden Dogenwert
in Geld umrechnen -- an der Stufenleiter, beim Eintragen,
in den Listen. Ein Zuschauer bekommt sie nicht: Fuer ihn
ist der Preis an den Knoepfen die ganze Auskunft, die er
braucht, und alles darueber hinaus waere Geld auf dem
Bildschirm ohne Anlass.
EINE ZAHL UND NICHT DREISSIG EINZELUMRECHNUNGEN. Wer je
Zeile einen Cent mitschickt, hat dreissig Gelegenheiten,
eine zu vergessen -- und dann steht an einer Stelle ein
Preis von gestern. */
kurs_cent_je_doge: darf ? CENT_JE_DOGE : null,
/* Die Grenzen fuer die Felder -- in Dogen und in Zeichen. Sie
kommen vom Server, damit nicht zwei Zahlen dieselbe Frage
beantworten und eine davon veraltet. */
dogen_max_mille: DOGEN_MAX_MILLE,
gruss_max: GRUSS_MAX,
name_max: NAME_MAX,
/* ==== DIE FERTIGEN SÄTZE SIEHT JEDER ======================
Sie sind das Angebot an den, der gibt -- ohne sie bliebe
nur das freie Feld, und genau das soll die Ausnahme werden
und nicht die Regel. Welche Kennung zu welchem Satz gehört,
darf jeder wissen; der Text steht ohnehin auf dem Knopf. */
/* ==== `fertige_saetze` UND NICHT `saetze` =================
`saetze` gehört seit dem 28.09.2026 den MÜNZSÄTZEN (Klassik,
Amethyst, Neon). Beim ersten Bau hiess dieses Feld genauso
und hat sie überschrieben -- die Münzauswahl im Register
„Gestaltung" wäre damit leer gewesen, und zwar lautlos.
Gefunden hat es `pruef-spenden` beim ersten Lauf. Zwei
Bedeutungen unter einem Namen sind dieselbe Falle wie zwei
Regeln für dieselbe Frage. */
fertige_saetze: saetzeLesen(),
/* Welche Beträge sofort ins Bild dürfen. Der Browser graut
den Sofort-Weg sonst nach Gefühl aus oder gar nicht -- und
eine Zahl, die er selbst mitbringt, wäre die zweite
Antwort auf dieselbe Frage. */
sofort_mille: KNOEPFE_MILLE,
platz: kartenPlatz(),
/* WAS ICH SELBST HABE, SEHE ICH IMMER. Das ist Filipes
„hinzugefuegt werden": Ohne einen sichtbaren Stand waere es
eine Zahl in einer Datenbank und kein Grund, wiederzukommen. */
ich: { darf, dogen_mille: dogenStand(req.person.id) },
/* Die Staende aller und die Namensliste sieht nur die Leitung.
Fuer alle anderen waere das eine Rangliste darueber, wer
wie viel gibt -- und wer wenig gibt, staende jeden Abend
darin. */
staende: darf ? dogenStaende(req.person) : null,
personen: darf ? personenListe(req.person) : null,
/* Die offenen Meldungen sieht nur, wer sie bestaetigen kann.
Fuer alle anderen waere es eine Liste fremder Geldbetraege. */
offen: darf
? db().prepare("SELECT * FROM spenden WHERE stand = 'offen' ORDER BY id")
.all().map(alsKarte)
: null,
letzte: darf
? db().prepare("SELECT * FROM spenden WHERE stand = 'bestaetigt'"
+ " ORDER BY id DESC LIMIT 20").all().map(alsKarte)
: null,
});
} catch (fehler) {
console.error("[spenden] Lage:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** „Ich habe gespendet." — landet als OFFEN.
*
* BEWUSST OHNE PRUEFUNG DES BETRAGS GEGEN PAYPAL. Wir koennen ihn
* nicht kennen (siehe Kopf). Was hier entsteht, ist eine BEHAUPTUNG,
* und sie wird auch so behandelt: Sie steht im Pult und wartet. */
spendenRouter.post("/workspace/api/spenden/melden", express.json({ limit: "4kb" }),
(req, res) => {
try {
const cent = centAusDogen(req.body?.dogen_mille);
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
/* EINE MELDUNG JE MINUTE UND PERSON. Nicht gegen Betrug -- die
Leitung bestaetigt ja -- sondern gegen den Doppelklick und
gegen eine Liste, die man nicht mehr durchsieht. */
const kurz = new Date(Date.now() - 60_000).toISOString();
const schon = db().prepare(`SELECT COUNT(*) AS n FROM spenden
WHERE person_id = ? AND erstellt > ?`).get(req.person.id, kurz);
if ((schon?.n || 0) >= 1) return res.status(429).json({ fehler: "zu_schnell" });
/* ==== DER TEXT KOMMT VON DEM, DER GIBT =====================
Filipe: „der text der dazu erscheint sollen die leute
selber schreiben koennen ... es sollen personalisierte
texte sein von den leuten selbst."
Bisher schrieb ihn die Leitung ab, wenn ueberhaupt. Jetzt
steht er da, wo er hingehoert: bei dem, der ihn meint.
UND ER GEHT TROTZDEM DURCH DIE BESTAETIGUNG. Eine Meldung
wartet ohnehin auf einen Tipp der Leitung -- der Text laeuft
damit nie unbesehen ins Bild, und die Leitung kann ihn
aendern oder leeren, bevor sie bestaetigt. Ohne diese
Schranke waere ein freies Textfeld, das im Livestream
erscheint, die offenste Tuer des ganzen Hauses. */
const name = String(req.body?.name ?? req.person.name).trim().slice(0, NAME_MAX)
|| req.person.name;
/* ==== EIN FERTIGER SATZ GEHT SOFORT INS BILD (08.10.2026) ==
Filipe: „es soll fertige sätze geben und wenn jemand die
auswählt muss keiner es bestätigen dan wird es sofort
angezeigt und wenn jemand selber was schreibt dan muss
bestätigt werden damit es angezeigt wird."
DER TEXT KOMMT AUS DER DATENBANK UND NICHT AUS DER LEITUNG.
Hereingeschickt wird nur `satz_id`. Damit kann an dieser
Stelle überhaupt kein fremdes Wort entstehen -- und genau
das ist der Grund, warum hier die Bestätigung entfallen
darf und beim freien Text nicht.
GILT NUR FÜR DIE BETRÄGE DER KNÖPFE. Die vollständige
Begründung steht in `spenden-tabellen.js`; kurz: Filipes
Ansage galt dem SATZ, nicht der Summe, und eine
selbstgetippte Zahl ungesehen gross im Stream wäre der
Fehler, den man nicht mehr einfangen kann. */
const satzId = Number(req.body?.satz_id) || 0;
const satz = satzId
? db().prepare("SELECT text FROM spenden_saetze WHERE id = ?").get(satzId)
: null;
/* Eine Kennung, die es nicht gibt, ist ein Fehler und kein
„dann eben ohne Text". Wer einen Satz ausgewählt hat und
eine leere Karte bekäme, hielte das für kaputt -- zu Recht. */
if (satzId && !satz) return res.status(400).json({ fehler: "fertigsatz_unbekannt" });
const gruss = satz
? satz.text
: String(req.body?.gruss ?? "").trim().slice(0, GRUSS_MAX);
const sofort = !!satz && KNOEPFE_MILLE.includes(Math.round(Number(req.body.dogen_mille)));
const { lastInsertRowid } = db().prepare(`INSERT INTO spenden
(betrag_cent, waehrung, name, gruss, person_id, herkunft, stand, erstellt)
VALUES (?,?,?,?,?,'gemeldet','offen',?)`)
.run(cent, "EUR", name, gruss, req.person.id, jetzt());
let z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(lastInsertRowid));
/* OHNE GUTSCHRIFT. Gezeigt wird sofort, gebucht wird nach der
Bestätigung -- sonst stellte sich jeder seine eigene
Währung aus. */
if (sofort) {
zeigen(z, false);
z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(lastInsertRowid));
}
/* Die Leitung erfaehrt es sofort -- sonst liegt die Meldung da,
und der Zuschauer wartet auf eine Karte, die niemand sieht. */
stromAn(
db().prepare("SELECT id FROM personen WHERE rolle IN ('admin','hand') AND aktiv = 1")
.all().map((p) => p.id),
"spende", { was: "offen", karte: alsKarte(z) },
);
res.status(201).json({ ok: true, wartet: !sofort, sofort });
} catch (fehler) {
console.error("[spenden] Melden:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Die Leitung traegt eine Spende ein — sie gilt sofort. */
spendenRouter.post("/workspace/api/spenden", nurGeld, express.json({ limit: "4kb" }),
(req, res) => {
try {
const cent = centAusDogen(req.body?.dogen_mille);
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
const name = String(req.body?.name ?? "").trim().slice(0, NAME_MAX);
if (!name) return res.status(400).json({ fehler: "name_fehlt" });
const gruss = String(req.body?.gruss ?? "").trim().slice(0, GRUSS_MAX);
/* ==== WEM GEHOEREN DIE DOGEN? ==============================
Freiwillig. Die Leitung traegt eine Spende oft von einem
Handy-Hinweis ab, auf dem nur ein Vorname steht -- daraus
eine Person zu RATEN waere schlimmer als keine Punkte zu
vergeben. Steht niemand da, laeuft die Karte trotzdem.
Geprueft wird die Person gegen das eigene Haus: Eine
Kennung aus der Agentur waere eine Gutschrift ueber die
Hausgrenze hinweg, und genau das darf seit dem 24.09. nicht
mehr passieren -- auch nicht durch einen Tippfehler in
einer Zahl. */
let wem = null;
if (req.body?.person_id) {
const p = db().prepare(`SELECT id FROM personen
WHERE id = ? AND aktiv = 1 ${hausBedingung(req.person)}`)
.get(Number(req.body.person_id) || 0);
if (!p) return res.status(400).json({ fehler: "person_unbekannt" });
wem = p.id;
}
const { lastInsertRowid } = db().prepare(`INSERT INTO spenden
(betrag_cent, waehrung, name, gruss, person_id, herkunft, stand, erstellt,
bestaetigt_am, bestaetigt_von)
VALUES (?,?,?,?,?,'hand','bestaetigt',?,?,?)`)
.run(cent, "EUR", name, gruss, wem, jetzt(), jetzt(), req.person.id);
const z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(lastInsertRowid));
protokolliere("spende_hand", {
personId: req.person.id,
/* AUCH IM PROTOKOLL KEIN GELD. Es ist eine Liste, die im
Haus gelesen wird -- und „nie" heisst nie. Die Cent
stehen ohnehin in der Spendenzeile selbst, dort gehoeren
sie hin. */
detail: `${centInMille(cent)} Tausendstel Dogen von ${name}`,
ip: echteIp(req),
});
zeigen(z);
res.status(201).json(alsKarte(z));
} catch (fehler) {
console.error("[spenden] Eintragen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Eine gemeldete Spende bestaetigen — dann geht sie ins Bild. */
spendenRouter.post("/workspace/api/spenden/:id(\\d+)/bestaetigen", nurGeld,
express.json({ limit: "4kb" }), (req, res) => {
try {
const z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(req.params.id));
if (!z) return res.status(404).json({ fehler: "nicht_gefunden" });
/* SCHON BESTAETIGT IST KEIN FEHLER, ABER AUCH KEIN GRUND, ES
NOCH EINMAL ZU ZEIGEN. Zwei Leute tippen gleichzeitig, und
die Karte liefe zweimal. */
if (z.stand === "bestaetigt") return res.json(alsKarte(z));
/* Beim Bestaetigen darf der Betrag berichtigt werden: Die
Leitung hat die Zahlungsmeldung vor sich und weiss es
besser als die Behauptung. */
let cent = z.betrag_cent;
if (req.body?.dogen_mille !== undefined) {
cent = centAusDogen(req.body.dogen_mille);
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
}
/* ==== UND DER TEXT DARF BERICHTIGT WERDEN ==================
Das ist die Schranke vor dem Stream. Der Gruss kommt jetzt
von dem, der gibt -- die Leitung sieht ihn hier zum ersten
Mal und entscheidet, ob er so ins Bild geht. Ohne diese
Moeglichkeit bliebe nur „ganz ablehnen", und dann faellt
wegen eines Wortes eine echte Spende unter den Tisch. */
const name = req.body?.name === undefined
? z.name : (String(req.body.name).trim().slice(0, NAME_MAX) || z.name);
const gruss = req.body?.gruss === undefined
? z.gruss : String(req.body.gruss).trim().slice(0, GRUSS_MAX);
db().prepare(`UPDATE spenden SET stand = 'bestaetigt', betrag_cent = ?,
name = ?, gruss = ?, bestaetigt_am = ?, bestaetigt_von = ? WHERE id = ?`)
.run(cent, name, gruss, jetzt(), req.person.id, z.id);
const neu = db().prepare("SELECT * FROM spenden WHERE id = ?").get(z.id);
protokolliere("spende_bestaetigt", {
personId: req.person.id,
detail: `#${z.id}, ${centInMille(cent)} Tausendstel Dogen`,
ip: echteIp(req),
});
/* ==== WAS SCHON IM BILD WAR, LÄUFT NICHT NOCH EINMAL ========
(08.10.2026)
Eine Karte mit fertigem Satz ist beim Melden sofort gelaufen
(siehe `melden`). Die Bestätigung holt danach das nach, was
bewusst offen geblieben ist: die GUTSCHRIFT. Sie noch einmal
zu zeigen hiesse, dieselbe Spende zweimal im Stream zu
haben -- und zwar ausgerechnet mit einigen Minuten Abstand,
sodass es wie zwei verschiedene aussieht.
Wer sie trotzdem noch einmal sehen will, hat dafür den Knopf
„Nochmal". Das ist dann eine Entscheidung und kein
Nebeneffekt. */
if (z.gezeigt_am) gutschreiben(neu);
else zeigen(neu);
res.json(alsKarte(neu));
} catch (fehler) {
console.error("[spenden] Bestaetigen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
spendenRouter.post("/workspace/api/spenden/:id(\\d+)/ablehnen", nurGeld, (req, res) => {
try {
const n = db().prepare(`UPDATE spenden SET stand = 'abgelehnt',
bestaetigt_am = ?, bestaetigt_von = ? WHERE id = ? AND stand = 'offen'`)
.run(jetzt(), req.person.id, Number(req.params.id));
if (!n.changes) return res.status(409).json({ fehler: "nicht_offen" });
res.json({ ok: true });
} catch (fehler) {
console.error("[spenden] Ablehnen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Dieselbe Karte noch einmal zeigen — fuer den Fall, dass sie
* jemand verpasst hat oder die Technik im falschen Moment hakte. */
/* ======================================================================
DIE GESTALTUNG
Filipe: „mach paar fertige und so dass ich auch hochladen kann.
auch so dass ich das anders gestalten kann oder die groesse
veraendern kann. ... auch spezielle sachen bei speziellen spenden."
DIE GANZE LEITER AUF EINMAL UND NICHT ZEILE FUER ZEILE. Eine
Stufenleiter ist keine Liste unabhaengiger Zeilen -- sie muss als
Ganzes stimmen: aufsteigende Grenzen, keine zwei mit demselben
Betrag, mindestens eine. Wer einzeln speichert, geht durch
Zwischenzustaende, in denen sie das nicht tut, und waehrend einer
Sendung faellt dann eine Spende in die falsche Stufe.
====================================================================== */
spendenRouter.put("/workspace/api/spenden/stufen", nurGeld,
express.json({ limit: "16kb" }), (req, res) => {
try {
const roh = Array.isArray(req.body?.stufen) ? req.body.stufen : null;
if (!roh) return res.status(400).json({ fehler: "stufen_fehlen" });
if (!roh.length) return res.status(400).json({ fehler: "keine_stufe" });
if (roh.length > STUFEN_MAX) return res.status(400).json({ fehler: "zu_viele_stufen" });
const sauber = [];
for (const z of roh) {
const ab = centAusDogen(z?.ab_mille);
if (ab === null) return res.status(400).json({ fehler: "stufe_betrag_unklar" });
const name = String(z?.name ?? "").trim().slice(0, NAME_MAX);
if (!name) return res.status(400).json({ fehler: "stufe_name_fehlt" });
const vorlage = String(z?.vorlage ?? "herz");
if (!VORLAGEN.includes(vorlage)) {
return res.status(400).json({ fehler: "vorlage_unbekannt" });
}
/* NUR ECHTE FARBWERTE. Ein freier Text landete als CSS-Wert
in der Karte -- das ist genau die Stelle, an der aus einer
Einstellung eine Einschleusung wird. */
const farbe = String(z?.farbe ?? "").trim();
if (!/^#[0-9a-fA-F]{6}$/.test(farbe)) {
return res.status(400).json({ fehler: "farbe_unklar" });
}
const dauer = Math.round(Number(z?.dauer_ms));
if (!Number.isFinite(dauer) || dauer < DAUER_MS_MIN || dauer > DAUER_MS_MAX) {
return res.status(400).json({ fehler: "dauer_unklar" });
}
const groesse = Number(z?.groesse);
if (!Number.isFinite(groesse) || groesse < GROESSE_MIN || groesse > GROESSE_MAX) {
return res.status(400).json({ fehler: "groesse_unklar" });
}
/* ==== WIE LANGE JEMAND IM CHAT BESONDERS AUSSIEHT =========
Fehlt der Wert ganz, gilt 0 -- „gar nicht". Das ist keine
stille Annahme, sondern die einzige, die nichts kaputt
machen kann: Eine ältere Oberfläche, die das Feld noch
nicht kennt, schaltet damit den Glanz ab, statt ihn auf
einen geratenen Wert zu setzen. */
const glanz = Math.round(Number(z?.glanz_minuten ?? 0));
if (!Number.isFinite(glanz) || glanz < GLANZ_MIN_MINUTEN || glanz > GLANZ_MAX_MINUTEN) {
return res.status(400).json({ fehler: "glanz_unklar" });
}
sauber.push({ ab, name, vorlage, farbe, dauer, groesse, glanz, id: Number(z?.id) || 0 });
}
/* ==== DER PLATZ DER KARTE GEHÖRT IN DENSELBEN KNOPF ========
Er steht im selben Register und wird mit demselben
„Übernehmen" gespeichert. Ein eigener Knopf daneben wäre ein
zweiter Weg zu derselben Handlung -- und einer davon wird
dann vergessen. */
const platz = req.body?.platz === undefined ? null : String(req.body.platz);
if (platz !== null && !PLAETZE.includes(platz)) {
return res.status(400).json({ fehler: "platz_unklar" });
}
sauber.sort((a, b2) => a.ab - b2.ab);
for (let i = 1; i < sauber.length; i++) {
if (sauber[i].ab === sauber[i - 1].ab) {
return res.status(409).json({ fehler: "stufe_doppelt" });
}
}
/* ==== DIE KENNUNGEN MUESSEN DAS SPEICHERN UEBERLEBEN =======
Der erste Bau hat hier `DELETE` und dann `INSERT` gemacht.
Das Ergebnis war richtig -- und trotzdem falsch: Jede Stufe
bekam dabei eine NEUE Kennung. Gemessen ist das in der
Pruefung aufgefallen, als ein Bild-Hochladen gegen die eben
noch gueltige Kennung mit 404 antwortete.
Im Alltag heisst das: Wer die Leiter speichert und dann auf
„Bild hochladen" drueckt, ohne dass die Seite dazwischen neu
gezeichnet wurde, greift ins Leere. Und ein zweiter offener
Bildschirm greift IMMER ins Leere.
Also: vorhandene Zeilen AENDERN, neue anlegen, entfernte
loeschen. Dann bleibt die Kennung, und das Bild bleibt von
selbst daran haengen -- ohne eine Landkarte, die man pflegen
muesste. */
const vorhanden = db().prepare("SELECT id, bild FROM spenden_stufen").all();
const kenneIch = new Set(vorhanden.map((z) => z.id));
const behalten = new Set();
/* EIN SCHREIBVORGANG. `node:sqlite` kennt kein `.transaction()`,
also von Hand -- ein Abbruch mittendrin haette eine Leiter
zurueckgelassen, die halb die alte und halb die neue ist. */
db().exec("BEGIN IMMEDIATE");
try {
/* ==== DREI SCHRITTE, UND DIE REIHENFOLGE IST DER PUNKT ====
`ab_cent` ist EINDEUTIG. Wer die Zeilen einfach der Reihe
nach umschreibt, stoesst mitten im Vorgang auf sich
selbst: Die 500er-Stufe auf 100 zu setzen scheitert,
solange die alte 100er noch dasteht -- obwohl das ERGEBNIS
voellig in Ordnung waere. Gemessen ist genau das passiert:
„UNIQUE constraint failed: spenden_stufen.ab_cent", und
der ganze Vorgang brach ab.
Also erst alles aus dem Weg raeumen: Was weg soll, wird
geloescht; was bleibt, wandert kurz auf einen Betrag, den
niemand sonst hat (eine Milliarde plus die eigene
Kennung). Danach kann jede Zeile ihren endgueltigen Wert
bekommen, ohne einer anderen in die Quere zu kommen.
Das ist nur INNERHALB des Schreibvorgangs sichtbar -- nach
aussen gibt es diesen Zwischenzustand nie. */
for (const z of vorhanden) {
const bleibt = sauber.some((n) => n.id === z.id);
if (!bleibt) db().prepare("DELETE FROM spenden_stufen WHERE id = ?").run(z.id);
else {
db().prepare("UPDATE spenden_stufen SET ab_cent = ? WHERE id = ?")
.run(1000000000 + z.id, z.id);
}
}
const aendern = db().prepare(`UPDATE spenden_stufen SET
ab_cent = ?, name = ?, vorlage = ?, farbe = ?, dauer_ms = ?,
groesse = ?, glanz_minuten = ?, geaendert = ? WHERE id = ?`);
const ein = db().prepare(`INSERT INTO spenden_stufen
(ab_cent, name, vorlage, bild, farbe, dauer_ms, groesse, glanz_minuten, geaendert)
VALUES (?,?,?,'',?,?,?,?,?)`);
for (const z of sauber) {
if (z.id && kenneIch.has(z.id)) {
aendern.run(z.ab, z.name, z.vorlage, z.farbe, z.dauer, z.groesse,
z.glanz, jetzt(), z.id);
behalten.add(z.id);
} else {
const { lastInsertRowid } = ein.run(
z.ab, z.name, z.vorlage, z.farbe, z.dauer, z.groesse, z.glanz, jetzt());
behalten.add(Number(lastInsertRowid));
}
}
db().exec("COMMIT");
} catch (f) {
db().exec("ROLLBACK");
throw f;
}
/* WAS AN BILDERN UEBRIG BLEIBT, WIRD WEGGERAEUMT. Sonst
sammelt sich bei jeder geloeschten Stufe eine Datei an, die
niemand mehr findet und niemand mehr loescht. */
for (const z of vorhanden) {
if (z.bild && !behalten.has(z.id)) {
try { unlinkSync(join(BILDER, z.bild)); } catch { /* war schon weg */ }
}
}
if (platz !== null) einstellungSetzen(PLATZ_NAME, platz);
protokolliere("spenden_stufen", {
personId: req.person.id,
detail: `${sauber.length} Stufen gespeichert`,
ip: echteIp(req),
});
res.json({ ok: true, stufen: stufenLesen(), platz: kartenPlatz() });
} catch (fehler) {
console.error("[spenden] Stufen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ======================================================================
DIE FERTIGEN SÄTZE PFLEGEN
ALLE AUF EINMAL, wie die Stufenleiter -- und aus demselben Grund:
Eine Liste, die man Zeile für Zeile speichert, geht durch
Zwischenstände, in denen sie halb die alte und halb die neue ist.
Mitten in einer Sendung wählt dann jemand einen Satz aus, den es
eine Sekunde später nicht mehr gibt.
SIE BEKOMMEN NEUE KENNUNGEN, UND DAS IST HIER IN ORDNUNG. Anders
als an einer Stufe hängt an einem Satz nichts (kein Bild, keine
Datei). Was schon im Bild stand, trägt seinen Text längst als Text
in der Spendenzeile -- ein gelöschter Satz ändert rückwirkend also
nichts an dem, was jemand einmal gesagt hat.
====================================================================== */
spendenRouter.put("/workspace/api/spenden/fertige-saetze", nurGeld,
express.json({ limit: "8kb" }), (req, res) => {
try {
const roh = Array.isArray(req.body?.fertige_saetze) ? req.body.fertige_saetze : null;
if (!roh) return res.status(400).json({ fehler: "saetze_fehlen" });
if (roh.length > SAETZE_MAX) return res.status(400).json({ fehler: "zu_viele_saetze" });
const sauber = [];
for (const z of roh) {
const t = String(z ?? "").trim().slice(0, GRUSS_MAX);
/* Leere Zeilen werden weggelassen und nicht abgelehnt: Wer
einen Satz löschen will, leert sein Feld -- das ist der
naheliegendste Weg, und ihn mit einer Fehlermeldung zu
beantworten wäre eine Belehrung. */
if (t) sauber.push(t);
}
db().exec("BEGIN IMMEDIATE");
try {
db().exec("DELETE FROM spenden_saetze");
const ein = db().prepare("INSERT INTO spenden_saetze (text, platz, geaendert)"
+ " VALUES (?,?,?)");
sauber.forEach((t, i) => ein.run(t, i, jetzt()));
db().exec("COMMIT");
} catch (f) {
db().exec("ROLLBACK");
throw f;
}
protokolliere("spenden_saetze", {
personId: req.person.id,
detail: `${sauber.length} fertige Sätze gespeichert`,
ip: echteIp(req),
});
res.json({ ok: true, fertige_saetze: saetzeLesen() });
} catch (fehler) {
console.error("[spenden] Sätze:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
function stufenLesen() {
return db().prepare("SELECT id, ab_cent, name, vorlage, bild, farbe, dauer_ms,"
+ " groesse, glanz_minuten FROM spenden_stufen ORDER BY ab_cent").all()
.map((z) => ({
id: z.id,
/* AUCH DIE GRENZE IST EINE ZAHL IN DOGEN. `ab_cent` bleibt der
Name in der Datenbank -- dort ist es die Ablage, und eine
Spalte umzubenennen heisst, eine Tabelle neu zu bauen; genau
dabei sind am 11.09. drei Spalten verlorengegangen. Nach
aussen geht nur `ab_mille`. */
ab_mille: centInMille(z.ab_cent),
name: z.name, vorlage: z.vorlage, bild: bildAdresse(z.bild),
farbe: z.farbe, dauer_ms: z.dauer_ms,
groesse: Number(z.groesse) || 1,
glanz_minuten: Number(z.glanz_minuten) || 0,
}));
}
/** Woran man ein Bild erkennt -- an seinem Inhalt und nicht an seinem
* Namen. Eine Datei „katze.png", die etwas anderes enthaelt, waere
* sonst ein Bild, das der Browser als etwas anderes liest. */
function bildart(puffer) {
if (!puffer || puffer.length < 12) return null;
if (puffer[0] === 0xff && puffer[1] === 0xd8 && puffer[2] === 0xff) return "jpg";
if (puffer[0] === 0x89 && puffer[1] === 0x50 && puffer[2] === 0x4e && puffer[3] === 0x47) {
return "png";
}
if (puffer.toString("ascii", 0, 4) === "RIFF" && puffer.toString("ascii", 8, 12) === "WEBP") {
return "webp";
}
return null;
}
/* Ein zu grosses Bild ist kein Serverfehler, sondern eine ganz
normale Eingabe -- und der Absender soll erfahren, WAS zu tun ist.
Ohne diese Stelle laeuft der Fehler von express.raw() bis in die
allgemeine Behandlung durch und kommt als „500 Serverfehler" an. */
function zuGross(fehler, req, res, next) {
if (fehler?.type === "entity.too.large") {
return res.status(413).json({ fehler: "bild_zu_gross" });
}
return next(fehler);
}
spendenRouter.post("/workspace/api/spenden/stufe/:id(\\d+)/bild", nurGeld,
express.raw({ type: "*/*", limit: BILD_MAX_BYTES }), zuGross, (req, res) => {
try {
const id = Number(req.params.id);
const stufe = db().prepare("SELECT id, bild FROM spenden_stufen WHERE id = ?").get(id);
if (!stufe) return res.status(404).json({ fehler: "nicht_gefunden" });
const endung = bildart(req.body);
if (!endung) return res.status(400).json({ fehler: "kein_bild" });
mkdirSync(BILDER, { recursive: true });
const name = `${randomBytes(16).toString("hex")}.${endung}`;
writeFileSync(join(BILDER, name), req.body);
db().prepare("UPDATE spenden_stufen SET bild = ?, geaendert = ? WHERE id = ?")
.run(name, jetzt(), id);
/* Das alte wegraeumen -- sonst bleibt bei jedem Wechsel eine
Datei liegen, die niemand mehr findet. */
if (stufe.bild && stufe.bild !== name) {
try { unlinkSync(join(BILDER, stufe.bild)); } catch { /* war schon weg */ }
}
protokolliere("spenden_bild", {
personId: req.person.id,
detail: `Stufe ${id}, ${Math.round(req.body.length / 1024)} KB`,
ip: echteIp(req),
});
res.json({ ok: true, bild: bildAdresse(name), stufen: stufenLesen() });
} catch (fehler) {
console.error("[spenden] Bild:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ======================================================================
DAS DOGEN-ZEICHEN
Filipe: „die dogen auch mit dem symbol, die symbole schick ich dir
spaeter. bereite jetzt alles vor."
EIN BILD IN DEN EINSTELLUNGEN UND NICHT IM QUELLTEXT. Laege es als
Datei im Verzeichnis, haenge jedes neue Symbol an einem Deploy --
also an mir. So laedt Filipe es selbst hoch, und zwar an derselben
Stelle und mit derselben Pruefung wie die Stufenbilder: Die Art
wird am INHALT erkannt, nicht am Dateinamen.
ES LIEGT BEI DEN STUFENBILDERN, und das hat einen Grund: Die
Spendentafel in OBS hat keine Anmeldung, und der Weg
`/workspace/api/buehne/spendenbild/…` ist der einzige, der Bilder
ohne Schranke ausliefert. Ein Zeichen, das nur angemeldet
sichtbar waere, fehlte ausgerechnet im Stream.
====================================================================== */
/** Einen Satz auswaehlen. */
spendenRouter.put("/workspace/api/spenden/zeichen/satz", nurGeld,
express.json({ limit: "2kb" }), (req, res) => {
try {
const satz = String(req.body?.satz ?? "");
const geht = DOGEN_SAETZE.some((x) => x.schluessel === satz)
|| (satz === "eigen" && einstellung(ZEICHEN_NAME, ""));
/* EIN SATZ, DEN ES NICHT GIBT, WIRD ABGELEHNT -- und „eigen"
ohne hochgeladenes Bild gibt es nicht. Sonst stuende neben
jeder Zahl ein Bild, das 404 antwortet. */
if (!geht) return res.status(400).json({ fehler: "satz_unbekannt" });
einstellungSetzen(SATZ_NAME, satz, req.person);
/* ==== UND ALLE ERFAHREN ES ================================
Die KARTEN tragen ihren Satz selbst mit und waren immer
richtig. Die Muenzen an den Spendenknoepfen und beim eigenen
Stand aber nicht: Die holt sich eine Seite nur bei einer
Spende neu, und bis dahin stuende beim Zuschauer noch der
alte Satz -- und in einem zweiten Regiefenster auch.
Eine Einstellung, die nur dort ankommt, wo sie gemacht
wurde, ist keine Einstellung des Hauses. */
stromAn(empfaenger(), "spende", { was: "zeichen" });
buehneMelden("spende", { was: "zeichen" });
protokolliere("dogen_satz", {
personId: req.person.id, detail: satz, ip: echteIp(req),
});
res.json({ ok: true, zeichen: zeichenSatz(), saetze: alleSaetze() });
} catch (fehler) {
console.error("[spenden] Satz:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
spendenRouter.post("/workspace/api/spenden/zeichen", nurGeld,
express.raw({ type: "*/*", limit: BILD_MAX_BYTES }), zuGross, (req, res) => {
try {
const endung = bildart(req.body);
if (!endung) return res.status(400).json({ fehler: "kein_bild" });
mkdirSync(BILDER, { recursive: true });
const name = `${randomBytes(16).toString("hex")}.${endung}`;
writeFileSync(join(BILDER, name), req.body);
const alt = einstellung(ZEICHEN_NAME, "");
einstellungSetzen(ZEICHEN_NAME, name, req.person);
/* WER EIN ZEICHEN HOCHLAEDT, WILL ES AUCH SEHEN. Ohne diese
Zeile laege es in den Einstellungen und neben den Zahlen
stuende weiter die Muenze -- und Filipe suchte den Fehler
beim Hochladen. */
einstellungSetzen(SATZ_NAME, "eigen", req.person);
/* Das alte wegraeumen -- sonst bleibt bei jedem Wechsel eine
Datei liegen, die niemand mehr findet. */
if (alt && alt !== name) {
try { unlinkSync(join(BILDER, alt)); } catch { /* war schon weg */ }
}
protokolliere("dogen_zeichen", {
personId: req.person.id,
detail: `${Math.round(req.body.length / 1024)} KB`,
ip: echteIp(req),
});
res.json({ ok: true, zeichen: zeichenSatz(), saetze: alleSaetze() });
} catch (fehler) {
console.error("[spenden] Zeichen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
spendenRouter.delete("/workspace/api/spenden/zeichen", nurGeld, (req, res) => {
try {
const alt = einstellung(ZEICHEN_NAME, "");
einstellungSetzen(ZEICHEN_NAME, "", req.person);
/* UND ZURUECK AUF EINEN SATZ, DEN ES GIBT. Bliebe „eigen"
stehen, zeigte jede Zahl ein Bild, das es nicht mehr gibt. */
if (einstellung(SATZ_NAME, "") === "eigen") {
einstellungSetzen(SATZ_NAME, DOGEN_SAETZE[0].schluessel, req.person);
}
if (alt) { try { unlinkSync(join(BILDER, alt)); } catch { /* war weg */ } }
res.json({ ok: true, zeichen: zeichenSatz(), saetze: alleSaetze() });
} catch (fehler) {
console.error("[spenden] Zeichen loeschen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
spendenRouter.delete("/workspace/api/spenden/stufe/:id(\\d+)/bild", nurGeld, (req, res) => {
try {
const id = Number(req.params.id);
const stufe = db().prepare("SELECT id, bild FROM spenden_stufen WHERE id = ?").get(id);
if (!stufe) return res.status(404).json({ fehler: "nicht_gefunden" });
db().prepare("UPDATE spenden_stufen SET bild = '', geaendert = ? WHERE id = ?")
.run(jetzt(), id);
if (stufe.bild) { try { unlinkSync(join(BILDER, stufe.bild)); } catch { /* war weg */ } }
res.json({ ok: true, stufen: stufenLesen() });
} catch (fehler) {
console.error("[spenden] Bild loeschen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Einmal ansehen, wie es aussieht -- OHNE eine Spende anzulegen.
*
* ==== DAS IST DER GANZE PUNKT DIESER ROUTE ==========================
*
* Wer eine Stufe gestaltet, will sehen, was herauskommt. Der
* naheliegende Weg waere, eine Spende von Hand einzutragen und
* danach zu loeschen -- und genau das ist verboten: In ein laufendes
* System kommen keine Testdaten. „Storniert heisst nicht weg"; der
* Eintrag stuende trotzdem im Verlauf, in der Summe und in der
* Aufbewahrung, und bei Geld ist das nicht nur unordentlich.
*
* Diese Route schreibt deshalb NICHTS. Sie baut eine Karte aus den
* aktuellen Stufen und schickt sie los. Und sie geht NUR an den,
* der drueckt -- eine Probe, die im ganzen Saal erscheint, waere
* eine Spende, die es nicht gab. */
spendenRouter.post("/workspace/api/spenden/probe", nurGeld,
express.json({ limit: "2kb" }), (req, res) => {
try {
const cent = centAusDogen(req.body?.dogen_mille);
if (cent === null) return res.status(400).json({ fehler: "betrag_unklar" });
const st = stufeFuer(cent);
const karte = {
id: 0,
dogen_mille: centInMille(cent),
zeichen: zeichenSatz(),
/* KENNTLICH ALS PROBE. Stuende hier ein Name, waere auf dem
Bildschirmfoto nicht mehr zu unterscheiden, ob jemand
gespendet hat. */
name: "Probe",
gruss: "So sieht es aus",
herkunft: "hand",
stand: "probe",
erstellt: jetzt(),
stufe: st ? {
name: st.name, vorlage: st.vorlage, bild: bildAdresse(st.bild),
farbe: st.farbe, dauer_ms: st.dauer_ms, groesse: Number(st.groesse) || 1,
} : null,
};
stromAn([req.person.id], "spende", { was: "zeigen", karte });
res.json({ ok: true, karte });
} catch (fehler) {
console.error("[spenden] Probe:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
spendenRouter.post("/workspace/api/spenden/:id(\\d+)/nochmal", nurGeld, (req, res) => {
try {
const z = db().prepare("SELECT * FROM spenden WHERE id = ? AND stand = 'bestaetigt'")
.get(Number(req.params.id));
if (!z) return res.status(404).json({ fehler: "nicht_gefunden" });
zeigen(z);
res.json({ ok: true });
} catch (fehler) {
console.error("[spenden] Nochmal:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Aufraeumen: alte Spenden fallen aus dem Verlauf. */
export function spendenAufraeumen() {
try {
const grenze = new Date(Date.now() - SPENDEN_TAGE * 86400_000).toISOString();
const a = db().prepare("DELETE FROM spenden WHERE erstellt < ?").run(grenze);
if (a.changes) console.log(`[spenden] Aufgeraeumt: ${a.changes} Zeilen.`);
} catch (fehler) {
console.error("[spenden] Aufraeumen:", fehler?.message);
}
}