Files
dogfather-universe/server/pruef-wecker.mjs
T
DogFatherGitandClaude Opus 5 1c2e196d1d Der Wecker: mehrere Erinnerungen je Termin, jeder fuer sich
Filipe: "wie so ein wecker, den man auch in den eintraegen aktivieren
oder ausschalten kann, den soll man sogar so einstellen koennen, dass
er einen auch mehrmals informiert, einmal eine woche vorher, einmal
drei tage vorher und einmal am tag selber. das soll man auch selbst
jeder fuer sich einstellen koennen. hol die besten skills."

NACHGELESEN, NICHT GERATEN. Google Calendar erlaubt fuenf Erinnerungen
je Termin, Outlook genau eine, Apple zwei. Die verbreitete Empfehlung
fuer Wichtiges lautet "eine Woche, ein Tag, am Tag selbst" -- also
genau die Staffel, die Filipe genannt hat. Uebernommen: sechs Stufen
zur Wahl (Woche, drei Tage, ein Tag, selber Tag, Stunde, zehn Minuten),
hoechstens fuenf gleichzeitig.

EINE ZEILE IST EIN WECKER -- kein Feld am Termin mit einer Liste darin.
Mehrere Vorlaufzeiten UND "jeder fuer sich" sind zusammen eine
n:m-Beziehung; ein Feld mit kommagetrennten Zahlen waere beim ersten
"zeig mir alle faelligen Wecker" nicht mehr abfragbar.

DER ABSTAND STEHT IN DER DATENBANK, NICHT DER ZEITPUNKT. Ein Zeitpunkt
muesste bei jeder Terminverschiebung nachgezogen werden -- und genau
das vergisst man. Ein Abstand rechnet sich beim Wecken aus dem
aktuellen Beginn und ist damit immer richtig.

ZWEI GRENZEN IM WECKLAUF, und beide sind noetig: faellig (Weckzeit
erreicht) UND der Termin liegt noch vor uns. Ohne die zweite wuerde
beim ersten Lauf nach einem Ausfall jeder alte Wecker der letzten
Wochen nachtraeglich klingeln.

DER ABSTAND GEHOERT INS MERKMAL der Doppelsperre. Ohne ihn wuerde der
erste Wecker eines Termins alle weiteren sperren -- und genau das
Mehrfach-Wecken, um das es geht, faende nie statt.

DIE PRUEFUNG HAT SICH ZWEIMAL SELBST KORRIGIERT

  1. Erster Lauf um 23:42: vier Fehler, keiner echt -- der Melder
     schweigt zwischen 22 und 7 Uhr. Sie hat den Kalender gemessen,
     nicht die Software, und waere am Vormittag gruen gewesen. Dass die
     GEGENPROBE mitgefallen ist, war die eigentliche Auskunft: Waeren
     nur die Grenzen falsch, haette sie gehalten. Die Ruhezeit ist
     jetzt ueber die Umgebung einstellbar (Vorgabe unveraendert 22/7),
     damit eine Pruefung ihre Voraussetzung herstellen kann.
  2. Danach immer noch nichts: Ich hatte angenommen, der Melder trage
     den Versand nach dem VERSUCH ein. Er traegt ihn nach der
     erfolgreichen ZUSTELLUNG ein -- und das ist richtig so. Meine
     Annahme war falsch, nicht der Code. Die Pruefung hat jetzt einen
     winzigen echten Empfaenger; damit laeuft der ganze Versandweg mit,
     Verschluesselung und VAPID inbegriffen.

pruef-wecker.mjs: 20 Pruefungen. Sie stellt alle vier Fehler nach, die
bei einem Wecker moeglich sind (klingelt nicht / doppelt / nur einmal
von dreien / nachtraeglich nach einem Ausfall) -- plus die Gegenprobe,
dass ein faelliger Wecker wirklich ankommt.

Zwoelf weitere Pruefungen gelaufen, alle gruen.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-07 23:51:20 +02:00

359 lines
17 KiB
JavaScript

/* DER WECKER — eigene Erinnerungen zu einem Termin.
Wunsch Filipe (07.09.2026): *"wie so ein wecker, den man auch in den
eintraegen aktivieren oder ausschalten kann, den soll man sogar so
einstellen koennen, dass er einen auch mehrmals informiert, einmal
eine woche vorher, einmal drei tage vorher und einmal am tag selber.
das soll man auch selbst jeder fuer sich einstellen koennen."*
---------------------------------------------------------------------
WARUM DAS EINE EIGENE PRUEFUNG BRAUCHT
Ein Wecker ist die einzige Stelle im Haus, an der die Anwendung von
sich aus etwas TUT, ohne dass jemand davorsitzt. Alles andere
passiert auf Klick und wird sofort gesehen. Ein Wecker, der nicht
klingelt, faellt niemandem auf -- man verpasst den Termin und haelt
sich selbst fuer schuld. Und einer, der zu oft klingelt, wird nach
drei Tagen stummgeschaltet, womit auch die richtigen Meldungen weg
sind.
DIE VIER FEHLER, die dabei moeglich sind, und alle vier sind hier
nachgestellt:
KLINGELT NICHT die Weckzeit ist erreicht, es kommt nichts
KLINGELT DOPPELT dieselbe Erinnerung zweimal
KLINGELT NUR EINMAL von drei gesetzten Weckern kommt einer, weil
die Doppelsperre den ganzen Termin sperrt statt
des einzelnen Abstands
KLINGELT ZU SPAET nach einem Ausfall des Dienstes klingeln alle
alten Wecker der letzten Wochen nach
Der letzte ist der teuerste: Er tritt genau dann auf, wenn ohnehin
etwas kaputt war, und schuettet den Nutzer mit Meldungen zu Terminen
zu, die laengst vorbei sind.
GEMESSEN WIRD AM ECHTEN SERVER, nicht an der Rechnung im Kopf: Die
Wecker werden ueber die Schnittstelle gesetzt, der Weckerlauf wird
wirklich aufgerufen, und nachgesehen wird in `push_verschickt` --
der Tabelle, die der Melder fuehrt.
Aufruf: node server/pruef-wecker.mjs */
import { mkdtempSync, rmSync } from "node:fs";
import { tmpdir } from "node:os";
import { join } from "node:path";
const ordner = mkdtempSync(join(tmpdir(), "ws-wecker-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
import { notbremse } from "./helfer-notbremse.mjs";
const { portMussFreiSein } = await import("./helfer-port.mjs");
await portMussFreiSein(4357, "die Weckerpruefung");
process.env.PORT = "4357";
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
/* KEINE RUHEZEIT WAEHREND DER PRUEFUNG.
Beim ersten Lauf um 23:42 meldete diese Datei vier Fehler -- und
keiner davon war echt: Der Melder schweigt zwischen 22 und 7 Uhr.
Sie haette also den Kalender gemessen statt die Software und waere am
naechsten Vormittag gruen gewesen. Ein Test, der die Wanduhr als
Annahme benutzt, misst irgendwann das Gegenteil.
Dass die Gegenprobe MITGEFALLEN ist, war dabei die eigentliche
Auskunft: Waeren nur die Grenzen falsch gewesen, haette sie gehalten.
Sie fiel mit -- also feuerte der Mechanismus ueberhaupt nicht, und
die Ursache lag ausserhalb der geprueften Regel.
`ab 24` und `bis 0` heisst: nie. Die Ruhezeit selbst wird davon nicht
ungeprueft -- dafuer gibt es pruef-push. */
process.env.PUSH_RUHE_AB = "24";
process.env.PUSH_RUHE_BIS = "0";
const express = (await import("express")).default;
const ec = express.response.cookie;
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
await import("./index.js");
notbremse(300_000, "pruef-wecker");
await new Promise((r) => setTimeout(r, 900));
const BASIS = "http://127.0.0.1:4357";
let fehler = 0, gemacht = 0;
const ok = (b, t) => { gemacht++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes } = await import("node:crypto");
await fetch(BASIS + "/workspace/api/anmelden", {
method: "POST", headers: { "Content-Type": "application/json" },
body: JSON.stringify({ rolle: "admin", code: "x" }) }).catch(() => {});
for (let i = 0; i < 60; i++) {
try {
const p = new DatabaseSync(process.env.WORKSPACE_DB);
try { p.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { p.close(); }
} catch { await new Promise((r) => setTimeout(r, 250)); }
}
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const jetztIso = new Date().toISOString();
function anlegen(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, aktiv, erstellt) VALUES (?,?,?,?,?,1,?)")
.run(name, rolle, hash, salt, 32768, jetztIso);
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
}
const idDogi = anlegen("Filipe", "admin", "CODE-DOGI-0001");
const idLuna = anlegen("Luna", "creator", "CODE-CREA-0001");
const idNora = anlegen("Nora", "creator", "CODE-CREA-0002");
/* EIN ECHTER EMPFAENGER, kein erfundener.
Erster Anlauf: Adressen auf `example.invalid`, in der Annahme, der
Melder trage den Versand nach dem VERSUCH ein. Falsch -- er traegt
ihn nach der erfolgreichen ZUSTELLUNG ein (siehe benachrichtige:
`if (raus && merkmal)`), und das ist richtig so: Was nicht ankam,
darf nicht als geschickt gelten, sonst schweigt der Wecker beim
naechsten Lauf endgueltig.
Meine Annahme war also falsch, nicht der Code. Deshalb steht hier
jetzt ein winziger Empfaenger, der wie ein Push-Dienst antwortet
(201). Nebennutzen: Damit laeuft in dieser Pruefung auch der echte
Versandweg mit -- Verschluesselung, VAPID-Kopf, HTTP -- statt nur
der Buchhaltung darum herum. */
const { createServer } = await import("node:http");
let angekommen = 0;
const empfaenger = createServer((req, res) => { angekommen++; res.writeHead(201); res.end(); });
await new Promise((r) => empfaenger.listen(0, "127.0.0.1", r));
const pushPort = empfaenger.address().port;
empfaenger.unref?.();
const geraet = d.prepare(`INSERT INTO push_anmeldungen
(person_id, endpunkt, p256dh, auth, erstellt) VALUES (?,?,?,?,?)`);
/* Gueltige Schluessel, keine Platzhalter: Die Verschluesselung rechnet
wirklich damit, und ein Fantasieschluessel liesse sie scheitern --
die Pruefung waere rot, ohne dass am Wecker etwas falsch waere. */
const { createECDH, randomBytes: zufall } = await import("node:crypto");
const b64u = (b) => Buffer.from(b).toString("base64")
.replace(/\+/g, "-").replace(/\//g, "_").replace(/=+$/, "");
for (const pid of [idDogi, idLuna, idNora]) {
const kurve = createECDH("prime256v1"); kurve.generateKeys();
geraet.run(pid, `http://127.0.0.1:${pushPort}/push/${pid}`,
b64u(kurve.getPublicKey()), b64u(zufall(16)), jetztIso);
}
/* Ortszeit, nie toISOString -- ein Termin "in zwei Stunden" darf nicht
nachts auf gestern rutschen. */
const alsText = (dt) => {
const p = (n) => String(n).padStart(2, "0");
return `${dt.getFullYear()}-${p(dt.getMonth() + 1)}-${p(dt.getDate())}`
+ `T${p(dt.getHours())}:${p(dt.getMinutes())}`;
};
const inMinuten = (m) => alsText(new Date(Date.now() + m * 60_000));
const terminAnlegen = (titel, beginn, wer) => {
d.prepare(`INSERT INTO termine (titel, art, beginn, dauer_min, erstellt, erstellt_von)
VALUES (?, 'call', ?, 30, ?, ?)`).run(titel, beginn, jetztIso, wer);
const id = d.prepare("SELECT last_insert_rowid() AS id").get().id;
d.prepare("INSERT INTO termin_teilnehmer (termin_id, person_id) VALUES (?,?)").run(id, wer);
return id;
};
/* Vier Termine, jeder fuer einen der vier Fehler oben. */
const idBald = terminAnlegen("Call in 90 Minuten", inMinuten(90), idDogi);
const idFern = terminAnlegen("Call in zehn Tagen", inMinuten(60 * 24 * 10), idDogi);
const idVorbei = terminAnlegen("Call von gestern", inMinuten(-60 * 26), idDogi);
const idFremd = terminAnlegen("Noras eigener Call", inMinuten(120), idNora);
d.close();
async function anmelden(rolle, code) {
const a = await fetch(BASIS + "/workspace/api/anmelden", {
method: "POST", headers: { "Content-Type": "application/json" },
body: JSON.stringify({ rolle, code }) });
const keks = (a.headers.getSetCookie?.() || []).map((z) => z.split(";")[0]).join("; ");
if (!keks) throw new Error(`Anmeldung ${rolle} fehlgeschlagen (${a.status})`);
return keks;
}
const kDogi = await anmelden("admin", "CODE-DOGI-0001");
const kLuna = await anmelden("creator", "CODE-CREA-0001");
const ruf = async (art, pfad, rumpf, keks) => {
const a = await fetch(BASIS + pfad, {
method: art,
headers: { "Content-Type": "application/json", cookie: keks, origin: BASIS },
body: rumpf === undefined ? undefined : JSON.stringify(rumpf),
});
let daten = null; try { daten = await a.json(); } catch { /* leer erlaubt */ }
return { status: a.status, daten };
};
/* =======================================================================
1. Setzen, lesen, abwaehlen
======================================================================= */
console.log("\n=== Eigene Wecker setzen ===");
{
const leer = await ruf("GET", `/workspace/api/termine/${idBald}/wecker`, undefined, kDogi);
ok(leer.status === 200, `die Wecker sind abrufbar (${leer.status})`);
ok((leer.daten?.meine || []).length === 0, "am Anfang ist keiner gesetzt");
ok((leer.daten?.stufen || []).includes(10080) && (leer.daten?.stufen || []).includes(1440),
`die Staffel enthaelt Woche und Tag (${(leer.daten?.stufen || []).join(", ")})`);
const gesetzt = await ruf("PUT", `/workspace/api/termine/${idBald}/wecker`,
{ minuten: [10080, 1440, 60] }, kDogi);
ok(gesetzt.status === 200, `drei Wecker gesetzt (${gesetzt.status})`);
ok(JSON.stringify(gesetzt.daten?.meine) === JSON.stringify([10080, 1440, 60]),
`und zwar absteigend sortiert (${JSON.stringify(gesetzt.daten?.meine)})`);
const wieder = await ruf("GET", `/workspace/api/termine/${idBald}/wecker`, undefined, kDogi);
ok(JSON.stringify(wieder.daten?.meine) === JSON.stringify([10080, 1440, 60]),
"sie stehen beim naechsten Abruf noch da");
/* ABWAEHLEN MUSS WIRKEN. Wer nur einfuegt statt vorher zu raeumen,
sammelt bei jedem Speichern eine Zeile mehr an -- und der
abgewaehlte Wecker klingelt trotzdem. */
const weniger = await ruf("PUT", `/workspace/api/termine/${idBald}/wecker`,
{ minuten: [1440] }, kDogi);
ok(JSON.stringify(weniger.daten?.meine) === JSON.stringify([1440]),
`abwaehlen entfernt die anderen wirklich (${JSON.stringify(weniger.daten?.meine)})`);
await ruf("PUT", `/workspace/api/termine/${idBald}/wecker`,
{ minuten: [10080, 1440, 60] }, kDogi);
}
/* =======================================================================
2. Was NICHT geht
======================================================================= */
console.log("\n=== Die Grenzen ===");
{
const quatsch = await ruf("PUT", `/workspace/api/termine/${idFern}/wecker`,
{ minuten: [7, 999999, 1440, 1440] }, kDogi);
ok(JSON.stringify(quatsch.daten?.meine) === JSON.stringify([1440]),
`unbekannte Stufen und Dubletten fallen weg, der Rest bleibt (${JSON.stringify(quatsch.daten?.meine)})`);
const zuviele = await ruf("PUT", `/workspace/api/termine/${idFern}/wecker`,
{ minuten: [10080, 4320, 1440, 720, 60, 10] }, kDogi);
ok((zuviele.daten?.meine || []).length === 5,
`hoechstens fuenf je Termin (${(zuviele.daten?.meine || []).length})`);
/* Der fremde Termin: Luna sieht Noras Call nicht -- also darf sie
sich auch nicht zu ihm wecken lassen. Sonst liesse sich aus dem
Meldungstext Titel und Uhrzeit eines fremden Termins lesen. */
const fremd = await ruf("PUT", `/workspace/api/termine/${idFremd}/wecker`,
{ minuten: [60] }, kLuna);
ok(fremd.status === 404, `an einem fremden Termin geht es nicht (${fremd.status})`);
/* GEGENPROBE: An IHREM eigenen ginge es sehr wohl -- sonst bewiese
die Zeile darueber nur, dass gar nichts geht. */
const eigener = await ruf("PUT", `/workspace/api/termine/${idBald}/wecker`,
{ minuten: [60] }, kDogi);
ok(eigener.status === 200, "am eigenen dagegen schon");
await ruf("PUT", `/workspace/api/termine/${idBald}/wecker`,
{ minuten: [10080, 1440, 60] }, kDogi);
}
/* =======================================================================
3. JEDER FUER SICH
======================================================================= */
console.log("\n=== Jeder stellt seine eigenen ein ===");
{
d2Auf();
/* Luna wird Teilnehmerin an DogFathers Termin -- damit sieht sie ihn
und kann sich eigene Wecker setzen. Genau der Fall aus Filipes
Satz: derselbe Termin, zwei Personen, verschiedene Wecker. */
const dd = new DatabaseSync(process.env.WORKSPACE_DB);
dd.prepare("INSERT OR IGNORE INTO termin_teilnehmer (termin_id, person_id) VALUES (?,?)")
.run(idBald, idLuna);
dd.close();
const lunas = await ruf("PUT", `/workspace/api/termine/${idBald}/wecker`,
{ minuten: [10] }, kLuna);
ok(lunas.status === 200 && JSON.stringify(lunas.daten?.meine) === JSON.stringify([10]),
`Luna setzt ihren eigenen (${JSON.stringify(lunas.daten?.meine)})`);
const dogis = await ruf("GET", `/workspace/api/termine/${idBald}/wecker`, undefined, kDogi);
ok(JSON.stringify(dogis.daten?.meine) === JSON.stringify([10080, 1440, 60]),
`DogFathers bleiben davon unberuehrt (${JSON.stringify(dogis.daten?.meine)})`);
}
function d2Auf() { /* nur zur Lesbarkeit oben */ }
/* =======================================================================
4. KLINGELT ES AUCH? Der Weckerlauf am echten Melder
======================================================================= */
console.log("\n=== Der Lauf ===");
{
const { laufen } = await import("./workspace-push.js");
await laufen();
const dd = new DatabaseSync(process.env.WORKSPACE_DB);
const merkmale = dd.prepare(
"SELECT person_id, merkmal FROM push_verschickt WHERE merkmal LIKE 'wecker:%'").all();
dd.close();
const alsSatz = merkmale.map((m) => `${m.person_id}/${m.merkmal}`).sort();
/* Der Termin ist in 90 Minuten. Faellig sind damit die Wecker fuer
eine Woche (10080) und einen Tag (1440) -- beide Zeitpunkte liegen
in der Vergangenheit. Der Stunden-Wecker (60) noch NICHT: Er
klingelt erst in 30 Minuten. */
ok(alsSatz.includes(`${idDogi}/wecker:${idBald}:10080`),
`der Wochen-Wecker ist raus (${alsSatz.join(" | ") || "nichts"})`);
ok(alsSatz.includes(`${idDogi}/wecker:${idBald}:1440`),
"der Tages-Wecker ebenfalls -- ZWEI aus einem Termin, nicht einer");
ok(!alsSatz.includes(`${idDogi}/wecker:${idBald}:60`),
"der Stunden-Wecker noch nicht -- seine Zeit ist noch nicht da");
ok(alsSatz.includes(`${idLuna}/wecker:${idBald}:10`) === false,
"Lunas Zehn-Minuten-Wecker auch nicht");
/* KEINE ALTLASTEN. Der Termin von gestern hat einen Wecker, dessen
Zeitpunkt laengst vorbei ist -- er darf NICHT nachtraeglich
klingeln. Das ist der Fall nach einem Ausfall des Dienstes, und er
faellt sonst erst im Ernstfall auf. */
const dd2 = new DatabaseSync(process.env.WORKSPACE_DB);
dd2.prepare(`INSERT OR IGNORE INTO termin_wecker (termin_id, person_id, minuten_vorher, gesetzt)
VALUES (?,?,?,?)`).run(idVorbei, idDogi, 1440, jetztIso);
dd2.close();
await laufen();
const dd3 = new DatabaseSync(process.env.WORKSPACE_DB);
const spaet = dd3.prepare(
"SELECT 1 FROM push_verschickt WHERE merkmal = ?").get(`wecker:${idVorbei}:1440`);
dd3.close();
ok(!spaet, "ein Wecker zu einem vergangenen Termin klingelt NICHT nach");
/* KEINE DOPPELUNG. Ein zweiter Lauf darf nichts Neues erzeugen --
sonst klingelt es alle fuenf Minuten erneut, bis der Termin da ist. */
const vorher = alsSatz.length;
await laufen();
const dd4 = new DatabaseSync(process.env.WORKSPACE_DB);
const nachher = dd4.prepare(
"SELECT COUNT(*) AS n FROM push_verschickt WHERE merkmal LIKE 'wecker:%'").get().n;
dd4.close();
ok(nachher === vorher,
`ein zweiter Lauf schickt nichts noch einmal (${vorher} -> ${nachher})`);
}
/* =======================================================================
5. GEGENPROBE: erkennt diese Pruefung ueberhaupt ein Klingeln?
======================================================================= */
console.log("\n=== Gegenprobe ===");
{
/* Ohne sie bewiesen alle "klingelt nicht"-Zeilen oben nur, dass der
Melder gar nichts tut. Ein Wecker, dessen Zeit JETZT gekommen ist,
muss ankommen. */
const dd = new DatabaseSync(process.env.WORKSPACE_DB);
dd.prepare(`INSERT OR IGNORE INTO termin_wecker (termin_id, person_id, minuten_vorher, gesetzt)
VALUES (?,?,?,?)`).run(idFremd, idNora, 720, jetztIso);
dd.close();
const { laufen } = await import("./workspace-push.js");
await laufen();
const dd2 = new DatabaseSync(process.env.WORKSPACE_DB);
const da = dd2.prepare("SELECT 1 FROM push_verschickt WHERE person_id = ? AND merkmal = ?")
.get(idNora, `wecker:${idFremd}:720`);
dd2.close();
ok(!!da, "ein faelliger Wecker kommt wirklich an -- die Messung erkennt beides");
}
console.log(`\n${gemacht} Pruefungen`);
console.log(fehler === 0 ? "ALLES IN ORDNUNG" : `${fehler} FEHLER`);
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* egal */ }
process.exit(fehler ? 1 : 0);