Filipe: "eine community rolle und community kategorie, wo die community auch dann nur die sieht" · "wieso nur eine kachel — ich will mehrere, mit mehreren optionen" · "egal welche rolle hinzugefügt wird soll immer nur das sehen was ich erlaube". DIE DRITTE ADRESSE. treff.dogfather-universe.com bekommt eine eigene Weiche (treff-adresse.js), eine eigene Zugangswand, ein eigenes Manifest und acht eigene Bühnenbilder. Ohne sie stünde dort die Wand der Agentur: Spicy-Logo, "Creator Workspace", fünf Rollenkacheln mit den Namen Admin, Manager, Scout, Creator — die komplette Struktur des Unternehmens, vor der Anmeldung, für jeden mit der Adresse. Welche Wand zu welcher Tür gehört, steht jetzt in EINER Tafel (istFremdeWand) statt als Sonderfall im Code. Bei zwei Wänden war ein Sonderfall richtig; bei drei wären es drei geworden, bei vier sechs. SIEBEN BRETTER UND EIN ACHTES NUR FÜRS TEAM. Anschlagbrett, Was ansteht, Der Treff, Wunschliste, Highlights, Regeln & Hilfe, Mitmachen — dazu "Meldungen & Maßnahmen", das ausdrücklich NICHT in TREFF_BEREICHE steht: dort wäre es lautlos bei der Community gelandet und hätte ausgesehen wie die anderen sieben. WAS AUF DEN BRETTERN PASSIERT: "Will ich auch" (eine Stimme je Person, erzwungen durch den Schlüssel, nicht durch eine Prüfung) · Anheften, höchstens drei, gezählt IN der Transaktion · Freigabe vor Sichtbarkeit für Termine und Highlights, wobei Abwesenheit der Ruhezustand ist · Melden mit Pflicht-Grund (DSA Art. 16) · Entfernen mit Grund, der den Beitrag ÜBERLEBT (DSA Art. 17) · drei Stufen, gerechnet statt gespeichert · die Bannleiter: Modi bis 7 Tage, dauerhaft nur DogFather (seine Entscheidung) · "Mitmachen" wird zum Talent, genau einmal. Der Ausschluss wirkt in sitzungLesen() — also nicht nur beim Schreiben. Wer ausgeschlossen ist, ist weg, nicht stumm. ZWEI SEITEN MEHR. treff-regeln.html holt seine ZAHLEN vom Server (Mindestalter 18, Fristen, Anschläge) — ein Regeltext, der eine andere Zahl nennt als die Regel, ist schlimmer als keiner. rechte.html rechnet "Wer sieht was" aus derselben Tafel aus, aus der die Schranke ihre Entscheidung holt. Die Community steht dort bei 3 von 23. SECHS BEFUNDE, KEINEN HAT DAS LESEN GEFUNDEN: · Ein Modi kam über den verborgenen Zugang in den Treff — die Bedingung war durch Ausschluss formuliert und nahm die neue Wand automatisch mit · /api/personen gab einem Mitglied Namen und Rolle von DogFather · Ein DELETE mit Körper wird von Nodes HTTP-Parser mit einem leeren 400 abgewiesen, bevor Express ihn sieht (gemessen). Der Grund reist jetzt in der Adresse · Der Kommentar, der erklärt, warum die Zugangswand keine Rollennamen nennt, nannte selbst einen — in einer ausgelieferten Datei · Zwei Listen für "welche Seiten sind ohne Anmeldung offen". Sie stimmten, weil beide am selben Tag entstanden · Ein Portkonflikt, den ich selbst gebaut hatte (4391 gehört pruef-chat-aufloesen) Dazu zwei feste Zahlen abgeschafft (die 20 in pruef-rechtetafel, die Kachelzahl in pruef-treff) und zwei Werkzeuge, die jetzt SUCHEN statt aufzuzählen: Der Versionsstempel findet seine Manifeste selbst — das dritte hätte sonst keinen bekommen, und die neue App hätte bis zu vier Stunden lang das falsche Zeichen getragen. Das Bildwerkzeug baut beide Zugangswände aus einer Vorlage mit zwei Werten. Zwei neue Kacheltöne, gemessen statt gewählt: #2f2f7f (Abstand 31,4 in Lab) und #7c2771 (29,7). Das schwächste Paar der vorhandenen 34 liegt bei 24,9. Geprüft: treff 69 · treff-werkzeuge 60 · rollen 312 · start-ansicht 147 · crew-adresse 129 · sicht 84 · modi-verborgen 80 · haus-trennung 62 · bereiche-lesend 37 · css-klassen 30 · zwischenspeicher 21 · alle-wege 19 · rechtetafel 19 — alles grün. Co-Authored-By: Claude Opus 5 <[email protected]>
172 lines
7.9 KiB
JavaScript
172 lines
7.9 KiB
JavaScript
/* =====================================================================
|
|
Die eigene Adresse des Treffs (11.09.2026)
|
|
|
|
treff.dogfather-universe.com
|
|
|
|
Auftrag (Filipe, 11.09.2026): *"eine community rolle und community
|
|
kategorie, wo die community auch dann nur die sieht."*
|
|
|
|
---------------------------------------------------------------------
|
|
WARUM EINE DRITTE ADRESSE UND NICHT EINE DRITTE KACHEL
|
|
|
|
Drei Gruende, und jeder allein wuerde schon reichen:
|
|
|
|
1. EINE APP JE URSPRUNG. Auf einem Ursprung laesst sich genau EINE
|
|
App installieren (w3c/manifest Nr. 1180: verschachtelte Bereiche
|
|
sind "strongly not recommended", Chrome haelt sich daran). Team
|
|
Dogi hat seine App, der Workspace hat seine. Ohne eigene Adresse
|
|
haette die Community gar keine.
|
|
|
|
2. EINE FALSCHE ANMELDUNG DARF NICHT REICHEN. Waere der Treff eine
|
|
Kachel auf der Wand des Workspace, traefe jeder Tippfehler in
|
|
der Rechteprueung sofort echte Zuschauer. So steht zwischen
|
|
einem Mitglied der Community und den Daten der Agentur nicht nur
|
|
eine Rollenabfrage, sondern eine Adresse, ein Zwischenschritt
|
|
und die Adressregel in sitzungLesen(). Drei Schloesser -- faellt
|
|
eines, halten zwei.
|
|
|
|
3. DIE COMMUNITY IST DER ERSTE KREIS VON AUSSEN. Bisher hatte jede
|
|
Rolle in diesem Haus einen Vertrag, eine Rechnung oder eine
|
|
Absprache. Ein Mitglied des Treffs hat nur einen Code. Was diese
|
|
Menschen sehen, ist damit die einzige Stelle, an der ein Fehler
|
|
wirklich nach draussen geht.
|
|
|
|
---------------------------------------------------------------------
|
|
WAS SICH NICHT AENDERT: der Pfad /workspace/, der Dienst (4100), die
|
|
Datenbank, der Code. Getrennt wird ueber den HOSTNAMEN, so wie bei
|
|
Workspace und Team Dogi auch.
|
|
|
|
---------------------------------------------------------------------
|
|
WAS DIESE DATEI AUSDRUECKLICH NICHT TUT: Rechte vergeben.
|
|
|
|
Wer auf welcher Adresse angemeldet sein darf, entscheidet
|
|
sitzungPasstZurAdresse() -- aufgerufen in sitzungLesen(), durch das
|
|
alle 26 Fachmodule gehen. Was eine Rolle sehen darf, entscheidet die
|
|
Rechtetafel in rechte.js. Zwei Orte fuer dieselbe Regel waeren einer
|
|
zu viel; der zweite waere der, den beim naechsten Umbau niemand
|
|
anfasst.
|
|
|
|
---------------------------------------------------------------------
|
|
DASS DER TREFF WIE TEAM DOGI AUSSIEHT, IST ENTSCHIEDEN
|
|
|
|
Er benutzt crew-haus.css, die Buehnen von Team Dogi und deren
|
|
App-Symbol. Gemessen gaebe es durchaus einen eigenen Farbton
|
|
(Tannengruen liegt 60 Lab-Einheiten vom Marineblau entfernt, also
|
|
klar unterscheidbar). Er wuerde den Treff aber zu einem DRITTEN Haus
|
|
machen, neben Spicy Media und Team Dogi. Er ist kein drittes Haus,
|
|
sondern ein zweiter Raum in demselben -- "lila und babyblau ueberall"
|
|
(Filipe, 10.09.2026).
|
|
|
|
Unterschieden werden die Tueren durch das WORT darauf: Die Buehne der
|
|
Zugangswand traegt "DER TREFF" statt "TEAM DOGI" (tools/crew-buehne.mjs,
|
|
zwei Werte, ein Werkzeug), und die App heisst "Der Treff".
|
|
===================================================================== */
|
|
|
|
import {
|
|
istTreffAdresse, istWorkspacePfad,
|
|
} from "./crew-adresse.js";
|
|
|
|
/**
|
|
* Express-Zwischenschritt fuer die Adresse des Treffs.
|
|
*
|
|
* Er laeuft NACH crewWeiche und tut dort dasselbe wie diese auf ihrer
|
|
* Adresse -- mit drei Unterschieden: eigenes Manifest, eigene Wand,
|
|
* und die Buehnen kommen von Team Dogi statt von der Agentur.
|
|
*
|
|
* DIE FREMDEN WAENDE SPERRT ER NICHT SELBST. Das macht bereits
|
|
* crewWeiche fuer jede Adresse ueber die Wandtafel (istFremdeWand).
|
|
* Eine zweite Sperre hier waere dieselbe Regel an zwei Orten.
|
|
*/
|
|
export function treffWeiche(req, res, next) {
|
|
if (!istTreffAdresse(req.get("host"))) return next();
|
|
|
|
/* NICHT INDIZIEREN. Der Kopf steht hier und nicht nur als <meta> im
|
|
HTML, weil er dann auch fuer Manifest, Symbole, Bilder und jede
|
|
Antwort ohne HTML gilt. Bei dieser Adresse wiegt das schwerer als
|
|
bei den anderen beiden: Sie wird an Dutzende Menschen
|
|
weitergegeben, die nichts unterschrieben haben. Ein Eintrag bei
|
|
einer Suchmaschine waere nicht rueckholbar. */
|
|
res.setHeader("X-Robots-Tag", "noindex, nofollow");
|
|
|
|
/* DAS MANIFEST MACHT DIE APP. Alle drei Adressen liefern dieselben
|
|
HTML-Dateien aus, in jeder steht dieselbe Manifest-Zeile. Hier
|
|
liegt dahinter ein anderes: Name "Der Treff". Sonst hiesse die App
|
|
auf dem Startbildschirm eines Mitglieds "Team Dogi" -- der Name
|
|
eines Bereichs, zu dem es nicht gehoert.
|
|
|
|
Ueber die Adresse und nicht ueber eine zweite Zeile in 30
|
|
HTML-Dateien: Eine zweite Zeile muesste jemand bei jeder neuen
|
|
Seite mitschreiben, und wer sie vergisst, bekommt eine Seite, die
|
|
still zur falschen App gehoert. */
|
|
if (req.path === "/workspace/app.webmanifest") {
|
|
req.url = "/workspace/treff.webmanifest";
|
|
return next();
|
|
}
|
|
|
|
/* DIE ZUGANGSWAND. Ohne diese Zeile stuende auf der Adresse der
|
|
Community die Wand der Agentur: Spicy-Media-Logo, "Creator
|
|
Workspace", fuenf Rollenkacheln mit den Namen Admin, Manager,
|
|
Scout, Creator -- die komplette Struktur des Unternehmens, vor der
|
|
Anmeldung, fuer jeden, der die Adresse hat.
|
|
|
|
ZWEI PFADE, EINE DATEI: "/workspace/" und "/workspace/index.html"
|
|
fuehren beide zur Wand, also muessen beide umgebogen werden. Den
|
|
zweiten zu vergessen faellt im Alltag nicht auf -- ihn tippt
|
|
niemand -- und waere trotzdem genau das Leck von oben. */
|
|
if (req.path === "/workspace/" || req.path === "/workspace/index.html") {
|
|
req.url = "/workspace/treff-index.html";
|
|
return next();
|
|
}
|
|
|
|
/* DIE BUEHNEN INNEN. Die neun Motive der Agentur zeigen nicht bloss
|
|
rotes Licht, sondern das Spicy-Media-Logo selbst -- in `halle` und
|
|
`arena` sogar vielfach nebeneinander. Die Fassungen von Team Dogi
|
|
liegen laengst da und sind genau dafuer gebaut worden.
|
|
|
|
UND ES FLACKERT NICHT: Das Bild wird beim ERSTEN Abruf schon als
|
|
das richtige geliefert. Eine Umschaltung per JavaScript haette
|
|
erst die Spicy-Buehne gezeigt und dann getauscht. */
|
|
const buehne = /^\/workspace\/assets\/img\/(buehne-[a-z]+-(?:uhd|breit|schmal)\.webp)$/
|
|
.exec(req.path);
|
|
if (buehne) {
|
|
req.url = `/workspace/assets/img/crew-${buehne[1]}`;
|
|
return next();
|
|
}
|
|
|
|
/* DAS ZEICHEN IN DER KOPFLEISTE. start.css setzt links neben den
|
|
Namen eine Chili -- als CSS-Hintergrund, nicht als Bild im HTML.
|
|
Ohne diese Zeile stuende oben links auf jeder Seite des Treffs das
|
|
Zeichen von Spicy Media. */
|
|
if (req.path === "/workspace/assets/img/marke-spicy.webp") {
|
|
req.url = "/workspace/assets/img/marke-husky.webp";
|
|
return next();
|
|
}
|
|
|
|
/* DAS HAUS. Jede Seite laedt als LETZTE Stilvorlage haus.css; auf der
|
|
Agenturadresse ist die leer, hier steht dahinter das Farbhaus von
|
|
Team Dogi.
|
|
|
|
Der Dateiname reist mit einer Fassungsnummer (`?v=…`); die
|
|
Bedingung sieht deshalb nur auf den PFAD, nicht auf die ganze
|
|
Adresse. Genau daran waere sie sonst gescheitert -- lautlos, denn
|
|
ein nicht umgebogener Pfad liefert weiterhin eine gueltige Datei. */
|
|
if (req.path === "/workspace/assets/css/haus.css") {
|
|
req.url = "/workspace/assets/css/crew-haus.css"
|
|
+ (req.url.includes("?") ? req.url.slice(req.url.indexOf("?")) : "");
|
|
return next();
|
|
}
|
|
|
|
/* NUR DER WORKSPACE. Auf treff. gibt es die Hauptseite nicht -- sonst
|
|
laege die komplette Dogfather-Website ein zweites Mal unter einer
|
|
zweiten Adresse (doppelter Inhalt, und ein Weg, die Adresse ueber
|
|
eine Suchmaschine zu finden). Alles ausserhalb von /workspace und
|
|
/assets geht zur Zugangswand.
|
|
|
|
Caddy tut dasselbe bereits mit seiner eigenen Weiche. Dass es hier
|
|
ein zweites Mal steht, ist Absicht: Eine Schranke, die nur in einer
|
|
Datei ausserhalb des Projekts existiert, faellt beim naechsten
|
|
Serverumbau lautlos weg. */
|
|
if (istWorkspacePfad(req.path) || req.path.startsWith("/assets/")) return next();
|
|
return res.redirect(302, "/workspace/");
|
|
}
|