Files
dogfather-universe/server/treff-adresse.js
T
DogFatherGitandClaude Opus 5 7b21f247eb Der Treff: eine eigene Tür für die Community, und sie sieht nur, was dasteht
Filipe: "eine community rolle und community kategorie, wo die community
auch dann nur die sieht" · "wieso nur eine kachel — ich will mehrere,
mit mehreren optionen" · "egal welche rolle hinzugefügt wird soll immer
nur das sehen was ich erlaube".

DIE DRITTE ADRESSE. treff.dogfather-universe.com bekommt eine eigene
Weiche (treff-adresse.js), eine eigene Zugangswand, ein eigenes Manifest
und acht eigene Bühnenbilder. Ohne sie stünde dort die Wand der Agentur:
Spicy-Logo, "Creator Workspace", fünf Rollenkacheln mit den Namen Admin,
Manager, Scout, Creator — die komplette Struktur des Unternehmens, vor
der Anmeldung, für jeden mit der Adresse.

Welche Wand zu welcher Tür gehört, steht jetzt in EINER Tafel
(istFremdeWand) statt als Sonderfall im Code. Bei zwei Wänden war ein
Sonderfall richtig; bei drei wären es drei geworden, bei vier sechs.

SIEBEN BRETTER UND EIN ACHTES NUR FÜRS TEAM. Anschlagbrett, Was ansteht,
Der Treff, Wunschliste, Highlights, Regeln & Hilfe, Mitmachen — dazu
"Meldungen & Maßnahmen", das ausdrücklich NICHT in TREFF_BEREICHE steht:
dort wäre es lautlos bei der Community gelandet und hätte ausgesehen wie
die anderen sieben.

WAS AUF DEN BRETTERN PASSIERT: "Will ich auch" (eine Stimme je Person,
erzwungen durch den Schlüssel, nicht durch eine Prüfung) · Anheften,
höchstens drei, gezählt IN der Transaktion · Freigabe vor Sichtbarkeit
für Termine und Highlights, wobei Abwesenheit der Ruhezustand ist ·
Melden mit Pflicht-Grund (DSA Art. 16) · Entfernen mit Grund, der den
Beitrag ÜBERLEBT (DSA Art. 17) · drei Stufen, gerechnet statt
gespeichert · die Bannleiter: Modi bis 7 Tage, dauerhaft nur DogFather
(seine Entscheidung) · "Mitmachen" wird zum Talent, genau einmal.

Der Ausschluss wirkt in sitzungLesen() — also nicht nur beim Schreiben.
Wer ausgeschlossen ist, ist weg, nicht stumm.

ZWEI SEITEN MEHR. treff-regeln.html holt seine ZAHLEN vom Server
(Mindestalter 18, Fristen, Anschläge) — ein Regeltext, der eine andere
Zahl nennt als die Regel, ist schlimmer als keiner. rechte.html rechnet
"Wer sieht was" aus derselben Tafel aus, aus der die Schranke ihre
Entscheidung holt. Die Community steht dort bei 3 von 23.

SECHS BEFUNDE, KEINEN HAT DAS LESEN GEFUNDEN:
 · Ein Modi kam über den verborgenen Zugang in den Treff — die Bedingung
   war durch Ausschluss formuliert und nahm die neue Wand automatisch mit
 · /api/personen gab einem Mitglied Namen und Rolle von DogFather
 · Ein DELETE mit Körper wird von Nodes HTTP-Parser mit einem leeren 400
   abgewiesen, bevor Express ihn sieht (gemessen). Der Grund reist jetzt
   in der Adresse
 · Der Kommentar, der erklärt, warum die Zugangswand keine Rollennamen
   nennt, nannte selbst einen — in einer ausgelieferten Datei
 · Zwei Listen für "welche Seiten sind ohne Anmeldung offen". Sie
   stimmten, weil beide am selben Tag entstanden
 · Ein Portkonflikt, den ich selbst gebaut hatte (4391 gehört
   pruef-chat-aufloesen)

Dazu zwei feste Zahlen abgeschafft (die 20 in pruef-rechtetafel, die
Kachelzahl in pruef-treff) und zwei Werkzeuge, die jetzt SUCHEN statt
aufzuzählen: Der Versionsstempel findet seine Manifeste selbst — das
dritte hätte sonst keinen bekommen, und die neue App hätte bis zu vier
Stunden lang das falsche Zeichen getragen. Das Bildwerkzeug baut beide
Zugangswände aus einer Vorlage mit zwei Werten.

Zwei neue Kacheltöne, gemessen statt gewählt: #2f2f7f (Abstand 31,4 in
Lab) und #7c2771 (29,7). Das schwächste Paar der vorhandenen 34 liegt
bei 24,9.

Geprüft: treff 69 · treff-werkzeuge 60 · rollen 312 · start-ansicht 147 ·
crew-adresse 129 · sicht 84 · modi-verborgen 80 · haus-trennung 62 ·
bereiche-lesend 37 · css-klassen 30 · zwischenspeicher 21 · alle-wege 19 ·
rechtetafel 19 — alles grün.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-11 17:58:34 +02:00

172 lines
7.9 KiB
JavaScript

/* =====================================================================
Die eigene Adresse des Treffs (11.09.2026)
treff.dogfather-universe.com
Auftrag (Filipe, 11.09.2026): *"eine community rolle und community
kategorie, wo die community auch dann nur die sieht."*
---------------------------------------------------------------------
WARUM EINE DRITTE ADRESSE UND NICHT EINE DRITTE KACHEL
Drei Gruende, und jeder allein wuerde schon reichen:
1. EINE APP JE URSPRUNG. Auf einem Ursprung laesst sich genau EINE
App installieren (w3c/manifest Nr. 1180: verschachtelte Bereiche
sind "strongly not recommended", Chrome haelt sich daran). Team
Dogi hat seine App, der Workspace hat seine. Ohne eigene Adresse
haette die Community gar keine.
2. EINE FALSCHE ANMELDUNG DARF NICHT REICHEN. Waere der Treff eine
Kachel auf der Wand des Workspace, traefe jeder Tippfehler in
der Rechteprueung sofort echte Zuschauer. So steht zwischen
einem Mitglied der Community und den Daten der Agentur nicht nur
eine Rollenabfrage, sondern eine Adresse, ein Zwischenschritt
und die Adressregel in sitzungLesen(). Drei Schloesser -- faellt
eines, halten zwei.
3. DIE COMMUNITY IST DER ERSTE KREIS VON AUSSEN. Bisher hatte jede
Rolle in diesem Haus einen Vertrag, eine Rechnung oder eine
Absprache. Ein Mitglied des Treffs hat nur einen Code. Was diese
Menschen sehen, ist damit die einzige Stelle, an der ein Fehler
wirklich nach draussen geht.
---------------------------------------------------------------------
WAS SICH NICHT AENDERT: der Pfad /workspace/, der Dienst (4100), die
Datenbank, der Code. Getrennt wird ueber den HOSTNAMEN, so wie bei
Workspace und Team Dogi auch.
---------------------------------------------------------------------
WAS DIESE DATEI AUSDRUECKLICH NICHT TUT: Rechte vergeben.
Wer auf welcher Adresse angemeldet sein darf, entscheidet
sitzungPasstZurAdresse() -- aufgerufen in sitzungLesen(), durch das
alle 26 Fachmodule gehen. Was eine Rolle sehen darf, entscheidet die
Rechtetafel in rechte.js. Zwei Orte fuer dieselbe Regel waeren einer
zu viel; der zweite waere der, den beim naechsten Umbau niemand
anfasst.
---------------------------------------------------------------------
DASS DER TREFF WIE TEAM DOGI AUSSIEHT, IST ENTSCHIEDEN
Er benutzt crew-haus.css, die Buehnen von Team Dogi und deren
App-Symbol. Gemessen gaebe es durchaus einen eigenen Farbton
(Tannengruen liegt 60 Lab-Einheiten vom Marineblau entfernt, also
klar unterscheidbar). Er wuerde den Treff aber zu einem DRITTEN Haus
machen, neben Spicy Media und Team Dogi. Er ist kein drittes Haus,
sondern ein zweiter Raum in demselben -- "lila und babyblau ueberall"
(Filipe, 10.09.2026).
Unterschieden werden die Tueren durch das WORT darauf: Die Buehne der
Zugangswand traegt "DER TREFF" statt "TEAM DOGI" (tools/crew-buehne.mjs,
zwei Werte, ein Werkzeug), und die App heisst "Der Treff".
===================================================================== */
import {
istTreffAdresse, istWorkspacePfad,
} from "./crew-adresse.js";
/**
* Express-Zwischenschritt fuer die Adresse des Treffs.
*
* Er laeuft NACH crewWeiche und tut dort dasselbe wie diese auf ihrer
* Adresse -- mit drei Unterschieden: eigenes Manifest, eigene Wand,
* und die Buehnen kommen von Team Dogi statt von der Agentur.
*
* DIE FREMDEN WAENDE SPERRT ER NICHT SELBST. Das macht bereits
* crewWeiche fuer jede Adresse ueber die Wandtafel (istFremdeWand).
* Eine zweite Sperre hier waere dieselbe Regel an zwei Orten.
*/
export function treffWeiche(req, res, next) {
if (!istTreffAdresse(req.get("host"))) return next();
/* NICHT INDIZIEREN. Der Kopf steht hier und nicht nur als <meta> im
HTML, weil er dann auch fuer Manifest, Symbole, Bilder und jede
Antwort ohne HTML gilt. Bei dieser Adresse wiegt das schwerer als
bei den anderen beiden: Sie wird an Dutzende Menschen
weitergegeben, die nichts unterschrieben haben. Ein Eintrag bei
einer Suchmaschine waere nicht rueckholbar. */
res.setHeader("X-Robots-Tag", "noindex, nofollow");
/* DAS MANIFEST MACHT DIE APP. Alle drei Adressen liefern dieselben
HTML-Dateien aus, in jeder steht dieselbe Manifest-Zeile. Hier
liegt dahinter ein anderes: Name "Der Treff". Sonst hiesse die App
auf dem Startbildschirm eines Mitglieds "Team Dogi" -- der Name
eines Bereichs, zu dem es nicht gehoert.
Ueber die Adresse und nicht ueber eine zweite Zeile in 30
HTML-Dateien: Eine zweite Zeile muesste jemand bei jeder neuen
Seite mitschreiben, und wer sie vergisst, bekommt eine Seite, die
still zur falschen App gehoert. */
if (req.path === "/workspace/app.webmanifest") {
req.url = "/workspace/treff.webmanifest";
return next();
}
/* DIE ZUGANGSWAND. Ohne diese Zeile stuende auf der Adresse der
Community die Wand der Agentur: Spicy-Media-Logo, "Creator
Workspace", fuenf Rollenkacheln mit den Namen Admin, Manager,
Scout, Creator -- die komplette Struktur des Unternehmens, vor der
Anmeldung, fuer jeden, der die Adresse hat.
ZWEI PFADE, EINE DATEI: "/workspace/" und "/workspace/index.html"
fuehren beide zur Wand, also muessen beide umgebogen werden. Den
zweiten zu vergessen faellt im Alltag nicht auf -- ihn tippt
niemand -- und waere trotzdem genau das Leck von oben. */
if (req.path === "/workspace/" || req.path === "/workspace/index.html") {
req.url = "/workspace/treff-index.html";
return next();
}
/* DIE BUEHNEN INNEN. Die neun Motive der Agentur zeigen nicht bloss
rotes Licht, sondern das Spicy-Media-Logo selbst -- in `halle` und
`arena` sogar vielfach nebeneinander. Die Fassungen von Team Dogi
liegen laengst da und sind genau dafuer gebaut worden.
UND ES FLACKERT NICHT: Das Bild wird beim ERSTEN Abruf schon als
das richtige geliefert. Eine Umschaltung per JavaScript haette
erst die Spicy-Buehne gezeigt und dann getauscht. */
const buehne = /^\/workspace\/assets\/img\/(buehne-[a-z]+-(?:uhd|breit|schmal)\.webp)$/
.exec(req.path);
if (buehne) {
req.url = `/workspace/assets/img/crew-${buehne[1]}`;
return next();
}
/* DAS ZEICHEN IN DER KOPFLEISTE. start.css setzt links neben den
Namen eine Chili -- als CSS-Hintergrund, nicht als Bild im HTML.
Ohne diese Zeile stuende oben links auf jeder Seite des Treffs das
Zeichen von Spicy Media. */
if (req.path === "/workspace/assets/img/marke-spicy.webp") {
req.url = "/workspace/assets/img/marke-husky.webp";
return next();
}
/* DAS HAUS. Jede Seite laedt als LETZTE Stilvorlage haus.css; auf der
Agenturadresse ist die leer, hier steht dahinter das Farbhaus von
Team Dogi.
Der Dateiname reist mit einer Fassungsnummer (`?v=…`); die
Bedingung sieht deshalb nur auf den PFAD, nicht auf die ganze
Adresse. Genau daran waere sie sonst gescheitert -- lautlos, denn
ein nicht umgebogener Pfad liefert weiterhin eine gueltige Datei. */
if (req.path === "/workspace/assets/css/haus.css") {
req.url = "/workspace/assets/css/crew-haus.css"
+ (req.url.includes("?") ? req.url.slice(req.url.indexOf("?")) : "");
return next();
}
/* NUR DER WORKSPACE. Auf treff. gibt es die Hauptseite nicht -- sonst
laege die komplette Dogfather-Website ein zweites Mal unter einer
zweiten Adresse (doppelter Inhalt, und ein Weg, die Adresse ueber
eine Suchmaschine zu finden). Alles ausserhalb von /workspace und
/assets geht zur Zugangswand.
Caddy tut dasselbe bereits mit seiner eigenen Weiche. Dass es hier
ein zweites Mal steht, ist Absicht: Eine Schranke, die nur in einer
Datei ausserhalb des Projekts existiert, faellt beim naechsten
Serverumbau lautlos weg. */
if (istWorkspacePfad(req.path) || req.path.startsWith("/assets/")) return next();
return res.redirect(302, "/workspace/");
}