Files
dogfather-universe/server/pruef-rollen.mjs
T
DogFatherGitandClaude Opus 5 114a00eed5 Der Modi bekommt seine eigene Seite -- und sein Brett zurueck
DER WICHTIGSTE FUND, und er kam nicht aus dem Nachdenken: Ein Modi sah
auf dem Aufgabenbrett GAR NICHTS -- nicht einmal seine eigenen Aufgaben.
sichtbar() endet mit `default: 0=1`, und 'modi' stand nicht darin.

Genau dieser Fehler ist am 01.09.2026 schon dem Manager passiert; der
Kommentar zwei Zeilen darueber warnt woertlich davor ("Ein leeres Brett
sieht aus wie 'nichts zu tun', nicht wie ein Fehler; deshalb ist das
vermutlich lange niemandem aufgefallen"). Der Rollen-Rundgang meldete
fuer den Modi trotzdem brav "aufgaben.html ok" -- die Seite laedt ja,
sie war nur leer. Gefunden hat es erst eine Pruefung, die eine Aufgabe
ANLEGT und sie danach wiederzufinden versucht.

Ein Modi sieht jetzt die Aufgaben des ganzen Modi-Teams (Filipes
Entscheidung "sie sind untereinander ein Team"), aendern darf er
weiterhin nur seine eigenen. Die Nummern werden bei jeder Abfrage frisch
gelesen -- eine beim Serverstart gebaute Liste waere ab dem naechsten
neuen Modi falsch, und niemand wuesste warum.

DIE STARTSEITE. Ein Modi hatte keine einzige Kachel: Jede traegt eine
feste Rollenliste, und 'modi' darf dort nicht stehen -- bereiche.js
bekommt jeder ausgeliefert, der die Seite oeffnet. Die Kacheln kommen
deshalb vom Server (MODI_BEREICHE), samt Beschriftung. Nur die Ziele zu
schicken haette nicht gereicht: Unter "Dashboard" stuende sonst "Alle
Creator auf einen Blick" -- fuer jemanden ohne Creator. Die Worte
gehoeren zum Empfaenger, nicht zum Ziel.

Neun Kacheln in drei Gruppen: Aufgaben, Chat, Kalender, Dateien /
Live-Ablauf, Community, Technik / Profil, Wissen. Nichts aus der
Agentur -- diese Seiten drehen sich um betreute Creator oder um Rechte.

`null` heisst "nimm deine eigene Liste", eine LEERE Liste hiesse "keine
Kacheln". Verwechselte man die beiden, haetten die fuenf bekannten
Rollen ab sofort eine leere Startseite.

ZWEI DINGE HAT DAS BILDSCHIRMFOTO GEZEIGT, NICHT DER CODE:

  * Ueber der Modi-Startseite stand "Spicy Media" -- die Marke einer
    Agentur, mit der er nichts zu tun hat. Jetzt "Team Dogi", wie auf
    der oeffentlichen Seite. Ersetzt wird nur der Textknoten: In dem
    Element sitzen zwei Zierrauten, ein textContent haette sie lautlos
    geloescht.
  * Auf seinem Aufgabenbrett stand das Creator-Vorlagenbrett, 80
    Aufgaben fuer den Aufbau eines Kanals. Fuer einen Moderator ist
    davon nichts gedacht. Ausgeblendet, bis sein Katalog aus Teil 2 des
    Anforderungsdokuments da ist -- nichts ist ehrlicher als etwas
    Fremdes.

Dazu: "0 betreut" stand dauerhaft auf seiner Startseite, eine Zahl, die
nie etwas anderes sagen kann. Jetzt zaehlt sie, wie viele im Modi-Team
sind. Und der Satz unter der Begruessung war nur das Wort "Modi", neben
fuenf Rollen mit einem ganzen Satz -- das sah nicht verborgen aus,
sondern unfertig.

KATEGORIEN (Kapitel 6.1), nach Filipes Entscheidung nur bei den Modis.
Acht Stueck; hier steht, wohin die dreizehn aus Teil 2 fallen
(Branding/Team/Kommunikation -> Planung, Wachstum -> Community).

Der heikelste Fall ist nicht das Setzen, sondern das SCHICKEN durch
jemanden, der es nicht darf: Eine Absage ("Unbekannte Kategorie") waere
die Auskunft, dass es das Feld gibt. Also faellt der Wert lautlos weg
und die Aufgabe entsteht ganz normal. Wer die Kategorien benutzen darf,
bekommt bei einem Tippfehler dagegen sehr wohl eine Absage.

Das Feld erscheint nur, wenn die Aufgabe wirklich zu einem Modi gehoert
-- bei DogFather also erst, wenn er einen als Person auswaehlt. Sonst
stuende es auch an jeder Creator-Aufgabe. Verborgen heisst dabei auch
"nichts mitschicken": Ein Wert in einem unsichtbaren Feld wandert sonst
beim naechsten Speichern mit.

KEINE NEUE CSS-KLASSE fuer die Kategorie auf der Karte. Sie muesste in
sieben gleichlautenden Kopien der Modulliste gepflegt werden -- sieben
Gelegenheiten fuer einen Unterschied, fuer eine Zeile Text.

AUSSERDEM BERICHTIGT, UND ES WAR SCHON VORHER ROT: pruef-start-ansicht
erwartete drei Kachelgruppen. Seit b45de94 gibt es vier ("Rund um das
Team"). Bevor ich die Zahl angefasst habe, habe ich meine Aenderungen
beiseitegelegt und den Lauf wiederholt -- schon auf dem unveraenderten
Stand rot, also nicht von mir. Geprueft werden jetzt die NAMEN: Vier
Gruppen koennten auch drei richtige und eine doppelte sein.

GEPRUEFT: pruef-modi-verborgen (57), pruef-modi-kategorien (22, neu),
pruef-rollen (113 statt 97 -- der Modi laeuft jetzt ueber jede der 16
Seiten), pruef-start-ansicht, pruef-aufgabenbrett, pruef-sicht,
pruef-verborgen, pruef-personen-formular (24), pruef-personen-liste,
pruef-css-klassen, pruef-spicy (60).

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-10 00:52:06 +02:00

276 lines
14 KiB
JavaScript
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
/* =====================================================================
Rollen-Rundgang: was eine Rolle SIEHT, muss auch funktionieren.
Anlass (02.09.2026): "cigdem kriegt als manager gewisse sachen nicht
auf die sie sieht, check jede rolle ab und sieh zu dass alles
funktioniert in jeder rolle."
---------------------------------------------------------------------
WARUM DAS EINE EIGENE PRÜFUNG IST
Die bestehenden Prüfungen sehen fast alle mit den Augen von DogFather
auf die Anwendung — und DogFather sieht alles. Genau deshalb fallen
Rollenfehler nicht auf: Eine Seite, die für einen Manager leer bleibt
oder mit 404 antwortet, ist in einer Admin-Prüfung tadellos.
Hier läuft jede der vier Rollen über JEDE Seite, und geprüft wird
nicht "sieht gut aus", sondern dreierlei:
1. Keine Fehler in der Browser-Konsole.
2. Kein Aufruf an den Server, der mit 4xx/5xx zurückkommt
(401 auf dem Anmeldeweg ausgenommen — der gehört dazu).
3. Kein sichtbarer Knopf, der ins Leere führt: Jeder Verweis muss
ein Ziel haben, das es gibt.
Dazu die eigentliche Frage: Wo eine Rolle etwas sehen DARF, darf die
Seite nicht wortlos leer sein. Ein leerer Bereich ohne Erklärung
sieht aus wie ein Fehler — und ist oft auch einer.
===================================================================== */
import { mkdtempSync, rmSync } from "node:fs";
import { tmpdir } from "node:os";
import { join } from "node:path";
import { heuteLokal, tagLokal } from "./helfer-zeit.mjs";
const ordner = mkdtempSync(join(tmpdir(), "ws-rollen-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
process.env.PORT = "4193";
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_ACCESS_CODE_DOGI = "DOGI-TEST-1";
process.env.SITE_ACCESS_CODE_VANVAN = "VANVAN-TEST-1";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
const express = (await import("express")).default;
const ec = express.response.cookie;
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
import { notbremse } from "./helfer-notbremse.mjs";
await import("./index.js");
/* DIE NOTBREMSE. Muss NACH index.js stehen: Der Server haengt dort
zwei Auffangnetze ein, die einen Absturz nur protokollieren --
richtig fuer den Betrieb, fatal fuer eine Pruefung. Ohne diese
Zeile bleibt der Prozess nach einem Fehler ewig stehen, weil der
Server ihn am Leben haelt (siehe helfer-notbremse.mjs). */
notbremse(480_000, "pruef-rollen");
await new Promise((r) => setTimeout(r, 700));
const BASIS = "http://127.0.0.1:4193";
setTimeout(() => { console.log("ABBRUCH"); process.exit(1); }, 540_000).unref?.();
let fehler = 0;
let geprueft = 0;
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
/* ---------- Ein Team mit echten Daten ----------------------------------
Ohne Daten prüft ein Rundgang nur leere Seiten -- und leere Seiten
machen selten Fehler. Jede Rolle bekommt deshalb etwas zu sehen. */
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes, createHmac } = await import("node:crypto");
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const jetzt = new Date().toISOString();
/* ORTSZEIT, nicht UTC -- Begruendung in helfer-zeit.mjs. */
const tag = (v) => tagLokal(v);
/* DER SUCHSCHLUESSEL ZUM CODE (09.09.2026).
Ohne ihn kaeme ein Modi nicht herein: Er hat keine Kachel, der stille
Zugang findet ihn allein ueber diesen Wert. Er muss dastehen, BEVOR
die erste Person angelegt wird -- die Personen entstehen hier von
Hand und nicht ueber personAnlegen(), das ihn sonst selbst schreibt. */
const kennungSchluessel = randomBytes(32).toString("hex");
d.prepare("INSERT INTO einstellungen (schluessel, wert, geaendert, von)"
+ " VALUES (?,?,?,NULL) ON CONFLICT(schluessel) DO NOTHING")
.run("code_kennung_schluessel", kennungSchluessel, jetzt);
function person(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
const kennung = createHmac("sha256", kennungSchluessel).update(code).digest("hex");
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, code_kennung, aktiv, erstellt)"
+ " VALUES (?,?,?,?,?,?,1,?)")
.run(name, rolle, hash, salt, 32768, kennung, jetzt);
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
}
const idDogi = person("Filipe", "admin", "CODE-DOGI-0001");
const idCigdem = person("Cigdem", "manager", "CODE-CIGDEM-01");
const idBen = person("Ben", "scout", "CODE-BEN-00001");
const idTili = person("Tili", "creator", "CODE-TILI-0001");
/* Zwei Neue ohne jede Zuteilung -- der Zustand am ersten Tag. */
person("Neu-Scout", "scout", "CODE-NEU-000001");
person("Neu-Manager", "manager", "CODE-NEUM-00001");
/* Ein Modi -- verborgen fuer alle ausser der DogFather-Rolle und den
anderen Modis. Er laeuft hier ueber JEDE Seite, denn "verborgen"
heisst nicht "darf kaputt sein": Was er sieht, muss auch gehen. */
person("Marina", "modi", "CODE-MODI-0001");
/* Cigdem betreut Tili, Ben ebenfalls -- so hat jede betreuende Rolle
etwas zu sehen. Genau diese Zuteilung fehlte im echten Bestand, und
deshalb blieben Cigdems Seiten leer. */
d.prepare("INSERT INTO betreuung (creator_id, betreuer_id, seit) VALUES (?,?,?)").run(idTili, idCigdem, jetzt);
/* Ein zweiter Creator, damit auch der Scout WIRKLICH jemanden betreut.
Ohne ihn hiess ein Durchgang "Scout (mit Creator)" und prüfte in
Wahrheit denselben leeren Fall wie der ohne -- eine Prüfung, die
glaubt, zwei Fälle abzudecken, und in Wirklichkeit einen zweimal
nimmt. */
const idLuna = person("Luna", "creator", "CODE-LUNA-0001");
d.prepare("INSERT INTO betreuung (creator_id, betreuer_id, seit) VALUES (?,?,?)").run(idLuna, idBen, jetzt);
d.prepare("INSERT INTO scout_zuteilung (scout_id, manager_id, seit) VALUES (?,?,?)").run(idBen, idCigdem, jetzt);
d.prepare(`INSERT INTO aufgaben (titel, status, prioritaet, creator_id, verantwortlich_id, frist, erstellt, erstellt_von)
VALUES (?,?,?,?,?,?,?,?)`)
.run("Thumbnail bauen", "offen", "hoch", idTili, idTili, tag(2), jetzt, idDogi);
d.prepare(`INSERT INTO termine (titel, art, beginn, dauer_min, creator_id, teilnehmer_id, erledigt, erstellt, erstellt_von)
VALUES (?,?,?,?,?,?,0,?,?)`)
.run("Wochen-Call", "call", tag(1) + "T18:00", 30, idTili, idTili, jetzt, idDogi);
d.prepare(`INSERT INTO termine (titel, art, beginn, dauer_min, creator_id, teilnehmer_id, erledigt, erstellt, erstellt_von)
VALUES (?,?,?,?,?,?,0,?,?)`)
.run("Vergangener Call", "call", tag(-1) + "T18:00", 30, idTili, idTili, jetzt, idDogi);
d.prepare(`INSERT INTO eintraege (bereich, art, titel, datum, status, creator_id, erstellt, erstellt_von)
VALUES (?,?,?,?,?,?,?,?)`)
.run("live", "vorbereitung", "Technik prüfen", tag(0), "offen", idTili, jetzt, idDogi);
d.prepare(`INSERT INTO eintraege (bereich, art, titel, datum, status, creator_id, erstellt, erstellt_von)
VALUES (?,?,?,?,?,?,?,?)`)
.run("content", "idee", "Videoidee Halloween", tag(0), "offen", idTili, jetzt, idDogi);
d.close();
/* ---------- Der Rundgang ------------------------------------------------ */
const SEITEN = [
"start.html", "uebersicht.html", "aufgaben.html", "kalender.html", "calls.html",
"content.html", "bereich.html?b=live", "dateien.html", "personen.html",
"scouting.html", "steckbrief.html", "profil.html", "report.html",
"wissen.html", "startcheck.html", "automation.html",
];
/* Fünf Durchgänge, nicht vier.
Der fünfte ist der wichtigste: eine Person MIT Rolle, aber OHNE
zugeteilte Creator. Das ist kein Sonderfall, sondern der Normalfall
am ersten Tag -- und es war Cigdems echte Lage, als sie meldete,
dass Dinge nicht gehen. Genau in diesem Zustand fielen beim ersten
Lauf drei Seiten durch, während dieselben Seiten mit Zuteilung
tadellos waren. Wer nur den bestückten Fall prüft, findet das nie. */
const ROLLEN = [
{ rolle: "admin", code: "CODE-DOGI-0001", name: "DogFather" },
{ rolle: "manager", code: "CODE-CIGDEM-01", name: "Manager (mit Creator)" },
{ rolle: "scout", code: "CODE-BEN-00001", name: "Scout (mit Creator)" },
{ rolle: "creator", code: "CODE-TILI-0001", name: "Creator (Tili)" },
{ rolle: "scout", code: "CODE-NEU-000001", name: "Scout (OHNE Creator)" },
{ rolle: "manager", code: "CODE-NEUM-00001", name: "Manager (OHNE Creator)" },
/* DER SIEBTE DURCHGANG: ein Modi (09.09.2026).
`rolle` ist hier die KACHEL, auf die geklickt wird -- nicht die
Rolle, die dabei herauskommt. Fuer einen Modi gibt es keine Kachel;
er tippt auf irgendeine vorhandene, und der Code entscheidet. Dass
ausgerechnet "creator" dasteht, ist Absicht und beweist nebenbei,
dass die Kachel wirklich gleichgueltig ist. */
{ rolle: "creator", code: "CODE-MODI-0001", name: "Modi (Marina)" },
];
const { chromium } = await import(
"file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
const browser = await chromium.launch();
/* Fehler, die nichts mit uns zu tun haben. Bewusst kurz gehalten: Jede
Ausnahme hier ist eine Stelle, an der eine echte Panne durchrutschen
könnte. */
const EGAL = [
/favicon/i,
/Failed to load resource: net::ERR_/i, // abgebrochene Bilder beim Seitenwechsel
];
const istEgal = (t) => EGAL.some((r) => r.test(t));
const berichte = [];
for (const r of ROLLEN) {
const kontext = await browser.newContext({ viewport: { width: 1440, height: 1000 } });
const seite = await kontext.newPage();
const konsole = [];
const schlechteAntworten = [];
seite.on("console", (m) => { if (m.type() === "error" && !istEgal(m.text())) konsole.push(m.text()); });
seite.on("pageerror", (e) => konsole.push("Absturz: " + e.message));
seite.on("response", (a) => {
const u = a.url();
if (!u.includes("/workspace/")) return;
/* 401 auf dem Anmeldeweg gehoert dazu -- die Seite fragt, bekommt
"nicht angemeldet" und leitet um. Alles andere nicht. */
if (a.status() === 401 && /\/api\/ich|\/api\/sitzung/.test(u)) return;
if (a.status() >= 400) schlechteAntworten.push(`${a.status()} ${u.replace(BASIS, "")}`);
});
await seite.goto(BASIS + "/workspace/", { waitUntil: "domcontentloaded" });
await seite.click(`.rolle[data-rolle="${r.rolle}"]`);
await seite.fill("#code", r.code);
await seite.click("button[type=submit]");
await seite.waitForURL("**/start.html", { timeout: 15000 });
console.log(`\n===== ${r.name} =====`);
for (const pfad of SEITEN) {
konsole.length = 0;
schlechteAntworten.length = 0;
await seite.goto(BASIS + "/workspace/" + pfad, { waitUntil: "networkidle" });
await seite.waitForTimeout(700);
const zustand = await seite.evaluate(() => {
const sichtbar = (e) => {
const k = e.getBoundingClientRect();
return k.width > 0 && k.height > 0 && getComputedStyle(e).visibility !== "hidden";
};
/* Verweise, die ins Leere zeigen. Ein Knopf, der nichts tut, ist
schlimmer als kein Knopf: Man klickt ihn immer wieder. */
const tote = [...document.querySelectorAll("a[href]")]
.filter(sichtbar)
.filter((a) => {
const h = a.getAttribute("href");
return !h || h === "#" || h === "javascript:void(0)";
})
.map((a) => a.textContent.trim().slice(0, 40));
/* Sichtbarer Text insgesamt -- eine Seite, auf der praktisch
nichts steht, ist entweder leer oder kaputt. */
const text = (document.querySelector("main")?.innerText || "").trim();
return {
tote,
laenge: text.length,
/* Ein sichtbarer Hinweis, der die Leere erklärt. */
erklaert: [...document.querySelectorAll('.leer-hinweis, .leer, .k-leer, .block__frage')]
.some((e) => e.getBoundingClientRect().height > 0 && e.textContent.trim().length > 25),
/* Steht ein Ladehinweis noch da, ist etwas haengengeblieben. */
haengt: [...document.querySelectorAll('[aria-busy="true"]')].length,
ueber: document.documentElement.scrollWidth - document.documentElement.clientWidth,
};
});
const probleme = [];
if (konsole.length) probleme.push("Konsole: " + konsole.slice(0, 2).join(" | ").slice(0, 160));
if (schlechteAntworten.length) probleme.push("Server: " + [...new Set(schlechteAntworten)].slice(0, 3).join(", "));
if (zustand.tote.length) probleme.push("tote Verweise: " + zustand.tote.slice(0, 3).join(", "));
if (zustand.haengt) probleme.push(`${zustand.haengt}× haengt beim Laden`);
if (zustand.laenge < 120) probleme.push(`fast kein Inhalt (${zustand.laenge} Zeichen)`);
if (zustand.ueber > 0) probleme.push(`ragt ${zustand.ueber}px heraus`);
ok(!probleme.length, `${r.name.padEnd(18)} ${pfad.padEnd(22)} ${probleme.join(" · ")}`);
if (probleme.length) berichte.push({ rolle: r.name, pfad, probleme });
}
await seite.screenshot({ path: `pruef-rollen-${r.rolle}.png`, fullPage: false });
await kontext.close();
}
await browser.close();
/* ---------- Abschluss --------------------------------------------------- */
console.log("");
const ERWARTET = ROLLEN.length * SEITEN.length;
ok(geprueft >= ERWARTET,
`jede Rolle war auf jeder Seite (${geprueft} von ${ERWARTET} Durchgängen)`);
if (berichte.length) {
console.log("\n--- Was zu tun ist ---");
for (const b of berichte) console.log(` ${b.rolle} · ${b.pfad}\n ${b.probleme.join("\n ")}`);
}
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* egal */ }
console.log(`\n${fehler ? "FEHLER: " + fehler : "Alles in Ordnung"} — ${geprueft} Prüfungen`);
process.exit(fehler ? 1 : 0);