Wunsch: "jeder manager soll auch immer nur seine und die seiner scouts
zugeteilten creator und creator daten sehen. und nicht die der anderen."
DIE KETTE WAR GEBAUT -- SIE WURDE NUR NICHT BENUTZT
Manager -> seine Scouts -> deren Creator steht seit dem 01.09.2026 an
genau einer Stelle (betreuteIds). Die Frage war eine andere: Benutzt sie
auch JEDER Weg, der Creator-Daten herausgibt? Ueber zwanzig Stellen
prueften die ROLLE statt der ZUTEILUNG -- "ist Leitung? dann alles".
NICHT GELESEN, SONDERN GEMESSEN
server/pruef-manager-sicht.mjs baut zwei Managerinnen mit vollstaendig
getrennten Creators. Bei der fremden heisst ALLES "GEHEIM..." -- Aufgabe,
Termin, Bereichseintrag, Datei, Steckbrief, Content-Saeule. Danach wird
jede der 31 Leseschnittstellen abgefragt und die ganze Antwort danach
durchsucht. Ein Leck faellt damit auf, egal wo es sitzt und egal, ob ich
es beim Lesen uebersehen haette.
GEFUNDEN: DREIZEHN. Alle geschlossen:
Kalender fremde Fristen -- besonders unangenehm, weil es
nicht wie ein Leck aussieht: eine kleine orange
Marke mit einem Titel, in dem fremde Vorhaben stehen
Personenauswahl alle Namen im Zuweisungsfeld
Dateien alle Namen in der Freigabe-Auswahl
Uebersicht Gesamtuebersicht ueber ALLE Creator
Report Auswahl UND Auswertung ueber den ganzen Bestand
Start-Check alle Creator zur Auswahl
Steckbriefe Bild, Kanaele, "ueber mich" von allen
Profile alle Profile, samt interner Notiz
Schulung Schulungsstand aller Creator
Suche Creator-Profile aller -- die unauffaelligste Stelle:
Man sucht etwas anderes und bekommt fremde Namen
Content-Balance Themensaeulen fremder Kanaele (die Abfrage daneben
war korrekt eingeschraenkt, DIESE hatte eine eigene
Bedingung)
darfCreator eine einzige Zeile -- sie hing an Profil,
Start-Check und Uebersicht gleichzeitig. Es reichte,
eine Nummer in die Adresse zu schreiben.
Die Antwort steht jetzt an EINER Stelle: sichtbareCreatorIds und
sichtbarePersonenIds in workspace.js. Rueckgabe null heisst "alle" und
gilt allein DogFather -- bewusst kein leeres Feld: Eine leere Liste
bedeutet "niemand", und die Verwechslung der beiden macht aus einer
Sperre eine Freigabe.
ZWEI DINGE, DIE ICH MIR SELBST NACHTRAGEN MUSS
1. Beim Stopfen fehlte einmal ein Import. Der Weg warf einen Fehler,
antwortete 503 -- und weil in einer Fehlermeldung kein "GEHEIM" steht,
meldete die Pruefung "kein Leck". Sie war gruen, weil der Weg KAPUTT
war. Die Pruefung zaehlt jetzt beides: nichts durchsickern UND
antworten.
2. Ein Fehlalarm: Die Suche gibt den SUCHBEGRIFF in ihrer Antwort
zurueck. Wer nach "GEHEIM" sucht, findet das Wort zwangslaeufig --
auch bei null Treffern. Ich haette um ein Haar ein Leck "repariert",
das es nie gab. Das Echo wird jetzt entfernt, bevor gemessen wird.
FOLGEN, bewusst in Kauf genommen:
* Ein Manager ohne Zuteilung sieht keinen Creator. Die Uebersicht sagt
ihm das jetzt in einem Satz, statt leer zu bleiben.
* Er kann nur noch IN SEINEN Creator-Bereichen schreiben (darfCreator).
ZWEI PRUEFUNGEN UMGEDREHT statt geloescht -- eine geloeschte Pruefung
hinterlaesst keine Spur davon, dass hier einmal etwas anderes galt:
pruef-uebersicht ("Manager sieht dasselbe" -> "nur seine zugeteilten",
mit beiden Faellen) und pruef-scout-zuteilung ("sieht die ganze
Personenliste" -> "landet auf der Startseite").
GEPRUEFT: 43 neue Pruefungen, dazu 23 bestehende Laeufe gruen --
Startansicht 133, Rollen 97, Kalender 84, Serien 67, Steckbrief 65,
Handy 50, Sicht 48, Ampel 47, Content 45, Aufgabenbrett 44, Schulung 41,
Bereiche 37, Scout-Zuteilung 36, Uebersicht 35, Personenliste 33,
Freie Namen 32, Team 30, Protokoll-Loeschen 20, Personenformular 20,
Formulare 19, Betreuung 18, Code 17, Grosscheck 15.
Co-Authored-By: Claude Opus 5 <[email protected]>
434 lines
19 KiB
JavaScript
434 lines
19 KiB
JavaScript
/* =====================================================================
|
|
workspace-content.js — was die Content-Planung ueber einen gewoehnlichen
|
|
Bereich hinaus braucht.
|
|
|
|
Die Eintraege selbst bleiben in workspace-bereiche.js. Es gibt bewusst
|
|
NUR EINEN Schreiber fuer die Tabelle `eintraege` -- zwei Module, die
|
|
dieselben Zeilen anfassen, sind der sichere Weg zu zwei Wahrheiten.
|
|
|
|
Hier liegt nur, was es woanders nicht gibt:
|
|
|
|
1. Saeulen -- die drei bis fuenf Themen, aus denen ein Kanal besteht.
|
|
2. Die Kennzahlen der Strecke, allen voran der VORRAT.
|
|
3. Das Ueberfuehren einer Idee in eine Aufgabe, einen Termin oder ein
|
|
LIVE-Thema. Das steht woertlich im Konzept ("Ideen lassen sich
|
|
direkt in Aufgabe/Termin/LIVE-Thema ueberfuehren") und war das
|
|
letzte unumgesetzte Stueck des Content-Moduls.
|
|
|
|
Warum ausgerechnet der Vorrat die wichtigste Zahl ist: Die Recherche
|
|
vom 31.08.2026 ist an dieser Stelle einhellig -- der Algorithmus
|
|
belohnt Regelmaessigkeit staerker als Menge; ein Video pro Tag zur
|
|
gleichen Zeit schlaegt sieben Videos an einem Tag. Wer regelmaessig
|
|
senden will, braucht Vorrat. Und Vorrat ist die eine Zahl, die man
|
|
NICHT sieht, wenn man auf eine Liste von Ideen schaut.
|
|
===================================================================== */
|
|
|
|
import express from "express";
|
|
import {
|
|
db, protokolliere, echteIp, sitzungLesen, betreutWo, darfCreator, betreuteIds,
|
|
istLeitung, istDogFather, tagLokal,
|
|
} from "./workspace.js";
|
|
|
|
export const contentRouter = express.Router();
|
|
|
|
const NAME_MAX = 40;
|
|
/* Drei bis fuenf Saeulen -- aus der Recherche. Weniger traegt keinen
|
|
Kanal, mehr kann niemand bespielen, und mehr als fuenf Farben lassen
|
|
sich in einem Balken ohnehin nicht mehr auseinanderhalten (die
|
|
Farbpruefung deckt genau fuenf ab). */
|
|
const SAEULEN_MAX = 5;
|
|
|
|
const jetzt = () => new Date().toISOString();
|
|
const heute = () => jetzt().slice(0, 10);
|
|
|
|
function angemeldet(req, res, next) {
|
|
const person = sitzungLesen(req);
|
|
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
|
req.person = person;
|
|
next();
|
|
}
|
|
|
|
function gleicheHerkunft(req, res, next) {
|
|
const herkunft = req.get("origin");
|
|
if (!herkunft) return next();
|
|
let erlaubt;
|
|
try { erlaubt = new URL(herkunft).host === req.get("host"); } catch { erlaubt = false; }
|
|
if (!erlaubt) return res.status(403).json({ fehler: "fremde_herkunft" });
|
|
next();
|
|
}
|
|
|
|
contentRouter.use("/workspace/api/content", angemeldet);
|
|
|
|
/* Dieselbe Regel wie in den Bereichen: Der Creator liest, die Betreuung
|
|
schreibt. Steht als eine Schranke vor allen schreibenden Wegen. */
|
|
for (const weg of ["post", "patch", "delete", "put"]) {
|
|
contentRouter[weg]("/workspace/api/content/*", (req, res, next) => {
|
|
if (req.person?.rolle === "creator") {
|
|
return res.status(403).json({
|
|
fehler: "Hier trägt deine Betreuung ein. Du siehst alles, was zu dir gehört.",
|
|
});
|
|
}
|
|
next();
|
|
});
|
|
}
|
|
|
|
/* Welche Creator darf diese Person sehen? Gibt eine Liste von Nummern
|
|
zurueck -- oder null fuer "alle" (Leitung). */
|
|
function sichtbareCreator(person) {
|
|
/* NUR DogFather sieht alles (01.09.2026). Vorher stand hier
|
|
istLeitung() -- damit sah auch jeder Manager jeden Creator. Ein
|
|
Manager faellt jetzt in dieselbe Regel wie ein Scout: nur die
|
|
Creator, die ihm zugeteilt sind. Ausdruecklicher Wunsch:
|
|
"NUR DIE ROLLE DOGFATHER SOLL WIRKLICH ALLEINE ALLES SEHEN."
|
|
|
|
Geaendert wird ausschliesslich, wer was SIEHT. Was ein Manager
|
|
darf (freigeben, aendern, Personen verwalten), haengt weiterhin an
|
|
istLeitung und bleibt unveraendert -- sonst haette dieser eine
|
|
Wunsch stillschweigend seine halben Rechte mitgenommen. */
|
|
if (istDogFather(person)) return null;
|
|
if (person.rolle === "creator") return [person.id];
|
|
return betreuteIds(person);
|
|
}
|
|
|
|
function darfCreatorSehen(person, creatorId) {
|
|
const erlaubt = sichtbareCreator(person);
|
|
return erlaubt === null || erlaubt.includes(Number(creatorId));
|
|
}
|
|
|
|
/* ---------- Saeulen ---------------------------------------------------- */
|
|
|
|
contentRouter.get("/workspace/api/content/saeulen", (req, res) => {
|
|
try {
|
|
const erlaubt = sichtbareCreator(req.sicht || req.person);
|
|
let wo = "1=1", werte = [];
|
|
if (erlaubt !== null) {
|
|
if (!erlaubt.length) return res.json({ saeulen: [] });
|
|
wo = `creator_id IN (${erlaubt.map(() => "?").join(",")})`;
|
|
werte = erlaubt;
|
|
}
|
|
const saeulen = db().prepare(`
|
|
SELECT s.id, s.creator_id, s.name, s.ziel, s.slot,
|
|
(SELECT name FROM personen p WHERE p.id = s.creator_id) AS creator_name,
|
|
(SELECT COUNT(*) FROM eintraege e
|
|
WHERE e.saeule_id = s.id AND e.bereich = 'content') AS videos
|
|
FROM content_saeulen s WHERE ${wo}
|
|
ORDER BY s.creator_id, s.slot, s.id`).all(...werte);
|
|
res.json({ saeulen, hoechstens: SAEULEN_MAX });
|
|
} catch (fehler) {
|
|
console.error("[content] Säulen lesen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
contentRouter.post("/workspace/api/content/saeulen", gleicheHerkunft, (req, res) => {
|
|
try {
|
|
const name = String(req.body?.name ?? "").trim();
|
|
if (name.length < 2) return res.status(400).json({ fehler: "Name fehlt." });
|
|
if (name.length > NAME_MAX) return res.status(400).json({ fehler: "Name ist zu lang." });
|
|
|
|
let creatorId = Number(req.body?.creator_id);
|
|
if (req.person.rolle === "scout" && !darfCreator(req.person, creatorId)) {
|
|
return res.status(403).json({ fehler: "Dieser Creator ist dir nicht zugeteilt." });
|
|
}
|
|
if (!Number.isInteger(creatorId)
|
|
|| !db().prepare("SELECT 1 FROM personen WHERE id = ? AND rolle = 'creator'").get(creatorId)) {
|
|
return res.status(400).json({ fehler: "Bitte einen Creator auswählen." });
|
|
}
|
|
|
|
const vorhanden = db().prepare(
|
|
"SELECT slot FROM content_saeulen WHERE creator_id = ? ORDER BY slot").all(creatorId);
|
|
if (vorhanden.length >= SAEULEN_MAX) {
|
|
return res.status(400).json({
|
|
fehler: `Mehr als ${SAEULEN_MAX} Säulen kann niemand bespielen. Lieber eine schärfen als eine sechste anfangen.`,
|
|
});
|
|
}
|
|
/* Doppelte Namen verhindern -- zwei Saeulen "Tutorials" waeren in
|
|
jeder Auswertung nebeneinander und niemand koennte sie trennen. */
|
|
if (db().prepare(
|
|
"SELECT 1 FROM content_saeulen WHERE creator_id = ? AND lower(name) = lower(?)").get(creatorId, name)) {
|
|
return res.status(400).json({ fehler: "Diese Säule gibt es schon." });
|
|
}
|
|
|
|
/* Den kleinsten freien Farbplatz nehmen, nicht einfach den naechsten:
|
|
Nach dem Loeschen der zweiten von drei Saeulen bekaeme die naechste
|
|
sonst Platz 4, und Platz 2 bliebe fuer immer leer. Die Farbe folgt
|
|
damit der Saeule, nicht ihrem Alter. */
|
|
const belegt = new Set(vorhanden.map((s) => s.slot));
|
|
let slot = 1;
|
|
while (belegt.has(slot) && slot < SAEULEN_MAX) slot++;
|
|
|
|
const ziel = req.body?.ziel === null || req.body?.ziel === undefined || req.body?.ziel === ""
|
|
? null : Math.max(0, Math.min(100, Number(req.body.ziel) || 0));
|
|
|
|
const { lastInsertRowid } = db().prepare(
|
|
"INSERT INTO content_saeulen (creator_id, name, ziel, slot, erstellt) VALUES (?,?,?,?,?)")
|
|
.run(creatorId, name, ziel, slot, jetzt());
|
|
|
|
protokolliere("saeule_angelegt", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: name.slice(0, 60),
|
|
});
|
|
res.status(201).json({ id: Number(lastInsertRowid), slot });
|
|
} catch (fehler) {
|
|
console.error("[content] Säule anlegen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
contentRouter.patch("/workspace/api/content/saeulen/:id", gleicheHerkunft, (req, res) => {
|
|
try {
|
|
const id = Number(req.params.id);
|
|
const s = db().prepare("SELECT * FROM content_saeulen WHERE id = ?").get(id);
|
|
if (!s || !darfCreatorSehen(req.person, s.creator_id)) {
|
|
return res.status(404).json({ fehler: "nicht_gefunden" });
|
|
}
|
|
const aus = {};
|
|
if (req.body?.name !== undefined) {
|
|
const n = String(req.body.name).trim();
|
|
if (n.length < 2 || n.length > NAME_MAX) return res.status(400).json({ fehler: "Name ist ungültig." });
|
|
aus.name = n;
|
|
}
|
|
if (req.body?.ziel !== undefined) {
|
|
aus.ziel = req.body.ziel === null || req.body.ziel === ""
|
|
? null : Math.max(0, Math.min(100, Number(req.body.ziel) || 0));
|
|
}
|
|
const felder = Object.keys(aus);
|
|
if (!felder.length) return res.status(400).json({ fehler: "nichts_zu_aendern" });
|
|
db().prepare(`UPDATE content_saeulen SET ${felder.map((f) => `${f} = ?`).join(", ")} WHERE id = ?`)
|
|
.run(...felder.map((f) => aus[f]), id);
|
|
res.json({ ok: true });
|
|
} catch (fehler) {
|
|
console.error("[content] Säule ändern:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
contentRouter.delete("/workspace/api/content/saeulen/:id", gleicheHerkunft, (req, res) => {
|
|
try {
|
|
const id = Number(req.params.id);
|
|
const s = db().prepare("SELECT * FROM content_saeulen WHERE id = ?").get(id);
|
|
if (!s || !darfCreatorSehen(req.person, s.creator_id)) {
|
|
return res.status(404).json({ fehler: "nicht_gefunden" });
|
|
}
|
|
/* Die Videos bleiben, sie verlieren nur ihre Saeule. Eine Saeule zu
|
|
loeschen darf niemals Arbeit loeschen -- das waere eine
|
|
Aufraeumaktion mit Nebenwirkung, die niemand erwartet. */
|
|
const betroffen = db().prepare(
|
|
"SELECT COUNT(*) AS n FROM eintraege WHERE saeule_id = ?").get(id)?.n ?? 0;
|
|
db().prepare("UPDATE eintraege SET saeule_id = NULL WHERE saeule_id = ?").run(id);
|
|
db().prepare("DELETE FROM content_saeulen WHERE id = ?").run(id);
|
|
|
|
protokolliere("saeule_geloescht", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: `${s.name} (${betroffen} Videos behalten)`.slice(0, 100),
|
|
});
|
|
res.json({ ok: true, gelöst: betroffen });
|
|
} catch (fehler) {
|
|
console.error("[content] Säule löschen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/* ---------- Kennzahlen der Strecke -------------------------------------
|
|
|
|
Bewusst wenige. Aus der Recherche zu Kennzahlen-Anzeigen: Eine Zahl
|
|
ohne Vergleich ist eine Eitelkeitszahl. Was hier steht, beantwortet je
|
|
eine Frage, auf die eine Handlung folgt.
|
|
----------------------------------------------------------------------- */
|
|
|
|
contentRouter.get("/workspace/api/content/kennzahlen", (req, res) => {
|
|
try {
|
|
const erlaubt = sichtbareCreator(req.sicht || req.person);
|
|
let wo = "e.bereich = 'content'", werte = [];
|
|
if (erlaubt !== null) {
|
|
if (!erlaubt.length) return res.json({ leer: true });
|
|
wo += ` AND e.creator_id IN (${erlaubt.map(() => "?").join(",")})`;
|
|
werte = erlaubt;
|
|
}
|
|
/* Auf einen Creator eingrenzen, wenn danach gefragt wird -- die
|
|
Balance einer Saeule ergibt nur je Creator einen Sinn. */
|
|
const nur = Number(req.query.creator);
|
|
if (Number.isInteger(nur) && nur > 0) {
|
|
if (!darfCreatorSehen(req.person, nur)) return res.status(404).json({ fehler: "nicht_gefunden" });
|
|
wo += " AND e.creator_id = ?";
|
|
werte = [...werte, nur];
|
|
}
|
|
|
|
const d = db();
|
|
const stufen = Object.fromEntries(
|
|
d.prepare(`SELECT e.art, COUNT(*) AS n FROM eintraege e WHERE ${wo} GROUP BY e.art`)
|
|
.all(...werte).map((r) => [r.art, r.n]));
|
|
|
|
/* VORRAT: alles, was gedreht oder fertig ist und noch nicht draussen.
|
|
Das ist der Puffer, aus dem sich Regelmaessigkeit speist. Ideen und
|
|
Skripte zaehlen NICHT mit -- eine Idee ist kein Video. Genau diese
|
|
Unterscheidung macht die Zahl ehrlich; wer Ideen mitzaehlt, fuehlt
|
|
sich reich und steht am Donnerstag ohne Material da. */
|
|
const vorrat = (stufen.gedreht || 0) + (stufen.fertig || 0);
|
|
|
|
const vor30 = tagLokal(-30);
|
|
const veroeffentlicht30 = d.prepare(
|
|
`SELECT COUNT(*) AS n FROM eintraege e WHERE ${wo} AND e.art = 'veroeffentlicht' AND e.datum >= ?`)
|
|
.get(...werte, vor30)?.n ?? 0;
|
|
|
|
/* Aus dem Tempo der letzten 30 Tage wird der Vorrat in TAGE
|
|
umgerechnet. "4 Videos uebrig" sagt wenig; "reicht noch 5 Tage"
|
|
sagt, ob man dieses Wochenende drehen muss. Ohne Verlauf keine
|
|
Umrechnung -- dann wird die Zahl weggelassen statt geraten. */
|
|
const proTag = veroeffentlicht30 / 30;
|
|
const reichweiteTage = proTag > 0 ? Math.floor(vorrat / proTag) : null;
|
|
|
|
/* Was ueberfaellig ist: geplant, aber der Zeitpunkt ist vorbei und es
|
|
steht immer noch nicht auf "veroeffentlicht". */
|
|
const ueberfaellig = d.prepare(
|
|
`SELECT COUNT(*) AS n FROM eintraege e
|
|
WHERE ${wo} AND e.art <> 'veroeffentlicht'
|
|
AND e.geplant IS NOT NULL AND e.geplant < ?`).get(...werte, jetzt().slice(0, 16))?.n ?? 0;
|
|
|
|
/* Ideen ohne Hook. Die Recherche ist eindeutig: Die ersten ein bis
|
|
drei Sekunden entscheiden ueber die Verbreitung. Eine Idee ohne
|
|
Aufhaenger ist eine halbe Idee -- und man sieht es ihr nicht an. */
|
|
const ohneHook = d.prepare(
|
|
`SELECT COUNT(*) AS n FROM eintraege e
|
|
WHERE ${wo} AND e.art IN ('skript','gedreht','fertig')
|
|
AND (e.hook IS NULL OR trim(e.hook) = '')`).get(...werte)?.n ?? 0;
|
|
|
|
/* Balance ueber die letzten 90 Tage -- kuerzer schwankt zu stark,
|
|
laenger reagiert nicht mehr auf eine Kursaenderung. Gezaehlt wird
|
|
nur VEROEFFENTLICHTES: Was auf dem Kanal steht, ist die Wahrheit
|
|
ueber seine Ausrichtung, nicht was in der Ideenliste liegt. */
|
|
/* Die Säulen brauchen dieselbe Einschränkung wie alles andere
|
|
(03.09.2026). Ohne sie zählte diese Abfrage die Säulen ALLER
|
|
Creator zusammen -- mit Namen. Eine Managerin bekam damit über
|
|
die Balance-Auswertung Themenschwerpunkte fremder Kanäle zu
|
|
sehen, ohne dass irgendwo ein Name gestanden hätte, den sie
|
|
öffnen könnte. Genau die Art Leck, die man beim Lesen übersieht:
|
|
Die Abfrage darüber (`wo`) war korrekt eingeschränkt, diese hier
|
|
hatte ihre eigene Bedingung. */
|
|
const vor90 = tagLokal(-90);
|
|
let saeulenWo = "";
|
|
let saeulenWerte = [];
|
|
if (Number.isInteger(nur) && nur > 0) {
|
|
saeulenWo = "WHERE s.creator_id = ?";
|
|
saeulenWerte = [nur];
|
|
} else if (erlaubt !== null) {
|
|
if (!erlaubt.length) saeulenWo = "WHERE 0=1";
|
|
else {
|
|
saeulenWo = `WHERE s.creator_id IN (${erlaubt.map(() => "?").join(",")})`;
|
|
saeulenWerte = erlaubt;
|
|
}
|
|
}
|
|
const balance = d.prepare(`
|
|
SELECT s.id, s.name, s.slot, s.ziel, COUNT(e.id) AS n
|
|
FROM content_saeulen s
|
|
LEFT JOIN eintraege e ON e.saeule_id = s.id AND e.bereich = 'content'
|
|
AND e.art = 'veroeffentlicht' AND e.datum >= ?
|
|
${saeulenWo}
|
|
GROUP BY s.id ORDER BY s.slot`)
|
|
.all(vor90, ...saeulenWerte);
|
|
|
|
const ohneSaeule = d.prepare(
|
|
`SELECT COUNT(*) AS n FROM eintraege e
|
|
WHERE ${wo} AND e.art = 'veroeffentlicht' AND e.datum >= ? AND e.saeule_id IS NULL`)
|
|
.get(...werte, vor90)?.n ?? 0;
|
|
|
|
res.json({
|
|
stufen, vorrat, veroeffentlicht30, reichweiteTage, ueberfaellig, ohneHook,
|
|
balance, ohneSaeule, balanceTage: 90,
|
|
stand: jetzt(),
|
|
});
|
|
} catch (fehler) {
|
|
console.error("[content] Kennzahlen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/* ---------- Ueberfuehren ------------------------------------------------
|
|
|
|
Woertlich aus dem Konzept: "Ideen lassen sich direkt in
|
|
Aufgabe/Termin/LIVE-Thema ueberfuehren."
|
|
|
|
Der Sinn dahinter: Eine Idee, die man abtippen muss, um sie zu einer
|
|
Aufgabe zu machen, wird nicht abgetippt. Sie bleibt in der Liste
|
|
liegen und stirbt dort.
|
|
|
|
Die Idee bleibt bewusst BESTEHEN. Sie wandert nicht weg, sie bekommt
|
|
ein Gegenstueck. Sonst waere die Strecke nach dem Ueberfuehren
|
|
loechrig, und man wuesste spaeter nicht mehr, woher die Aufgabe kam.
|
|
----------------------------------------------------------------------- */
|
|
|
|
const ZIELE = new Set(["aufgabe", "termin", "live"]);
|
|
|
|
contentRouter.post("/workspace/api/content/:id/uebernehmen", gleicheHerkunft, (req, res) => {
|
|
try {
|
|
const id = Number(req.params.id);
|
|
const ziel = String(req.body?.ziel || "");
|
|
if (!Number.isInteger(id) || !ZIELE.has(ziel)) {
|
|
return res.status(400).json({ fehler: "ungueltig" });
|
|
}
|
|
|
|
const e = db().prepare(
|
|
"SELECT * FROM eintraege WHERE id = ? AND bereich = 'content'").get(id);
|
|
if (!e || !darfCreatorSehen(req.person, e.creator_id)) {
|
|
return res.status(404).json({ fehler: "nicht_gefunden" });
|
|
}
|
|
|
|
/* Der Hook ist der Kern -- er wandert in die Beschreibung mit, sonst
|
|
steht die neue Aufgabe ohne das Wichtigste da. */
|
|
const beschreibung = [
|
|
e.hook ? `Hook: ${e.hook}` : null,
|
|
e.text || null,
|
|
e.format ? `Format: ${e.format}` : null,
|
|
`Aus der Content-Planung (#${e.id}).`,
|
|
].filter(Boolean).join("\n\n");
|
|
|
|
let neu = null;
|
|
if (ziel === "aufgabe") {
|
|
const frist = e.geplant ? e.geplant.slice(0, 10) : null;
|
|
const r = db().prepare(`
|
|
INSERT INTO aufgaben (titel, beschreibung, status, prioritaet, creator_id, frist, erstellt, erstellt_von)
|
|
VALUES (?,?,'offen','mittel',?,?,?,?)`).run(
|
|
e.titel.slice(0, 160), beschreibung, e.creator_id, frist, jetzt(), req.person.id);
|
|
neu = { art: "Aufgabe", id: Number(r.lastInsertRowid), wohin: "aufgaben.html" };
|
|
|
|
} else if (ziel === "termin") {
|
|
/* Ohne geplanten Zeitpunkt gibt es nichts einzutragen -- lieber
|
|
eine klare Absage als ein Termin auf gut Glueck. */
|
|
if (!e.geplant) {
|
|
return res.status(400).json({
|
|
fehler: "Für einen Termin braucht es einen geplanten Zeitpunkt am Video.",
|
|
});
|
|
}
|
|
const beginn = e.geplant.length === 10 ? e.geplant + "T10:00" : e.geplant;
|
|
const r = db().prepare(`
|
|
INSERT INTO termine (titel, beschreibung, art, beginn, dauer_min, creator_id, erledigt, erstellt, erstellt_von)
|
|
VALUES (?,?,'termin',?,60,?,0,?,?)`).run(
|
|
("Dreh: " + e.titel).slice(0, 160), beschreibung, beginn, e.creator_id, jetzt(), req.person.id);
|
|
neu = { art: "Termin", id: Number(r.lastInsertRowid), wohin: "kalender.html" };
|
|
|
|
} else {
|
|
const r = db().prepare(`
|
|
INSERT INTO eintraege (bereich, art, titel, text, datum, status, creator_id, erstellt, erstellt_von)
|
|
VALUES ('live','vorbereitung',?,?,?,'offen',?,?,?)`).run(
|
|
e.titel.slice(0, 160), beschreibung, e.geplant ? e.geplant.slice(0, 10) : heute(),
|
|
e.creator_id, jetzt(), req.person.id);
|
|
neu = { art: "LIVE-Thema", id: Number(r.lastInsertRowid), wohin: "bereich.html?b=live" };
|
|
}
|
|
|
|
/* Am Video vermerken, dass es uebernommen wurde -- sonst legt beim
|
|
naechsten Durchsehen jemand dieselbe Aufgabe ein zweites Mal an. */
|
|
const vermerk = `Übernommen als ${neu.art} (#${neu.id}) am ${heute().split("-").reverse().join(".")}.`;
|
|
db().prepare("UPDATE eintraege SET text = ?, geaendert = ? WHERE id = ?")
|
|
.run([e.text, vermerk].filter(Boolean).join("\n\n"), jetzt(), id);
|
|
|
|
protokolliere("content_uebernommen", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: `#${id} → ${neu.art} #${neu.id}`.slice(0, 120),
|
|
});
|
|
res.status(201).json(neu);
|
|
} catch (fehler) {
|
|
console.error("[content] Übernehmen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|