Files
dogfather-universe/webdesign/zugang.html
T
DogFatherGitandClaude Opus 5 469a6c195f Portal: Aufgabenliste und Postfach fuer den Kunden
Schritt 4 von 4 -- damit sind beide Wuensche vom 22.08.2026 vollstaendig:
"wenn sie drauf druecken sollen sie auch sehen was ich schon gemacht habe
von dem was im plan war" und "die kunden sollen mir auch nachrichten
hinterlassen koennen".

AUFGABENLISTE IM PROJEKT

Bisher sah der Kunde nur die Phase ("Design . 3/7") -- eine Zahl ohne
Inhalt. Sie beantwortet die eigentliche Frage nicht: WAS ist denn fertig?

Die Liste steht GANZ OBEN, direkt nach dem Projektkopf, noch vor
Zahlungen und Dateien. Die sind wichtig, aber sie sind nicht der Grund
fuer den Klick.

Zwei Entscheidungen praegen die Ansicht:

1. Offene Kundenpunkte stehen in einem EIGENEN Kasten ganz oben ("Das
   brauche ich noch von dir"), nicht nur farblich markiert irgendwo
   mittendrin. Wer eine lange Liste sieht, liest sie als Bericht ueber
   fremde Arbeit und ueberliest seinen eigenen Teil -- genau daraus
   entstehen die meisten Verzoegerungen. Ist nichts offen, steht das
   auch da: "Von dir wird gerade nichts gebraucht." Eine gute Nachricht
   darf ausgesprochen werden.

2. Der Kunde hakt seine eigenen Punkte selbst ab. Nur diese haben einen
   Knopf; bei fremden Punkten ist das Zeichen reine Anzeige. Ein Knopf,
   der nichts tut, laesst die Seite kaputt wirken. Geprueft: 4 Knoepfe
   bei 2 offenen eigenen Punkten (sie erscheinen zweimal), 5 feste.

Grosse Zahl statt Prozent: "2 von 6 erledigt" ist greifbar, "33 %" ist
eine Rechnung, die niemand fuehlt. Der Balken traegt die vier
Prozessfarben -- dieselben wie auf der Ablaufseite und in der Verwaltung.

Der Ton ist bewusst gewaehlt. Der Kunde liest die Liste, wenn er unsicher
ist -- also im Zweifel schon angespannt. "Wir warten auf dich" waere
Druck, "Das brauche ich noch von dir" ist eine Bitte.

POSTFACH AUF DER UEBERSICHT

Bewusst auf der Uebersicht, nicht im Projekt: Wer kein Projekt hat -- oder
eine Frage, die zu keinem gehoert -- konnte vorher gar nicht schreiben und
musste zur E-Mail greifen. Damit war der Verlauf weg, sobald man ihn
brauchte.

Niedrigschwellig: kein Betreff, kein Pflichtfeld, der Projektbezug ist
freiwillig. Wer glaubt, eine Nachricht muesse eine "richtige" Anfrage
sein, schreibt gar nicht erst -- und genau die kurzen Fragen sollen hier
landen. Wird nachgeladen, damit die Uebersicht sofort dasteht.

Projekt- und Aufgabendaten werden gleichzeitig angefordert statt
nacheinander -- sonst waere die Wartezeit die Summe beider Anfragen. Die
Aufgabenliste darf dabei fehlschlagen, ohne die Seite mitzureissen: Wer
wegen einer leeren Liste seine Zahlungen nicht mehr saehe, waere
schlechter dran als vorher.

EIN SICHTBARER FEHLER GEFUNDEN

Auf dem Screenshot stand "Ideen & Aenderungswuensche". Ursache ist
eine Falle mit zwei Wegen: Texte ueber data-i18n landen als HTML in der
Seite, dort ist "&" richtig. Derselbe Text im JavaScript laeuft aber
durch die Absicherung und wird ein zweites Mal kodiert. Derselbe Baustein
ist also je nach Verwendungsort richtig oder falsch.

Das kann man nicht im Kopf behalten -- deshalb neu pruef-texte.mjs mit
ZWEI Pruefungen:

  Anzeige:   alle 11 Seiten x 5 Sprachen = 55 Kombinationen, sichtbarer
             Text darf keine Kodierungsreste enthalten.
  Quelltext: welcher Baustein mit "&" wird irgendwo abgesichert
             eingesetzt?

Beide sind noetig. Gegengeprueft: Die Anzeigepruefung allein haette den
Fehler NICHT gefunden, weil die Ideen-Karte erst nach einer Anmeldung
erscheint. Die Quelltextpruefung findet ihn ohne Anzeige.

Auch die Quelltextpruefung selbst wurde zweimal gegengeprueft: Zuerst
meldete sie zusaetzlich po_senden ("Senden", voellig harmlos) -- ihre
Blockerkennung lief bis zum naechsten Schluessel und schluckte dabei
einen Kommentar mit "&". Jetzt zaehlt sie geschweifte Klammern. Ein
Fehlalarm im Pruefwerkzeug ist fast so schaedlich wie ein uebersehener
Fehler: Man gewoehnt sich daran, ihn wegzusehen.

GEPRUEFT

32 Pruefungen im Portal (Computer und Handy), alle bestanden. Darunter:
114 Texte in allen fuenf Sprachen vollstaendig, Kundenpunkte stehen vor
der langen Liste, Aufgaben vor den Zahlungen, Abhaken meldet den
richtigen Punkt, alle Kaestchen mindestens 24 px, keine Fehler im
Protokoll. Dazu 55 Seiten-Sprach-Kombinationen ohne Kodierungsreste.

Ein Fehler im Test selbst gefunden und behoben: Die Adressabfrage prueft
jetzt den PFAD statt der ganzen Adresse. Der API-Server heisst
"postfach.dogfather-universe.com" -- ein includes("/postfach") traf den
HOSTNAMEN und damit jede Anfrage, auch die Uebersicht.

Versionsstempel und Cache-Name auf v5.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-23 10:46:09 +02:00

287 lines
13 KiB
HTML

<!DOCTYPE html>
<html lang="de" data-i18n-titel="seiten_titel">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Zugang — Dogfather Webdesign</title>
<!-- Doppelt abgesichert: server/webdesign-gate.js schickt zusätzlich einen
X-Robots-Tag-Header. Der Header wirkt auch dann, wenn die Seite gar
nicht ausgeliefert wird; dieses meta wirkt auch dann, wenn die Datei
einmal ohne den Server geöffnet wird. -->
<meta name="robots" content="noindex, nofollow, noarchive" />
<link rel="icon" type="image/png" href="/assets/img/favicon.png" />
<meta name="theme-color" content="#05070b" />
<!-- Auch hier Manifest und Symbol: die Zugangswand ist der ERSTE
Bildschirm überhaupt, also auch der, von dem aus installiert wird.
Genau dieser Punkt fehlte am 19.08.2026 in der Universe-Zugangsseite
und führte dazu, dass eine Installation nur eine nackte Verknüpfung
ohne Symbol ergab. -->
<link rel="manifest" href="/webdesign/app.webmanifest" />
<link rel="apple-touch-icon" href="/assets/img/wd-app-180.png" />
<meta name="apple-mobile-web-app-capable" content="yes" />
<meta name="apple-mobile-web-app-status-bar-style" content="black-translucent" />
<meta name="apple-mobile-web-app-title" content="Dogfather Webdesign" />
<link rel="stylesheet" href="/assets/css/main.css?v=20260823wd5" />
<link rel="stylesheet" href="/assets/css/webdesign.css?v=20260823wd5" />
<style>
/* =====================================================================
Zugangswand — nur hier gebraucht, deshalb bewusst NICHT in
webdesign.css (die Datei wird von jeder Seite geladen; Regeln, die
genau eine Seite braucht, gehören nicht in jeden Ladevorgang).
===================================================================== */
.zg-buehne {
min-height: calc(100svh - 66px);
display: flex; align-items: center; justify-content: center;
padding: clamp(1.5rem, 5vw, 3.5rem) 0;
}
.zg-mitte { width: min(940px, 92vw); text-align: center; }
.zg-logo { width: clamp(120px, 22vw, 176px); margin: 0 auto 1.2rem; position: relative; }
.zg-logo img { width: 100%; height: auto; filter: drop-shadow(0 18px 34px rgba(0,0,0,.7)); }
/* Ruhige Glut HINTER der freigestellten Logoform — bewusst kein
rotierender Ring: der verzerrt sich auf unregelmäßigen Formen
(dokumentierte Lektion aus gate.html). */
.zg-logo::before {
content: ""; position: absolute; inset: -18%; z-index: -1; border-radius: 50%;
background: radial-gradient(circle, rgba(127,208,232,.34) 0%, rgba(183,157,255,.18) 46%, transparent 72%);
filter: blur(30px);
}
.zg-mitte h1 { margin-bottom: .35em; }
.zg-mitte > p { max-width: 56ch; margin-left: auto; margin-right: auto; }
/* Zwei gleich große Karten — die Gleichwertigkeit ist hier bewusst auch
optisch umgesetzt: gleiche Größe, gleiche Struktur, gleicher
Rollenhinweis. Unterschiedlich ist nur die Farbwelt, damit man auf
einen Blick sieht, welche Karte wem gehört. */
.zg-karten {
display: grid; grid-template-columns: repeat(2, 1fr);
gap: clamp(.9rem, 2.4vw, 1.5rem);
margin: clamp(1.8rem, 4vw, 2.8rem) 0 1.6rem;
text-align: left;
}
@media (max-width: 720px) { .zg-karten { grid-template-columns: 1fr; } }
.zg-karte { display: flex; flex-direction: column; }
.zg-karte-kopf { display: flex; align-items: center; gap: .9rem; margin-bottom: 1.1rem; }
.zg-foto {
width: 76px; height: 76px; flex-shrink: 0;
border-radius: 50%; object-fit: cover;
border: 2px solid var(--wd-rand-stark);
box-shadow: 0 0 22px -6px rgba(127,208,232,.5);
}
.zg-karte--vanvan .zg-foto { border-color: rgba(183,157,255,.55); box-shadow: 0 0 22px -6px rgba(183,157,255,.55); }
/* ".wd h2" (webdesign.css) ist spezifischer als eine reine Klasse und
würde eine Angabe an ".zg-name" allein schlicht überstimmen — der Name
stand dadurch in voller Überschriftengröße da. Deshalb hier bewusst
ebenfalls zweistufig geschrieben. */
.wd .zg-name { margin: 0; font-size: clamp(1.35rem, 3.2vw, 1.6rem); }
.zg-rolle { margin: .1rem 0 0; font-size: .82rem; letter-spacing: .1em; text-transform: uppercase; font-weight: 700; color: var(--wd-blau); }
.zg-karte--vanvan .zg-rolle { color: var(--wd-lila); }
.zg-karte .wd-feld { margin-bottom: .9rem; }
/* Code-Eingabe: großzügige Sperrung und mittige Ausrichtung, damit ein
kurzer Code nicht verloren am linken Rand klebt. */
.zg-karte input {
text-align: center; letter-spacing: .16em; font-weight: 700; font-size: 1.05rem;
}
.zg-karte input::placeholder { letter-spacing: normal; font-weight: 400; }
.zg-karte--vanvan input:focus { border-color: var(--wd-lila); box-shadow: 0 0 0 4px rgba(183,157,255,.16); }
.zg-karte--vanvan .wd-btn--haupt {
background: linear-gradient(135deg, #cdbcff, var(--wd-lila) 55%, #9b7ef0);
box-shadow: 0 12px 34px -14px rgba(183,157,255,.8);
}
.zg-karte .wd-btn { margin-top: auto; }
.zg-fehler {
display: none; margin: .7rem 0 0;
font-size: .92rem; font-weight: 600; color: var(--wd-fehler);
}
.zg-fehler.zg-zeige { display: block; }
.zg-unten { display: flex; flex-wrap: wrap; gap: 1rem; justify-content: center; align-items: center; margin-top: 1.4rem; }
</style>
</head>
<body class="wd">
<div id="wd-kopf" data-wd-kopf="minimal"></div>
<main class="zg-buehne">
<div class="zg-mitte">
<div class="zg-logo">
<img src="/assets/img/logo-dogfather-transparent.png" alt="" width="472" height="476" />
</div>
<span class="wd-eyebrow" data-i18n="zg_eyebrow">Nicht öffentlich bis zur Freigabe</span>
<h1 data-i18n="zg_h1">Willkommen zurück</h1>
<p class="wd-lead" data-i18n="zg_text">Diese Vorabversion ist nur für Dogfather und VanVan gedacht. Wähle deine Karte und gib deinen persönlichen Zugangscode ein.</p>
<div class="zg-karten">
<!-- Karte 1: Dogfather -->
<form class="wd-karte wd-karte--kappe zg-karte zg-karte--dogfather" id="zg-form-dogfather" novalidate>
<div class="zg-karte-kopf">
<img class="zg-foto" src="/assets/img/wd-dogfather-karte.jpg" alt="" width="76" height="76" />
<div>
<h2 class="zg-name" data-i18n="zg_dogfather">Dogfather</h2>
<p class="zg-rolle" data-i18n="zg_rolle">Volladministrator</p>
</div>
</div>
<div class="wd-feld">
<!-- Sichtbares Label statt nur Platzhalter: ein Platzhalter
verschwindet beim Tippen und ist für Screenreader kein Ersatz. -->
<label for="zg-code-dogfather" data-i18n="zg_code_label">Zugangscode</label>
<!-- KEIN autofocus (Lektion vom 21.08.2026 aus gate.html): bei zwei
gleichberechtigten Karten zieht ein vorausgewähltes Feld auf dem
Handy den Cursor und die Ansicht zur falschen Karte, sobald die
Seite fertig geladen hat. -->
<input type="password" id="zg-code-dogfather" name="code"
autocomplete="off" autocapitalize="off" autocorrect="off" spellcheck="false"
inputmode="text" aria-describedby="zg-fehler-dogfather" />
</div>
<button type="submit" class="wd-btn wd-btn--haupt wd-btn--breit" data-i18n="zg_oeffnen">Öffnen</button>
<p class="zg-fehler" id="zg-fehler-dogfather" role="alert"></p>
</form>
<!-- Karte 2: VanVan — gleiche Struktur, gleiche Rechte, eigene Farbwelt -->
<form class="wd-karte wd-karte--lila wd-karte--kappe zg-karte zg-karte--vanvan" id="zg-form-vanvan" novalidate>
<div class="zg-karte-kopf">
<img class="zg-foto" src="/assets/img/wd-vanvan-karte.jpg" alt="" width="76" height="76" />
<div>
<h2 class="zg-name" data-i18n="zg_vanvan">VanVan</h2>
<p class="zg-rolle" data-i18n="zg_rolle">Volladministrator</p>
</div>
</div>
<div class="wd-feld">
<label for="zg-code-vanvan" data-i18n="zg_code_label">Zugangscode</label>
<input type="password" id="zg-code-vanvan" name="code"
autocomplete="off" autocapitalize="off" autocorrect="off" spellcheck="false"
inputmode="text" aria-describedby="zg-fehler-vanvan" />
</div>
<button type="submit" class="wd-btn wd-btn--haupt wd-btn--breit" data-i18n="zg_oeffnen">Öffnen</button>
<p class="zg-fehler" id="zg-fehler-vanvan" role="alert"></p>
</form>
</div>
<div class="wd-hinweis" style="text-align:left">
<p class="wd-hinweis-titel" data-i18n="zg_sicher_titel">Warum ein Code?</p>
<p data-i18n="zg_sicher_text">Solange die Seite nicht freigegeben ist, soll niemand Preise, Beispiele oder Kundendaten sehen können. Der Code wird ausschließlich auf dem Server geprüft und nie im Browser gespeichert. Nach fünf Fehlversuchen greift eine kurze Wartezeit.</p>
</div>
<div class="zg-unten">
<a class="wd-btn wd-btn--still wd-btn--klein" href="/index.html" data-i18n="zg_zurueck">Zum Dogfather Universe</a>
</div>
</div>
</main>
<script src="/assets/js/i18n-wd-zugang.js?v=20260823wd5"></script>
<script src="/assets/js/wd-core.js?v=20260823wd5"></script>
<script>
(function () {
"use strict";
/* Zielpfad aus der Adresszeile. Wird zusätzlich SERVERSEITIG geprüft
(sicherePfadAngabe in webdesign-gate.js) — diese Prüfung hier ist nur
die freundliche erste Stufe, niemals die eigentliche Absicherung. */
var params = new URLSearchParams(location.search);
var roh = params.get("next") || "/webdesign/";
var ziel = (roh.indexOf("/webdesign/") === 0 && roh.indexOf("//") !== 0 && roh.indexOf("\\") < 0 && roh.indexOf("..") < 0)
? roh : "/webdesign/";
var ZEITLIMIT_MS = 12000;
function binde(formId, inputId, fehlerId) {
var form = document.getElementById(formId);
var eingabe = document.getElementById(inputId);
var fehlerEl = document.getElementById(fehlerId);
var knopf = form.querySelector('button[type="submit"]');
var laeuft = false;
function sperren(an, text) {
laeuft = an;
knopf.disabled = an;
knopf.setAttribute("aria-busy", an ? "true" : "false");
knopf.textContent = text;
}
function fehler(text) {
fehlerEl.textContent = text;
fehlerEl.classList.add("zg-zeige");
form.querySelector(".wd-feld").classList.add("wd-feld--fehler");
}
form.addEventListener("submit", async function (e) {
e.preventDefault();
if (laeuft) return; // Doppel-Tap ignorieren
fehlerEl.classList.remove("zg-zeige");
form.querySelector(".wd-feld").classList.remove("wd-feld--fehler");
var code = eingabe.value.trim();
if (!code) {
fehler(window.WD.t("zg_leer"));
eingabe.focus();
return;
}
sperren(true, window.WD.t("zg_pruefe"));
/* AbortController statt AbortSignal.timeout(): letzteres kennen
ältere Handy-Browser nicht. Ohne Zeitlimit hängt fetch im
Mobilfunk unbegrenzt und es sieht aus, als sei der Tap nie
angekommen (genau dieser Report kam am 19.08.2026 zu gate.html). */
var abbruch = new AbortController();
var timer = setTimeout(function () { abbruch.abort(); }, ZEITLIMIT_MS);
try {
var antwort = await fetch("/webdesign/zugang-pruefen", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({ code: code, next: ziel }),
signal: abbruch.signal,
});
var daten = await antwort.json().catch(function () { return null; });
if (!antwort.ok || !daten || !daten.ok) {
fehler((daten && daten.error) || window.WD.t("zg_falsch"));
sperren(false, window.WD.t("zg_oeffnen"));
eingabe.select();
return;
}
/* Sitzungsmarke setzen, BEVOR weitergeleitet wird. wd-core.js
prüft sie auf der Zielseite und würde sonst annehmen, die Seite
sei zwischendurch geschlossen worden — und einen direkt wieder
hierher zurückwerfen. Endlosschleife. */
try { sessionStorage.setItem("wd-sitzung-aktiv", "1"); } catch (e) { /* egal */ }
/* Erfolg: Knopf bewusst gesperrt lassen — die Seite wechselt
gleich, ein weiterer Tap wäre nur verwirrend. */
knopf.textContent = window.WD.t("zg_willkommen");
location.href = daten.next || "/webdesign/";
} catch (err) {
fehler(err && err.name === "AbortError"
? window.WD.t("fehler_zeit")
: window.WD.t("fehler_verbindung"));
sperren(false, window.WD.t("zg_oeffnen"));
} finally {
clearTimeout(timer);
}
});
/* Nach einem Sprachwechsel muss auch die Knopfbeschriftung mitziehen —
sie wird oben per JS gesetzt und trägt deshalb kein data-i18n. */
document.addEventListener("wd-sprache-geaendert", function () {
if (!laeuft) knopf.textContent = window.WD.t("zg_oeffnen");
});
}
binde("zg-form-dogfather", "zg-code-dogfather", "zg-fehler-dogfather");
binde("zg-form-vanvan", "zg-code-vanvan", "zg-fehler-vanvan");
})();
</script>
</body>
</html>