Files
dogfather-universe/workspace/aufgaben.html
T
DogFatherGitandClaude Opus 5 47a91e9708 Die goldene Regel: was nicht in der Tafel steht, ist verboten
Filipe: "egal welche rolle oder person hinzugefuegt wird soll immer nur
das sehen wass ich erlaube. mehr nicht. soll nichts so sein dass wenn
mann eine rolle oder jemanden hinzufuegt dass er dan alles sieht."

DER BEFUND -- GEZAEHLT, NICHT GESCHAETZT

NEUN von zwanzig Seiten standen auf `null`, und `null` hiess "jede
angemeldete Rolle": Start, Uebersicht, Aufgaben, Chat, Kalender,
Dateien, Calls, Start-Check, Wissen. Eine neue Rolle erbte sie alle,
ohne dass jemand etwas erlaubt haette.

UND EIN ZWEITES LOCH, das ich vorher nicht gemessen hatte: Die Schranke
las `const erlaubt = GESCHUETZT[pfad]` und prueffte `if (erlaubt && ...)`.
Eine Seite, die GAR NICHT in der Tabelle stand, ergab `undefined`, fiel
durch dieselbe Bedingung und war damit ebenfalls fuer jede angemeldete
Rolle offen. Am 11.09.2026 betraf das keine einzige Seite (nachgezaehlt:
22 Dateien = 20 Eintraege + 2 Zugangswaende) -- aber jede NEUE waere so
entstanden.

Die Rolle wird im Haus an 74 Stellen in 20 Modulen abgefragt, und die
Endzweige widersprechen einander: Aufgaben enden mit `default: 0=1`
(sieht nichts), Bereiche und Dateien fallen in "eigene plus betreute".
Drei Module, drei Antworten auf dieselbe Frage.

WARUM NICHT "DIE LISTE DURCHGEHEN"

Das waere die naheliegende Antwort und die falsche. Im Code stand seit
dem 10.09. genau dieser Satz -- "Wer eine Rolle hinzufuegt, muss diese
Liste durchgehen" -- und einen Tag spaeter standen immer noch neun
Seiten auf `null`. Ein Satz, der sich auf ein Gedaechtnis verlaesst, ist
keine Sicherung. Dazu: eine vergessene Erlaubnis MELDET SICH NIE. Die
Seite laedt ja. In der anderen Richtung ist es schlimmer -- eine Seite,
die zu viel zeigt, sieht aus wie eine Seite, die funktioniert.

WAS JETZT GILT

server/rechte.js traegt die Tafel, `darfSeite()` liest sie, und sie
kennt zwei Antworten: Seite in der Tafel UND Rolle darin -> ja. Alles
andere -> nein. Kein `null`, kein `undefined`, kein Zweig, der etwas
durchlaesst.

DIE TABELLE IST UMGEZOGEN, NICHT NEU GESCHRIEBEN. In ihren Kommentaren
steckt das Gedaechtnis des Hauses -- jede Zeile traegt ein Datum und
einen Satz von Filipe ("nimm die kategorie zahlen bei jedem weg", "die
manager sollen diese kategorien garnicht sehen", "ich will dass die
rechte Hand auch alle sieht"). Die wegzurefactoren waere der teuerste
Fehler dieses Umbaus gewesen.

VERHALTENSGLEICH FUER DIE SIEBEN VORHANDENEN ROLLEN. Die neun
`null`-Seiten tragen jetzt alle sieben Namen. Eine Umkehrung, die
nebenbei Rechte entzieht, waeren zwei Aenderungen in einer -- und man
wuesste hinterher nicht, welche etwas kaputtgemacht hat. Enger stellen
ist ein eigener Schritt.

pruef-rechtetafel.mjs (NEU, 19 Pruefungen, Port 4397) macht daraus eine
Garantie statt einer Absicht:

  * Jede Rolle braucht einen Eintrag -- sonst rot. Man kann eine Rolle
    nicht mehr hinzufuegen, ohne zu entscheiden, was sie sieht.
  * Jede Seite braucht einen Eintrag -- verglichen gegen das
    DATEISYSTEM, nicht gegen eine zweite Liste. Eine neue Seite ist
    damit erst einmal fuer NIEMANDEN offen statt fuer alle.
  * Eine Phantomrolle kommt auf keine der zwanzig Seiten.
  * Gegenprobe: jede ECHTE Rolle kommt irgendwo hin (spicy 18, admin 20,
    manager 17, scout 16, creator 15, hand 13, modi 11) -- sonst waere
    die Zeile darueber auch gruen, wenn schlicht alles zu waere.
  * Am Server: eine Seite ohne Eintrag wird abgewiesen statt
    ausgeliefert, und alle 20 Seiten der DogFather-Rolle liefern wirklich.
  * Zerstoerende Probe ganz am Ende (die Lektion vom 09.09.: in der
    Mitte verbiegt sie alles danach).

ZWEI EIGENE FEHLER UNTERWEGS. `node --check` meldete "Syntax in
Ordnung", das Modul lud aber nicht -- beim Umzug war eine Konstante
verlorengegangen. Syntax ist kein Beweis. Und ein Kommentar behauptete
danach noch das Alte ("eine neue Seite ist mindestens nur fuer
Angemeldete"); der Rueckfall ist jetzt "fuer niemanden", und das steht
da auch so.

Gruen: pruef-rechtetafel 19 (neu), pruef-rollen 287, pruef-sicht 84,
pruef-crew-adresse 129, pruef-modi-verborgen 80, pruef-haus-trennung 62.
Stempel 202609111617.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-11 16:18:09 +02:00

262 lines
12 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
<title>Aufgaben · Spicy & Dogi</title>
<meta name="robots" content="noindex, nofollow" />
<link rel="manifest" href="/workspace/app.webmanifest" />
<!-- Die Farbe der Fensterleiste, wenn der Workspace als App laeuft.
Stand auf #0674b9 (kraeftiges Blau) und stach damit als einziger
heller Balken ueber einer durchweg dunklen Seite. Jetzt derselbe
Ton wie die Kopfleiste darunter (#06090f), damit Leiste und Seite
eine Flaeche sind statt zweier. -->
<meta name="theme-color" content="#06090f" />
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202609111617" />
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202609111617" />
<link rel="stylesheet" href="assets/css/gate.css?v=202609111617" />
<link rel="stylesheet" href="assets/css/start.css?v=202609111617" />
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202609111617" />
<link rel="stylesheet" href="assets/css/module.css?v=202609111617" />
<!-- haus.css MUSS die letzte Stilvorlage sein (10.09.2026).
Auf der Agenturadresse ist sie leer -- das Haus hier IST der
Grundzustand. Auf der Adresse von Team Dogi biegt der Server
genau diesen Dateinamen auf crew-haus.css um, und die Seite
kommt schon beim ERSTEN Abruf in Lila und Babyblau an --
ohne Umfaerben im Browser, ohne Flackern. -->
<link rel="stylesheet" href="assets/css/haus.css?v=202609111617" />
</head>
<body class="start">
<!-- Der Schleier ueber der Buehne (Casper und HasiDog in den unteren
Ecken, siehe start.css). Ein eigenes Element statt eines dritten
Pseudo-Elements -- body hat nur ::before und ::after. -->
<div class="schleier" aria-hidden="true"></div>
<header class="kopfleiste">
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
<path d="M14.5 5.5 8 12l6.5 6.5" />
</svg>
<span class="zurueck-knopf__text">Zurück</span>
</button>
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Creator&nbsp;Workspace</a> · Aufgaben</span></p>
<div class="kopfleiste__rechts">
<span class="wer" id="wer">…</span>
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
</div>
</header>
<main class="inhalt inhalt--breit">
<section class="kopf-zeile">
<div>
<p class="marke">Aufgaben</p>
<h1 class="titel">Offen. In Arbeit. Review. Erledigt.</h1>
</div>
<button type="button" class="knopf knopf--klein" id="neu-oeffnen">Neue Aufgabe</button>
</section>
<!-- Die Leiste über dem Brett (01.09.2026). Drei Zeilen, in dieser
Reihenfolge – die Reihenfolge ist die Aussage:
1. was brennt (ein Satz, sofort lesbar)
2. Ausschnitte (Nur meine · Heute · Überfällig)
3. die eigenen Creator (nur für Betreuer, siehe aufgaben.js)
Alle drei bleiben verborgen, bis feststeht, wer angemeldet ist –
eine Filterleiste ohne Zahlen ist ein Versprechen ohne Deckung. -->
<p class="lage" id="lage" role="status" hidden></p>
<div class="ausschnitte" id="ausschnitte" role="group"
aria-label="Ausschnitt wählen" hidden></div>
<div class="creator-reihe" id="creator-reihe" role="group"
aria-label="Nach Creator einschränken" hidden></div>
<!-- Formular zum Anlegen. Standardmäßig zu, damit das Brett im Vordergrund
steht und die Seite nicht mit einem Formular begrüßt. -->
<form class="neu" id="neu" hidden>
<div class="neu__zeile">
<label class="feld-schild" for="f-titel">Titel</label>
<input id="f-titel" name="titel" maxlength="160" placeholder="Was ist zu tun?" required />
</div>
<div class="neu__zeile">
<label class="feld-schild" for="f-text">Beschreibung <span class="leise">(optional)</span></label>
<textarea id="f-text" name="beschreibung" rows="3" maxlength="4000"
placeholder="Worum geht es genau?"></textarea>
</div>
<div class="neu__raster">
<div>
<label class="feld-schild" for="f-prio">Priorität</label>
<select id="f-prio" name="prioritaet">
<option value="hoch">hoch</option>
<option value="mittel" selected>mittel</option>
<option value="niedrig">niedrig</option>
</select>
</div>
<div>
<label class="feld-schild" for="f-frist">Frist <span class="leise">(optional)</span></label>
<input id="f-frist" name="frist" type="date" />
</div>
<div id="feld-creator" hidden>
<label class="feld-schild" for="f-creator">Bereich von</label>
<select id="f-creator" name="creator_id"><option value="">—</option></select>
</div>
<div id="feld-verant" hidden>
<label class="feld-schild" for="f-verant">Verantwortlich</label>
<select id="f-verant" name="verantwortlich_id"><option value="">—</option></select>
</div>
<!-- Die Kategorie aus Kapitel 6.1 des Anforderungsdokuments.
Bleibt leer und verborgen, bis der Server Kategorien mitschickt
und die Aufgabe wirklich zu jemandem gehoert, der sie benutzt
-- die Auswahl wird deshalb erst im Skript gefuellt. Stuenden
die Namen hier, stuenden sie in einer Datei, die jeder
bekommt, der die Seite oeffnet. -->
<div id="feld-kategorie" hidden>
<label class="feld-schild" for="f-kategorie">Kategorie</label>
<select id="f-kategorie" name="kategorie"><option value="">—</option></select>
</div>
</div>
<p class="fehler" id="neu-fehler" role="alert" aria-live="polite"></p>
<div class="neu__knoepfe">
<button type="submit" class="knopf knopf--klein" id="neu-speichern">Anlegen</button>
<button type="button" class="abmelden" id="neu-abbrechen">Abbrechen</button>
</div>
</form>
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
<!-- AUFGABEN AUS DER VORLAGE (09.09.2026).
Filipe: "ich will dass du die vier klassen ueberall mit aufgaben
perfektionnierst ... mit perfekt kategorien und aufgaben."
Die Checkliste sagt, WAS sitzen muss. Sie sagt nicht, was jemand
als Naechstes TUT. Hier stehen 48 fertige Aufgaben -- vier
Bereiche mal vier Stufen mal drei -- die man mit einem Klick zu
einer echten Aufgabe mit Frist und Verantwortlichem macht.
Der Block steht UEBER dem Brett: Wer ein leeres Brett hat, soll
nicht erst daran vorbeiscrollen, um zu sehen, womit man anfaengt. -->
<section class="vorlagenbrett" id="vorlagenbrett" hidden></section>
<div class="brett" id="brett" aria-busy="true">
<p class="leise" id="laedt">Aufgaben werden geladen …</p>
</div>
<!-- ABGEBROCHENE AUFGABEN (05.09.2026).
Ein eigener Bereich UNTER dem Brett, nicht als fünfte Spalte:
Am Handy wären dann alle fünf so schmal, dass keine mehr lesbar
ist. Und Abgebrochenes sieht man nicht täglich.
Verschwinden darf es aber auch nicht -- sonst wäre der Abbruch
ein Löschen mit Zwischenschritt, und genau das soll er nicht
sein. Deshalb: zugeklappt, mit der Anzahl im Titel, einen Klick
entfernt.
<details> und nicht selbstgebaut: bringt Tastaturbedienung,
aria-expanded und das Verhalten von Suchfunktionen im Browser
von sich aus mit. -->
<details class="abgebrochen" id="abgebrochen" hidden>
<summary class="abgebrochen__kopf">
<span class="abgebrochen__name">Abgebrochen</span>
<span class="abgebrochen__zahl" id="abgebrochen-zahl">0</span>
</summary>
<p class="abgebrochen__unter">
Nicht gelöscht – nur beiseitegelegt. Mit Grund, damit später
nachvollziehbar bleibt, warum. Jederzeit wieder aufnehmbar.
</p>
<div class="abgebrochen__liste" id="abgebrochen-liste"></div>
</details>
</main>
<!-- Bearbeiten. Als natives <dialog>: bringt Fokusfang, Schließen mit Esc
und die Abdunklung des Hintergrunds ohne eigenen Code mit. -->
<dialog class="dialog" id="bearbeiten-dialog">
<form method="dialog" id="bearbeiten" class="neu neu--blank">
<h2 class="dialog__titel">Aufgabe bearbeiten</h2>
<div class="neu__zeile">
<label class="feld-schild" for="b-titel">Titel</label>
<input id="b-titel" maxlength="160" required />
</div>
<div class="neu__zeile">
<label class="feld-schild" for="b-text">Beschreibung</label>
<textarea id="b-text" rows="3" maxlength="4000"></textarea>
</div>
<div class="neu__raster">
<div>
<label class="feld-schild" for="b-prio">Priorität</label>
<select id="b-prio">
<option value="hoch">hoch</option>
<option value="mittel">mittel</option>
<option value="niedrig">niedrig</option>
</select>
</div>
<div>
<label class="feld-schild" for="b-frist">Frist</label>
<input id="b-frist" type="date" />
</div>
<div id="b-feld-creator" hidden>
<label class="feld-schild" for="b-creator">Bereich von</label>
<select id="b-creator"><option value="">—</option></select>
</div>
<div id="b-feld-verant" hidden>
<label class="feld-schild" for="b-verant">Verantwortlich</label>
<select id="b-verant"><option value="">—</option></select>
</div>
<div id="b-feld-kategorie" hidden>
<label class="feld-schild" for="b-kategorie">Kategorie</label>
<select id="b-kategorie"><option value="">—</option></select>
</div>
</div>
<p class="fehler" id="b-fehler" role="alert" aria-live="polite"></p>
<div class="dialog__knoepfe">
<button type="button" class="knopf knopf--klein" id="b-speichern">Speichern</button>
<button type="button" class="abmelden" id="b-abbrechen">Abbrechen</button>
<button type="button" class="abmelden abmelden--warnung" id="b-loeschen" hidden>Löschen</button>
</div>
</form>
</dialog>
<!-- ABBRECHEN MIT GRUND (05.09.2026).
Kein confirm(): Das blockiert die ganze Seite, nimmt kein Textfeld
auf und sieht auf jedem Rechner anders aus.
Der Grund ist PFLICHT. Ohne ihn weiß in vier Wochen niemand mehr,
warum etwas wegfiel -- und dann ist ein Abbruch von einem Löschen
nicht mehr zu unterscheiden. Der Server verlangt ihn ebenfalls;
hier steht er, damit man es merkt, bevor man abschickt. -->
<dialog class="dialog" id="abbruch-dialog">
<form method="dialog" id="abbruch-form" class="neu neu--blank">
<h2 class="dialog__titel" id="abbruch-titel">Aufgabe abbrechen?</h2>
<!-- Sagt, was passiert UND was nicht passiert. Die Sorge bei so
einem Knopf ist immer, ob etwas verloren geht. -->
<p class="dialog__unter" id="abbruch-was"></p>
<div class="neu__zeile">
<label class="feld-schild" for="abbruch-grund">Warum wird sie abgebrochen?</label>
<textarea id="abbruch-grund" rows="3" maxlength="500"
placeholder="z. B. Kampagne wurde verschoben – kommt im Oktober neu."></textarea>
</div>
<p class="fehler" id="abbruch-fehler" role="alert" aria-live="polite"></p>
<div class="dialog__knoepfe">
<button type="submit" class="knopf knopf--klein" id="abbruch-ok">Abbrechen &amp; beiseitelegen</button>
<button type="button" class="abmelden" id="abbruch-zurueck">Doch nicht</button>
</div>
</form>
</dialog>
<script src="assets/js/wahl.js?v=202609111617" defer></script>
<script src="assets/js/bereiche.js?v=202609111617" defer></script>
<script src="assets/js/kopf.js?v=202609111617" defer></script>
<script src="assets/js/glocke.js?v=202609111617" defer></script>
<script src="assets/js/aufgaben.js?v=202609111617" defer></script>
</body>
</html>