Files
dogfather-universe/server/workspace-reaktion.js
T
DogFatherGit 5d89d108f9 Die Reaction: zusammen schauen, live, mit Kamera und Chat
Filipes Kurznotiz vom 28.09.2026, von links nach rechts:

    Kachel sichtbar -> geschlossen -> Vorbereitung -> Wartebereich/
    Chat -> Countdown -> LIVE -> Reaction + Gaeste + Chat + PayPal
    -> Ende

DREI STAENDE, NICHT SIEBEN

„Wartebereich" und „Countdown" sind keine eigenen Zustaende, sondern
das, was „Vorbereitung" auf dem Bildschirm TUT. Drei Staende, die
sich gegenseitig ausschliessen, sind pruefbar; sieben, von denen sich
vier ueberlappen, sind es nicht.

DAS VIDEO LAEUFT NICHT UEBER DIESEN SERVER

Naheliegend waere: Der Host spielt ab, alle sehen seinen Bildschirm.
Das waere aus zwei Gruenden falsch. Rechtlich ist ein
weitergesendetes YouTube-Video eine oeffentliche Wiedergabe -- genau
die Sache, fuer die Kanaele gesperrt werden. Und technisch kostet es
Bandbreite und Qualitaet.

Jeder Zuschauer laedt das Video deshalb SELBST. Uebertragen wird nur
der Spielstand: Kennung, laeuft/pausiert, Sekunde. Das sind ein paar
Byte, jeder sieht es in voller Qualitaet, und alle sind auf derselben
Sekunde. Nachgefuehrt wird erst ab anderthalb Sekunden Abweichung --
ein Player, dem man jede Sekunde eine neue Position gibt, ruckelt
sichtbar.

DIE KAMERAS LAUFEN DIREKT VON MENSCH ZU MENSCH

Ueber denselben Weg wie die Anrufe im Haus (seit 18.09.), nur mit
mehr Empfaengern. Das hat eine Grenze, und sie ist gerechnet, nicht
geraten: Bei 360p und rund 350 kbit/s sind zwoelf Zuschauer etwa
4 Mbit/s Upload beim Host. Darueber schaltet die Sendung von selbst
auf Ton um -- wer keine Kamera mehr bekommt, hoert alles, sieht das
Video und kann schreiben. Ehrlicher als eine Verbindung, die stockt,
und sichtbar im Regiepult.

Heute sind es elf Menschen im ganzen Haus (gemessen: 1 admin, 1 hand,
1 linke, 4 modi, 4 gast). Die Grenze ist weit weg -- sie steht
trotzdem drin, weil sie sonst erst auffaellt, wenn es zu spaet ist.

DIE SEITE IST ANDERS GEBAUT ALS JEDE ANDERE IM HAUS

Ueberall sonst: Kacheln, Karten, Listen -- man liest, entscheidet,
geht wieder. Hier sitzt man. Eine Stunde, mit anderen, auf EINE
Sache schauend. Deshalb kein Raster, sondern ein SAAL: grosse Flaeche
fuer das Video, Kamerabilder als schwebende Fenster darueber, der
Chat als Schiene daneben. Die Seite scrollt nicht -- ein Video, das
beim Tippen im Chat nach oben rutscht, ist der schnellste Weg, dass
jemand aufhoert zu schreiben.

Fuer den Host ein REGIEPULT: vier senkrechte Regler nebeneinander wie
an einem Mischpult, darueber die Sendung, daneben Gaeste und
Anordnung, unten drei grosse Knoepfe. Es SCHIEBT den Saal, es deckt
ihn nicht zu.

Die Kachel traegt ihren Zustand als Farbe: grau geschlossen,
bernstein in Vorbereitung, rot auf Sendung. Keine Ton-Nummer -- der
Farbraum ist bei 46 voll, und sie braucht auch keine.

PAYPAL: EINE QUELLE

Der Knopf nimmt den Weg, der auf der Unterstuetzen-Seite hinterlegt
ist -- derselbe Eintrag, dieselbe Pflege. Ist dort nichts eingetragen
oder steht er auf unsichtbar, erscheint hier kein Knopf. Eine
geratene Adresse ist an dieser Stelle die gefaehrlichste aller
Abkuerzungen.

=======================================================================
ACHT FEHLER, DIE OHNE MESSUNG LIVE GEGANGEN WAEREN
=======================================================================

1. `data-live` WAR SCHON VERGEBEN. Die Draussen-Kachel bekommt es,
   sobald Filipe auf Twitch sendet. Meine Regel haette ihr waehrend
   jedes Streams die Farbe genommen -- genau dann, wenn sie wichtig
   ist. Heisst jetzt `data-sendung`, und pruef-reaktion haelt beides
   auseinander.

2. DIE INHALTSRICHTLINIE HAETTE YOUTUBE LAUTLOS GESPERRT. Die Datei
   warnt an genau dieser Stelle selbst davor: Am 27.08.2026 hat
   `frame-src 'none'` den Musik-Knopf stillgelegt -- der Knopf
   reagierte, das Feld ging auf, und wo die Player sein sollten,
   blieb es leer. Hier waere das Ergebnis eine schwarze Leinwand vor
   Publikum gewesen. youtube-nocookie.com fuer den Rahmen (setzt keine
   Werbekennungen), www.youtube.com fuer die Einbett-API,
   i.ytimg.com fuer die Vorschaubilder.

3. KAMERA UND MIKROFON WAREN GESPERRT. Dieselbe Falle, vor der
   index.js selbst warnt -- und die am 18.09. schon einmal zugeschlagen
   hat. Die Ausnahme ist jetzt eine benannte MENGE statt eines zweiten
   Sonderfalls, und pruef-kamera-richtlinie.mjs haelt sie GEGEN DEN
   QUELLTEXT: Welche Seite laedt ein Skript, das getUserMedia
   aufruft? Genau die muss drinstehen -- und keine andere. Eine
   Liste, die abgeleitet wird, kann nicht veralten.

4. ZWEI ANRUFE AN DIESELBE PERSON. Zwischen `await kameraHolen()` und
   dem Anlegen der Verbindung laeuft alles andere weiter; jeder Takt
   sagte wieder „den kenne ich noch nicht". Der Empfaenger antwortete
   auf beide Angebote, und die zweite Antwort traf eine Verbindung,
   die laengst stand.

5. DAS ANGEBOT GING HINAUS, BEVOR DER EMPFAENGER ZUHOEREN KONNTE.
   Gemessen:

       [spur] an [3] reaktion_signal | offen: [2,1]
       ...
       [spur] Strom auf fuer 3 Lenny

   Die Anmeldung ist ein gewoehnlicher Abruf und sofort durch, der
   Ereignisstrom eine stehende Verbindung. Der Host erfaehrt vom
   Neuankoemmling also zuverlaessig, BEVOR der zuhoeren kann.
   Die Richtung ist jetzt umgedreht: Wer bereit ist, BITTET um den
   Anruf -- er ist der Einzige, der das sicher weiss. Dazu ein
   eigener, schneller Takt (2,5 s) und eine Ruecknahme, wenn ein
   Angebot bei niemandem ankommt.

6. EIN VIDEO MIT TON STARTET NICHT VON ALLEIN. `videoWidth` war 640,
   das Bild kam also an -- und das Fenster blieb schwarz. Kein
   Fehler, keine Meldung, es passiert einfach nichts. Die Kameras
   starten jetzt stumm (stumm darf losgehen), ein Knopf schaltet den
   Ton frei, und die erste Beruehrung der Seite tut es ohnehin.

7. DIE LADE AM HANDY GING NICHT AUF. Gemessen: ein 390x775 grosser
   Saal mit 219 px Video und 556 px Leere darunter. Statt den Knopf
   zu reparieren, ist die Lade weg -- unter Kopfleiste und Video
   bleiben auf einem Telefon rund 550 px, das ist mehr Chat, als eine
   Lade je zeigen wuerde. Ein Zustand weniger ist besser als ein
   Zustand, der funktioniert.

8. `sendBeacon` KANN NUR POST. Beim Schliessen des Fensters wird ein
   gewoehnlicher Abruf abgebrochen; mein DELETE waere nie angekommen,
   und jeder haette zwei Minuten lang als anwesend gegolten.

Dazu drei Funde der Hauspruefungen, alle von mir verursacht:
17 Schriftgroessen unter der Lesbarkeitsgrenze von 11,5 px, elf
Maschinenworte ohne deutschen Satz, und ein Aufbewahrungseintrag ohne
Rechtsgrundlage.

=======================================================================

GEMESSEN

pruef-reaktion            74 Punkte, 0 Fehler (11 Abschnitte)
pruef-kamera-richtlinie   10 Punkte, 0 Fehler (neu, abgeleitet)
mess-reaktion             beide Kameras kommen an, 640 px, laufen --
                          beim Zuschauer UND beim Host. Diese Messung
                          hat einen Rueckgabewert: Alles andere kann
                          gruen sein, und trotzdem sitzt jeder vor
                          einem schwarzen Rechteck.
pruef-handy               180 (vorher 177), pruef-notizen 79,
pruef-aufbewahrung        45, pruef-meldungen 8, pruef-css-klassen 33,
pruef-struktur            35, pruef-crew-adresse 161,
pruef-haus-trennung       100, pruef-start-ansicht 160 -- alle 0 Fehler.
2026-09-28 01:52:22 +02:00

666 lines
27 KiB
JavaScript

/* =====================================================================
DIE REACTION — die Wege (28.09.2026)
Der Ablauf aus Filipes Notiz, von links nach rechts:
Kachel sichtbar -> geschlossen -> Vorbereitung ->
Wartebereich/Chat -> Countdown -> LIVE ->
Reaction + Gaeste + Chat + PayPal -> Ende
Das sind drei Staende und nicht sieben. „Wartebereich" und
„Countdown" sind keine eigenen Zustaende, sondern das, was
„vorbereitung" auf dem Bildschirm TUT: Der Chat ist offen, der
Countdown laeuft, das Vorschaubild steht. Drei Staende, die sich
gegenseitig ausschliessen, sind pruefbar; sieben, von denen sich
vier ueberlappen, sind es nicht.
---------------------------------------------------------------------
WER WAS DARF
Host = DogFather. Er stellt ein, startet, beendet, holt und
entfernt Gaeste, schaltet stumm, bestimmt die Anordnung.
Moderation= DogFather, rechte und linke Hand, Modis. Sie koennen
Beitraege aus dem Live-Chat nehmen.
Gast = wen der Host holt. Jede Rolle des Hauses.
Zuschauer = jeder im Team-Dogi-Haus, auch die Community.
Die Reaction gibt es NUR im Team-Dogi-Haus. Auf der Agenturadresse
antwortet jeder Weg mit 404 -- nicht mit 403, denn ein „verboten"
verraet, dass es hier etwas gibt.
---------------------------------------------------------------------
DAS VIDEO LAEUFT NICHT UEBER DIESEN SERVER
Uebertragen wird nur der Spielstand: Kennung, laeuft/pausiert,
Sekunde. Jeder Browser laedt das Video selbst von YouTube. Die
Begruendung steht in reaktion-tabellen.js.
Aufrufen laesst sich alles ohne Sonderfall: Wer zusieht, meldet
sich alle 30 Sekunden mit `/dabei`. Wer sich zwei Minuten nicht
meldet, faellt heraus -- ein sauberes „Tschuess" gibt es im Netz
nicht, ein Handy geht einfach aus.
===================================================================== */
import express from "express";
import { db, sitzungLesen, protokolliere, echteIp } from "./workspace.js";
import { stromAn } from "./workspace-chat.js";
import { einstellung } from "./workspace.js";
import { mitZugangsdaten, wegeAusfaechern } from "./workspace-turn.js";
import {
SICHT_PLAETZE, GAESTE_MAX, TEXT_MAX, SCHREIB_BREMSE, STAENDE, LAYOUTS,
VERLAUF_TAGE,
} from "./reaktion-tabellen.js";
export const reaktionRouter = express.Router();
/** Wer die Sendung fuehrt. */
const HOST_ROLLEN = new Set(["admin"]);
/** Wer Beitraege aus dem Chat nehmen darf. */
const MODERIERT = new Set(["admin", "hand", "linke", "modi"]);
export const REAKTION_HOST_ROLLEN = HOST_ROLLEN;
const jetzt = () => new Date().toISOString();
/* ---------- Schranken --------------------------------------------------- */
function angemeldet(req, res, next) {
const person = sitzungLesen(req);
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
req.person = person;
next();
}
/** Nicht das andere Haus.
*
* Gefragt wird „ist es die Agentur?" und nicht „ist es crew?" --
* auf einer Pruefadresse hat niemand ein Haus, und eine Schranke,
* die das mit dem fremden Haus verwechselt, macht die Seite dort
* still tot. Genau dieser Fehler ist am 27.09. beim Notizblock
* passiert und von pruef-handy gefunden worden. */
function nurTeamDogi(req, res, next) {
if (req.person?.haus === "agentur") {
return res.status(404).json({ fehler: "nicht_gefunden" });
}
next();
}
function nurHost(req, res, next) {
if (!HOST_ROLLEN.has(req.person?.rolle)) {
return res.status(403).json({ fehler: "nur_host" });
}
next();
}
/* Schutz gegen Anfragen von fremden Seiten -- wortgleich zu den
uebrigen Modulen. */
function gleicheHerkunft(req, res, next) {
const herkunft = req.get("origin");
if (!herkunft) return next();
let erlaubt;
try { erlaubt = new URL(herkunft).host === req.get("host"); } catch { erlaubt = false; }
if (!erlaubt) return res.status(403).json({ fehler: "fremde_herkunft" });
next();
}
/* ---------- Die Schreibbremse -------------------------------------------
Ein Live-Chat ist der eine Ort im Haus, an dem jemand in zehn
Sekunden dreissig Zeilen schreiben kann -- aus Begeisterung oder
aus Aerger. Die Bremse zaehlt je Person und Minute. */
const bremse = new Map();
function zuSchnell(personId) {
const minute = Math.floor(Date.now() / 60_000);
const s = bremse.get(personId);
if (!s || s.minute !== minute) { bremse.set(personId, { minute, n: 1 }); return false; }
s.n += 1;
return s.n > SCHREIB_BREMSE;
}
/* ---------- Hilfen ------------------------------------------------------ */
const sendung = () => db().prepare("SELECT * FROM reaktion WHERE id = 1").get();
function gaesteListe() {
return db().prepare(`
SELECT g.person_id AS id, g.stumm, g.platz, p.name, p.rolle
FROM reaktion_gaeste g JOIN personen p ON p.id = g.person_id
ORDER BY g.platz`).all();
}
/** Wer gerade dabei ist -- und ob noch ein Kameraplatz frei war.
*
* ZWEI MINUTEN OHNE LEBENSZEICHEN HEISST WEG. Ein Browser, der
* zugeklappt wird, schickt kein „ich gehe". Ohne diese Grenze
* waechst die Zuschauerzahl den ganzen Abend und stimmt nie. */
function dabeiListe() {
const grenze = new Date(Date.now() - 120_000).toISOString();
db().prepare("DELETE FROM reaktion_dabei WHERE gesehen < ?").run(grenze);
return db().prepare(`
SELECT d.person_id AS id, d.sicht, d.seit, p.name, p.rolle
FROM reaktion_dabei d JOIN personen p ON p.id = d.person_id
ORDER BY d.seit`).all();
}
/** Alle, die von einer Aenderung erfahren sollen. */
function empfaenger() {
const ids = new Set(dabeiListe().map((d) => d.id));
for (const g of gaesteListe()) ids.add(g.id);
const s = sendung();
if (s?.host_id) ids.add(s.host_id);
return [...ids];
}
/** Was jeder sehen darf -- egal ob Zuschauer, Gast oder Host. */
function lage(person) {
const s = sendung();
const gaeste = gaesteListe();
const dabei = dabeiListe();
const istHost = HOST_ROLLEN.has(person.rolle);
const binGast = gaeste.some((g) => g.id === person.id);
return {
stand: s.stand,
titel: s.titel,
video: s.video,
vorschau: s.vorschau,
beginnt_am: s.beginnt_am,
layout: s.layout,
laeuft: !!s.laeuft,
sekunde: s.sekunde,
gestartet_am: s.gestartet_am,
host: s.host_id
? db().prepare("SELECT id, name, rolle FROM personen WHERE id = ?").get(s.host_id)
: null,
gaeste: gaeste.map((g) => ({ id: g.id, name: g.name, rolle: g.rolle, stumm: !!g.stumm, platz: g.platz })),
dabei: dabei.length,
/* ==== WER DIE LISTE BEKOMMT -- UND WARUM GENAU DIESE ==========
Namen der Zusehenden bekommt, wer auf der BUEHNE steht (Host,
Gaeste) oder moderiert. Ein Zuschauer bekommt sie nicht: Er
soll nicht ablesen koennen, wer sonst noch zusieht -- im Live
sieht man einander am Chat, und das reicht.
DIE GAESTE STEHEN HIER NICHT AUS HOEFLICHKEIT. Wer sendet,
muss wissen, wen er anrufen soll: Zuschauer rufen grundsaetzlich
nie an (sonst rufen zwei gleichzeitig an, und beide
scheitern -- „glare"). Ohne die Liste kaeme das Bild eines
Gastes deshalb bei keinem Zuschauer an. Zwei fuer sich richtige
Regeln, die zusammen ein Loch ergeben. */
zuschauer: (istHost || binGast || MODERIERT.has(person.rolle))
? dabei.map((d) => ({ id: d.id, name: d.name, rolle: d.rolle, sicht: !!d.sicht }))
: null,
ich: {
id: person.id,
name: person.name,
rolle: person.rolle,
host: istHost,
gast: binGast,
moderiert: MODERIERT.has(person.rolle),
sicht: !!(dabei.find((d) => d.id === person.id)?.sicht),
},
plaetze: SICHT_PLAETZE,
gaeste_max: GAESTE_MAX,
text_max: TEXT_MAX,
};
}
function melden(art, daten) {
stromAn(empfaenger(), art, daten);
}
/* ======================================================================
DIE WEGE
====================================================================== */
reaktionRouter.use("/workspace/api/reaktion", angemeldet, nurTeamDogi, gleicheHerkunft);
/** Wie steht es? — der eine Aufruf, den jede Seite beim Laden macht. */
reaktionRouter.get("/workspace/api/reaktion", (req, res) => {
try {
res.json(lage(req.person));
} catch (fehler) {
console.error("[reaktion] Lage:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Der Host stellt ein: Titel, Video, Vorschaubild, Beginn. */
reaktionRouter.put("/workspace/api/reaktion", nurHost, express.json({ limit: "32kb" }),
(req, res) => {
try {
const titel = String(req.body?.titel ?? "").trim().slice(0, 120);
const video = videoKennung(String(req.body?.video ?? ""));
const vorschau = String(req.body?.vorschau ?? "").trim().slice(0, 400);
const beginn = req.body?.beginnt_am ? String(req.body.beginnt_am).slice(0, 40) : null;
if (req.body?.video && !video) {
return res.status(400).json({ fehler: "video_unklar" });
}
/* EIN BEGINN IN DER VERGANGENHEIT IST KEIN BEGINN. Der Countdown
zaehlte sonst rueckwaerts ins Minus, und niemand koennte
sagen, ob das Absicht war. */
if (beginn && Number.isFinite(Date.parse(beginn)) && Date.parse(beginn) < Date.now() - 60_000) {
return res.status(400).json({ fehler: "beginn_vorbei" });
}
db().prepare(`UPDATE reaktion SET titel = ?, video = ?, vorschau = ?,
beginnt_am = ?, host_id = ?, geaendert = ? WHERE id = 1`)
.run(titel, video, vorschau, beginn, req.person.id, jetzt());
const l = lage(req.person);
melden("reaktion", { was: "eingestellt", lage: oeffentlich(l) });
res.json(l);
} catch (fehler) {
console.error("[reaktion] Einstellen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Der Stand wechselt: zu / vorbereitung / live. */
reaktionRouter.post("/workspace/api/reaktion/stand", nurHost, express.json({ limit: "4kb" }),
(req, res) => {
try {
const neu = String(req.body?.stand ?? "");
if (!STAENDE.includes(neu)) return res.status(400).json({ fehler: "stand_unbekannt" });
const s = sendung();
/* OHNE VIDEO KEIN LIVE. Der Knopf waere sonst da, das Ergebnis
ein schwarzes Rechteck -- und die Leute sitzen davor. */
if (neu === "live" && !s.video) {
return res.status(400).json({ fehler: "kein_video" });
}
const felder = { stand: neu, stand_seit: jetzt(), geaendert: jetzt() };
if (neu === "live" && s.stand !== "live") {
felder.gestartet_am = jetzt();
felder.laeuft = 1;
felder.sekunde = 0;
}
if (neu === "zu" && s.stand === "live") {
/* WAS VORBEI IST, WANDERT IN DEN VERLAUF -- und der Live-Chat
dieser Sendung ist damit Geschichte. Wuerde er stehen
bleiben, faenge die naechste Sendung mit den Rufen der
letzten an. */
const zahl = db().prepare("SELECT COUNT(*) AS n FROM reaktion_chat WHERE weg_am IS NULL").get();
db().prepare(`INSERT INTO reaktion_verlauf
(titel, video, host_id, begonnen, beendet, zuschauer, beitraege)
VALUES (?,?,?,?,?,?,?)`)
.run(s.titel, s.video, s.host_id, s.gestartet_am, jetzt(),
dabeiListe().length, zahl?.n || 0);
db().exec("DELETE FROM reaktion_chat");
db().exec("DELETE FROM reaktion_gaeste");
felder.laeuft = 0;
felder.sekunde = 0;
felder.gestartet_am = null;
}
if (neu === "zu") db().exec("DELETE FROM reaktion_dabei");
const spalten = Object.keys(felder).map((k) => `${k} = ?`).join(", ");
db().prepare(`UPDATE reaktion SET ${spalten} WHERE id = 1`)
.run(...Object.values(felder));
protokolliere(req.person.id, "reaktion_stand", `${s.stand} -> ${neu}`, echteIp(req));
const l = lage(req.person);
melden("reaktion", { was: "stand", lage: oeffentlich(l) });
res.json(l);
} catch (fehler) {
console.error("[reaktion] Stand:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Ich bin da / ich bin noch da. Alle 30 Sekunden. */
reaktionRouter.post("/workspace/api/reaktion/dabei", express.json({ limit: "2kb" }),
(req, res) => {
try {
const s = sendung();
if (s.stand === "zu") return res.status(409).json({ fehler: "geschlossen" });
const schon = db().prepare("SELECT * FROM reaktion_dabei WHERE person_id = ?")
.get(req.person.id);
if (schon) {
db().prepare("UPDATE reaktion_dabei SET gesehen = ? WHERE person_id = ?")
.run(jetzt(), req.person.id);
} else {
/* DER KAMERAPLATZ WIRD BEIM EINTRETEN VERGEBEN, nicht beim
Zeichnen. Sonst haetten zwei gleichzeitig eintretende
Zuschauer denselben letzten Platz gelesen und beide
gerechnet, sie haetten ihn. */
const mitSicht = db().prepare(
"SELECT COUNT(*) AS n FROM reaktion_dabei WHERE sicht = 1").get()?.n || 0;
db().prepare("INSERT INTO reaktion_dabei (person_id, seit, gesehen, sicht) VALUES (?,?,?,?)")
.run(req.person.id, jetzt(), jetzt(), mitSicht < SICHT_PLAETZE ? 1 : 0);
melden("reaktion", { was: "dabei", lage: oeffentlich(lage(req.person)) });
}
res.json(lage(req.person));
} catch (fehler) {
console.error("[reaktion] Dabei:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
function abmelden(req, res) {
try {
db().prepare("DELETE FROM reaktion_dabei WHERE person_id = ?").run(req.person.id);
melden("reaktion", { was: "weg", lage: oeffentlich(lage(req.person)) });
res.json({ ok: true });
} catch (fehler) {
console.error("[reaktion] Weg:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
}
reaktionRouter.delete("/workspace/api/reaktion/dabei", abmelden);
/* DERSELBE WEG NOCH EINMAL ALS POST.
Beim Schliessen des Fensters wird ein gewoehnlicher Abruf
abgebrochen -- dafuer gibt es `navigator.sendBeacon`. Der schickt
aber IMMER POST; ein DELETE waere nie angekommen, und jeder haette
danach zwei Minuten lang als anwesend gegolten. Die Zuschauerzahl
waere den ganzen Abend gestiegen und nie gefallen.
Kein zweiter Code, nur ein zweiter Eingang: Beide zeigen auf
dieselbe Funktion. */
reaktionRouter.post("/workspace/api/reaktion/dabei-weg", abmelden);
/* ---------- Die Verbindungsadressen -------------------------------------
STUN sagt einem Browser, wie er von aussen aussieht; TURN leitet
weiter, wenn eine direkte Verbindung nicht zustande kommt.
WARUM DIE REACTION EINE EIGENE TUER HAT: Vor den Anruf-Wegen steht
`darfTelefonieren`, und die Community ist dort ausdruecklich nicht
dabei -- ein Zuschauer soll kein Teammitglied anklingeln koennen.
Das ist richtig und bleibt. Hier sitzt derselbe Mensch aber im
Saal, und ohne Adressen bliebe sein Bild schwarz.
Dieselbe Einstellung, dieselben Helfer, andere Tuer. Und die Tuer
ist nur offen, solange etwas laeuft: Bei „zu" gibt es nichts zu
holen -- sonst waere das ein dauerhaft offener Weg zu den
TURN-Zugangsdaten fuer jeden im Haus. */
reaktionRouter.get("/workspace/api/reaktion/adressen", (req, res) => {
try {
if (sendung().stand === "zu") return res.json({ adressen: [] });
let liste = [];
try { liste = JSON.parse(einstellung("anruf_adressen") || "[]"); } catch { liste = []; }
/* Als Kennung die Personennummer und nicht der Name -- sie landet
im Protokoll des TURN-Servers, und das ist kein Ort fuer
Klarnamen. Wortgleich zum Anrufteil. */
const { adressen } = mitZugangsdaten(wegeAusfaechern(liste), `r${req.person.id}`);
res.json({ adressen });
} catch (fehler) {
console.error("[reaktion] Adressen:", fehler?.message);
/* KEIN 503. Ohne eigene Adressen nimmt der Browser seine Vorgabe
und die Sendung laeuft weiter -- eine leere Liste ist hier die
ehrlichere Antwort als ein Fehler, der nach Ausfall aussieht. */
res.json({ adressen: [] });
}
});
/* ---------- Gaeste ------------------------------------------------------ */
reaktionRouter.post("/workspace/api/reaktion/gast", nurHost, express.json({ limit: "4kb" }),
(req, res) => {
try {
const id = Number(req.body?.person_id);
if (!Number.isInteger(id) || id < 1) return res.status(400).json({ fehler: "person_unklar" });
const p = db().prepare("SELECT id, name, rolle FROM personen WHERE id = ? AND aktiv = 1").get(id);
if (!p) return res.status(404).json({ fehler: "nicht_gefunden" });
if (id === req.person.id) return res.status(400).json({ fehler: "host_ist_kein_gast" });
const da = db().prepare("SELECT COUNT(*) AS n FROM reaktion_gaeste").get()?.n || 0;
if (da >= GAESTE_MAX) return res.status(409).json({ fehler: "gaeste_voll" });
/* Der Platz ist die kleinste freie Zahl -- nicht „Anzahl + 1".
Wer Gast 1 entfernt und dann jemanden holt, bekaeme sonst
wieder Platz 2, und Platz 1 bliebe fuer immer leer. */
const belegt = new Set(gaesteListe().map((g) => g.platz));
let platz = 1;
while (belegt.has(platz)) platz++;
db().prepare("INSERT OR REPLACE INTO reaktion_gaeste (person_id, seit, stumm, platz) VALUES (?,?,0,?)")
.run(id, jetzt(), platz);
protokolliere(req.person.id, "reaktion_gast_dazu", `${p.name} (Platz ${platz})`, echteIp(req));
const l = lage(req.person);
melden("reaktion", { was: "gaeste", lage: oeffentlich(l) });
stromAn([id], "reaktion", { was: "du_bist_gast", lage: oeffentlich(l) });
res.status(201).json(l);
} catch (fehler) {
console.error("[reaktion] Gast:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
reaktionRouter.delete("/workspace/api/reaktion/gast/:id", nurHost, (req, res) => {
try {
const id = Number(req.params.id);
const weg = db().prepare("DELETE FROM reaktion_gaeste WHERE person_id = ?").run(id);
if (!weg.changes) return res.status(404).json({ fehler: "nicht_gefunden" });
const l = lage(req.person);
melden("reaktion", { was: "gaeste", lage: oeffentlich(l) });
stromAn([id], "reaktion", { was: "du_bist_kein_gast", lage: oeffentlich(l) });
res.json(l);
} catch (fehler) {
console.error("[reaktion] Gast weg:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
reaktionRouter.put("/workspace/api/reaktion/gast/:id/stumm", nurHost,
express.json({ limit: "2kb" }), (req, res) => {
try {
const id = Number(req.params.id);
const stumm = req.body?.stumm ? 1 : 0;
const a = db().prepare("UPDATE reaktion_gaeste SET stumm = ? WHERE person_id = ?")
.run(stumm, id);
if (!a.changes) return res.status(404).json({ fehler: "nicht_gefunden" });
const l = lage(req.person);
melden("reaktion", { was: "gaeste", lage: oeffentlich(l) });
res.json(l);
} catch (fehler) {
console.error("[reaktion] Stumm:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ---------- Das Video --------------------------------------------------
Der Host sagt, wo das Video steht. Alle anderen folgen.
GESCHICKT WIRD DER SPIELSTAND, NICHT DAS BILD -- die Begruendung
steht in reaktion-tabellen.js. Hier steht nur die Folge davon:
Diese Route ist die einzige, die waehrend der Sendung oft laeuft,
und sie schreibt deshalb so wenig wie moeglich. */
reaktionRouter.post("/workspace/api/reaktion/video", nurHost, express.json({ limit: "2kb" }),
(req, res) => {
try {
const laeuft = req.body?.laeuft ? 1 : 0;
const sekunde = Math.max(0, Number(req.body?.sekunde) || 0);
const video = req.body?.video === undefined ? null : videoKennung(String(req.body.video));
if (req.body?.video !== undefined && !video) {
return res.status(400).json({ fehler: "video_unklar" });
}
if (video) {
db().prepare("UPDATE reaktion SET video = ?, laeuft = ?, sekunde = ?, geaendert = ? WHERE id = 1")
.run(video, laeuft, sekunde, jetzt());
} else {
db().prepare("UPDATE reaktion SET laeuft = ?, sekunde = ? WHERE id = 1")
.run(laeuft, sekunde);
}
const s = sendung();
melden("reaktion", {
was: "video",
video: s.video, laeuft: !!s.laeuft, sekunde: s.sekunde,
/* Die Uhrzeit des Servers geht mit: Der Empfaenger rechnet
die Laufzeit seit dem Absenden dazu. Ohne das waere jeder
genau so weit hinten, wie sein Netz langsam ist. */
gesendet: Date.now(),
});
res.json({ ok: true });
} catch (fehler) {
console.error("[reaktion] Video:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
reaktionRouter.post("/workspace/api/reaktion/layout", nurHost, express.json({ limit: "2kb" }),
(req, res) => {
try {
const l = String(req.body?.layout ?? "");
if (!LAYOUTS.includes(l)) return res.status(400).json({ fehler: "layout_unbekannt" });
db().prepare("UPDATE reaktion SET layout = ? WHERE id = 1").run(l);
melden("reaktion", { was: "layout", layout: l });
res.json({ ok: true, layout: l });
} catch (fehler) {
console.error("[reaktion] Layout:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ---------- Der Live-Chat ----------------------------------------------- */
reaktionRouter.get("/workspace/api/reaktion/chat", (req, res) => {
try {
const reihen = db().prepare(`
SELECT id, person_id, name, rolle, text, erstellt
FROM reaktion_chat WHERE weg_am IS NULL ORDER BY id DESC LIMIT 120`).all();
res.json({ beitraege: reihen.reverse() });
} catch (fehler) {
console.error("[reaktion] Chat:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
reaktionRouter.post("/workspace/api/reaktion/chat", express.json({ limit: "8kb" }),
(req, res) => {
try {
const s = sendung();
if (s.stand === "zu") return res.status(409).json({ fehler: "geschlossen" });
const text = String(req.body?.text ?? "").trim().slice(0, TEXT_MAX);
if (!text) return res.status(400).json({ fehler: "leer" });
if (zuSchnell(req.person.id)) return res.status(429).json({ fehler: "zu_schnell" });
const { lastInsertRowid } = db().prepare(`INSERT INTO reaktion_chat
(person_id, name, rolle, text, erstellt) VALUES (?,?,?,?,?)`)
.run(req.person.id, req.person.name, req.person.rolle, text, jetzt());
const beitrag = db().prepare(
"SELECT id, person_id, name, rolle, text, erstellt FROM reaktion_chat WHERE id = ?")
.get(Number(lastInsertRowid));
melden("reaktion_chat", { was: "neu", beitrag });
res.status(201).json(beitrag);
} catch (fehler) {
console.error("[reaktion] Schreiben:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Moderation: einen Beitrag wegnehmen.
*
* WEGGENOMMEN UND NICHT GELOESCHT. Wer moderiert, soll spaeter
* sagen koennen, was er weggenommen hat und warum -- eine geloeschte
* Zeile kann das nicht. */
reaktionRouter.delete("/workspace/api/reaktion/chat/:id", (req, res) => {
try {
const id = Number(req.params.id);
const b = db().prepare("SELECT * FROM reaktion_chat WHERE id = ?").get(id);
if (!b || b.weg_am) return res.status(404).json({ fehler: "nicht_gefunden" });
const eigen = b.person_id === req.person.id;
if (!eigen && !MODERIERT.has(req.person.rolle)) {
return res.status(403).json({ fehler: "nicht_erlaubt" });
}
db().prepare("UPDATE reaktion_chat SET weg_am = ?, weg_von = ? WHERE id = ?")
.run(jetzt(), req.person.id, id);
if (!eigen) {
protokolliere(req.person.id, "reaktion_chat_weg", `Beitrag ${id} von ${b.name}`, echteIp(req));
}
melden("reaktion_chat", { was: "weg", id });
res.json({ ok: true });
} catch (fehler) {
console.error("[reaktion] Wegnehmen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ---------- Die Kameras ------------------------------------------------
Nur der Hinweg. Was in `signal` steht, liest dieser Server nicht --
es geht unveraendert an den Empfaenger. Genau so macht es der
Anrufteil seit dem 18.09.
GESCHICKT WIRD NUR AN LEUTE, DIE GERADE DABEI SIND. Ohne das
koennte jemand aus dem Haus Verbindungsdaten an jeden Beliebigen
schicken, und die Reaction waere ein Weg, jemanden anzuklingeln. */
reaktionRouter.post("/workspace/api/reaktion/signal", express.json({ limit: "256kb" }),
(req, res) => {
try {
const an = Number(req.body?.an);
const daten = req.body?.daten;
if (!Number.isInteger(an) || daten === undefined) {
return res.status(400).json({ fehler: "unvollstaendig" });
}
const kreis = new Set(empfaenger());
if (!kreis.has(an) || !kreis.has(req.person.id)) {
return res.status(409).json({ fehler: "nicht_dabei" });
}
const wie_viele = stromAn([an], "reaktion_signal", {
von: req.person.id, name: req.person.name, daten,
});
res.json({ ok: true, zugestellt: wie_viele });
} catch (fehler) {
console.error("[reaktion] Signal:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ======================================================================
HILFEN
====================================================================== */
/** Aus allem, was jemand einfuegen koennte, die YouTube-Kennung.
*
* Angenommen werden die vier Formen, die man wirklich in der
* Zwischenablage hat: die lange Adresse, die kurze, der
* Einbett-Pfad und die nackte Kennung. Alles andere wird
* abgelehnt -- eine falsche Kennung ist ein schwarzes Rechteck vor
* Publikum, und das faellt erst auf, wenn alle zusehen. */
export function videoKennung(roh) {
const t = String(roh || "").trim();
if (!t) return "";
if (/^[A-Za-z0-9_-]{11}$/.test(t)) return t;
const muster = [
/[?&]v=([A-Za-z0-9_-]{11})/,
/youtu\.be\/([A-Za-z0-9_-]{11})/,
/youtube\.com\/embed\/([A-Za-z0-9_-]{11})/,
/youtube\.com\/shorts\/([A-Za-z0-9_-]{11})/,
/youtube\.com\/live\/([A-Za-z0-9_-]{11})/,
];
for (const m of muster) {
const t2 = t.match(m);
if (t2) return t2[1];
}
return "";
}
/** Die Lage ohne die Namensliste -- fuer den Rundruf.
*
* `lage()` gibt einem Host die Namen aller Zusehenden. Genau diese
* Antwort geht per Strom an ALLE. Ohne dieses Sieb bekaeme jeder
* Zuschauer die Liste, die nur die Leitung sehen darf -- und zwar
* ohne dass es jemandem auffaellt, weil die Oberflaeche sie ja
* nicht anzeigt. */
function oeffentlich(l) {
const { zuschauer, ich, ...rest } = l;
return rest;
}
/** Aufraeumen: alter Verlauf und liegengebliebene Zusehende. */
export function reaktionAufraeumen() {
try {
const grenze = new Date(Date.now() - VERLAUF_TAGE * 86400_000).toISOString();
const a = db().prepare("DELETE FROM reaktion_verlauf WHERE beendet < ?").run(grenze);
const b = db().prepare("DELETE FROM reaktion_dabei WHERE gesehen < ?")
.run(new Date(Date.now() - 600_000).toISOString());
if (a.changes || b.changes) {
console.log(`[reaktion] Aufgeraeumt: ${a.changes} Verlauf, ${b.changes} Zusehende.`);
}
} catch (fehler) {
console.error("[reaktion] Aufraeumen:", fehler?.message);
}
}