Zwei Wuensche vom 05.09.2026, dazu drei Fehler, die dabei ans Licht kamen.
ABBRECHEN (Wunsch: "in jedem status die aufgaben auch abbrechen koennen,
nur ich die manager und scouts")
Neuer Status mit Pflicht-Grund, aus jedem der vier Status heraus.
Festgehalten wird auch, WO die Aufgabe stand -- "im Review abgebrochen"
ist eine andere Aussage als "nie angefangen", und das Wiederaufnehmen
geht dorthin zurueck statt nach "offen".
Eigener Weg statt "abgebrochen" in der Statusliste: Dort entscheidet
darfAendern(), und das laesst auch den zustaendigen Creator aendern.
Der gewoehnliche PATCH kann diesen Zustand deshalb gar nicht erreichen
-- auch nicht fuer DogFather, sonst waere die Grund-Pflicht umgehbar.
Abgebrochenes steht in einem zugeklappten Bereich unter dem Brett, nicht
als fuenfte Spalte: Am Handy waeren dann alle fuenf unlesbar schmal.
Verschwinden darf es nicht, sonst waere der Abbruch ein Loeschen mit
Zwischenschritt.
Die Tabelle musste dafuer getauscht werden (SQLite kann CHECK nicht
aendern). Vorher auf einer Kopie durchgespielt: 40 von 40 Aufgaben,
Inhalte, Verweise und Indizes geprueft, Gegenprobe zeigt, dass der CHECK
noch lebt.
TEILNEHMERWAHL (Wunsch: "das soll viel besser aussehen und fuer jeden
verfuegbar sein")
Auf dem Bildschirm klebten die Namen aneinander: "DogfatherDogFather".
Ursache war, dass kalender.html das Stylesheet mit diesen Klassen nie
eingebunden hat -- sie standen in dateien.css. Vierzig gruene Pruefungen
zur Teilnehmerwahl hatten das nicht gemerkt, weil keine je gefragt hat,
ob es AUSSIEHT wie gedacht.
Jetzt eigene Klassen im eigenen Stylesheet, nach Rollen gruppiert: Die
Rolle steht einmal als Ueberschrift statt neunmal am Namen. Damit ist
das Kleben an der Wurzel weg, nicht zugepflastert.
"Fuer jeden" war mehr als ein hidden zu entfernen: darfEintragen() haette
einem Creator nur sich selbst erlaubt. Er haette seinen Scout gesehen,
angeklickt, und der Server haette ihn still weggelassen -- ein Knopf, der
nichts tut. einladbareIds() schaut jetzt in beide Richtungen, bewusst
getrennt von /api/personen: Wer die erweitert, gibt einem Creator
nebenbei die Moeglichkeit, seinem Scout Aufgaben zuzuweisen.
BENACHRICHTIGUNGEN (Wunsch: "sowas, und dass es perfekt funktioniert
fuer jeden")
Web Push nach RFC 8291/8292, ohne fremde Abhaengigkeit. Der Knopf sagt
in jeder Lage die Wahrheit, auch die unbequemen: abgelehnt (mit dem
Hinweis, wo man es zuruecknimmt), iPhone im Reiter (mit Anleitung),
Browser ohne Push. Ein Knopf, der bei abgelehnter Berechtigung nur
nichts tut, ist der sichere Weg zu "das funktioniert nicht".
DREI FEHLER, DIE DABEI AUFFIELEN
1. Ein defekter Zugangsdatensatz sperrte ALLE einer Rolle aus. Wirft
hashe() bei einer Person, flog die ganze Anmeldung in den catch: 503
"nicht verfuegbar" fuer jeden mit dieser Rolle. Aufgefallen durch
einen eigenen Testfehler. Jetzt wird die defekte Person uebersprungen
und laut protokolliert; die Gegenprobe zeigt, dass ein falscher Code
weiterhin abgelehnt wird.
2. Die Glocke sprengte die Kopfleiste -- zweimal. Bei 320 px lag die
Lupe des Suchknopfes auf dem Sicht-Umschalter (ein Knopf, der auf 12
Seiten ins Leere tippt), bei 768 px wurde der Abmelden-Knopf bis zu
15 px aus dem Bild geschoben, weil die Textgrenze auf 760 stand und
ein Tablet 768 hat. Nachgewiesen durch Messen mit und ohne Glocke,
nicht durch Vermuten.
3. .block__frage war viermal gestaltet und stand auf einer Seite, die
keine dieser Dateien laedt -- derselbe Fehler wie bei der
Teilnehmerwahl. Gefunden von der neuen Klassenpruefung beim ersten
Lauf.
NEUE PRUEFUNGEN
pruef-css-klassen jede gestaltete Klasse muss auf ihrer Seite ankommen
(unterscheidet Struktur-Anker von echtem Verlust)
pruef-dabei-optik die Wahl im Browser, an den echten Pixeln
pruef-abbrechen Umstellung auf einer Kopie, Rechte, Rueckweg
pruef-abbrechen-optik Knopf, Dialog, Bereich, Handy
pruef-glocke Zustaende, An/Abmelden, jede Rolle
pruef-push(-weg) Rechnung gegen die RFC-Vektoren, Zustellung
pruef-struktur prueft jetzt zusaetzlich, ob sich jedes Server-Modul als
ESM laden laesst. node --check auf einer .js-Datei prueft als CommonJS
und meldete "ok", waehrend der Import scheiterte.
Gesamtlauf: 55 von 55 Dateien, 1973 von 1973 Punkten.
Was NICHT geprueft werden konnte und deshalb dasteht: Der Schritt
"Browser holt eine Adresse beim Push-Dienst" braucht eine Verbindung zu
Googles FCM, die ein Pruef-Browser nicht hat. Die Pruefung misst das
zuerst und meldet es als dritten Ausgang, statt gruen zu sein.
Verschluesselung und Zustellung sind getrennt geprueft; diese eine
Strecke beweist sich erst auf dem Server.
Co-Authored-By: Claude Opus 5 <[email protected]>
443 lines
18 KiB
JavaScript
443 lines
18 KiB
JavaScript
/* =====================================================================
|
|
workspace-push.js — Benachrichtigungen, die wirklich ankommen.
|
|
|
|
Wunsch Filipe (05.09.2026), mit dem Bild eines "Benachrichtigungen
|
|
aus"-Knopfes: *"ich will auch sowas und dass es perfekt funktioniert
|
|
auf der seite fuer jeden."*
|
|
|
|
---------------------------------------------------------------------
|
|
WAS DAS LOEST
|
|
|
|
Bis hierher erscheinen Hinweise NUR, wenn man die Seite aufruft. Wer
|
|
nicht hinschaut, verpasst sie -- und genau das ist der Normalfall:
|
|
Man macht den Workspace auf, wenn man ohnehin daran denkt. Der
|
|
Perfektionsplan sagt dazu: *"Das Deck verspricht Erinnerungen. Wer
|
|
nicht hinschaut, verpasst sie."*
|
|
|
|
---------------------------------------------------------------------
|
|
OHNE FREMDEN DIENST, OHNE KONTO, OHNE GEBUEHR
|
|
|
|
Push API und Service Worker sind Browserstandard. Der Server braucht
|
|
nur ein eigenes Schluesselpaar (VAPID); die Nachricht wird fuer jedes
|
|
Geraet einzeln verschluesselt. Google, Mozilla und Apple leiten sie
|
|
weiter, sehen aber nur Zeichensalat -- der Inhalt bleibt zwischen
|
|
diesem Server und dem Browser.
|
|
|
|
Die Rechnung dafuer steht in workspace-push-krypto.js und ist gegen
|
|
die Testvektoren von RFC 8291 und 8292 geprueft.
|
|
|
|
---------------------------------------------------------------------
|
|
VIER REGELN, DIE DARUEBER ENTSCHEIDEN, OB ES BENUTZT WIRD
|
|
|
|
1. NICHTS ZWEIMAL. Jede Erinnerung wird je Person und Sache genau
|
|
einmal verschickt (Tabelle push_verschickt). Viermal am Tag
|
|
dieselbe Meldung ist der schnellste Weg, dass jemand alles
|
|
abschaltet -- und dann fehlt auch die wichtige.
|
|
|
|
2. NACHTS NICHT. Zwischen 22 und 7 Uhr wird nichts zugestellt.
|
|
Aufgehoben wird nichts: Was morgens noch gilt, geht morgens raus;
|
|
was sich erledigt hat, ist zu Recht weg.
|
|
|
|
3. JE ART ABSCHALTBAR, nicht alles oder nichts.
|
|
|
|
4. EINE BENACHRICHTIGUNG HAT IMMER EIN ZIEL. Wer sie antippt, landet
|
|
an der Stelle, um die es geht -- nicht auf der Startseite.
|
|
|
|
---------------------------------------------------------------------
|
|
WICHTIG FUERS IPHONE
|
|
|
|
Dort funktioniert Push NUR, wenn die Seite zum Home-Bildschirm
|
|
hinzugefuegt wurde. Im Safari-Reiter gibt es keine Berechtigung --
|
|
der Knopf sagt das dann auch genau so, statt einen Fehler zu zeigen.
|
|
===================================================================== */
|
|
|
|
import express from "express";
|
|
import {
|
|
db, protokolliere, echteIp, sitzungLesen, istDogFather,
|
|
einstellung, einstellungSetzen, heuteLokal,
|
|
} from "./workspace.js";
|
|
import { schluesselErzeugen, schicken } from "./workspace-push-krypto.js";
|
|
|
|
export const pushRouter = express.Router();
|
|
|
|
const jetzt = () => new Date().toISOString();
|
|
|
|
/* ---------------------------------------------------------------------
|
|
DIE ARTEN. Was es gibt, steht hier -- nicht in der Datenbank: Es ist
|
|
eine bewusste Auswahl, keine Nutzdaten. Wer eine neue Art braucht,
|
|
traegt sie hier ein und sie erscheint von selbst in den
|
|
Einstellungen.
|
|
------------------------------------------------------------------ */
|
|
export const ARTEN = [
|
|
{ schluessel: "aufgabe_faellig", name: "Aufgabe wird morgen fällig", vorgabe: true },
|
|
{ schluessel: "aufgabe_ueberfaellig", name: "Aufgabe ist überfällig", vorgabe: true },
|
|
{ schluessel: "termin_gleich", name: "Termin in einer Stunde", vorgabe: true },
|
|
{ schluessel: "protokoll_fehlt", name: "Gespräch ohne Protokoll", vorgabe: true },
|
|
{ schluessel: "followup", name: "Follow-up in der Pipeline fällig", vorgabe: true },
|
|
{ schluessel: "test", name: "Probe-Benachrichtigung", vorgabe: true },
|
|
];
|
|
const ARTEN_SCHLUESSEL = new Set(ARTEN.map((a) => a.schluessel));
|
|
|
|
/* Ruhezeit. Nichts zwischen 22 und 7 Uhr. */
|
|
const RUHE_AB = 22, RUHE_BIS = 7;
|
|
export function istRuhezeit(d = new Date()) {
|
|
const s = d.getHours();
|
|
return s >= RUHE_AB || s < RUHE_BIS;
|
|
}
|
|
|
|
/* ---------------------------------------------------------------------
|
|
Das Schluesselpaar des Servers. Einmal erzeugt, danach in den
|
|
Einstellungen -- NICHT im Code und nicht in einer Datei im Repo.
|
|
Der private Teil verlaesst den Server nie.
|
|
------------------------------------------------------------------ */
|
|
export function paarHolen() {
|
|
let roh = einstellung("vapid_paar");
|
|
if (roh) {
|
|
try {
|
|
const p = JSON.parse(roh);
|
|
if (p?.oeffentlich && p?.privat) return p;
|
|
} catch { /* kaputt -- unten neu erzeugen */ }
|
|
}
|
|
const neu = schluesselErzeugen();
|
|
einstellungSetzen("vapid_paar", JSON.stringify(neu));
|
|
console.log("[push] Neues VAPID-Schluesselpaar erzeugt.");
|
|
return neu;
|
|
}
|
|
|
|
/** Die Absenderangabe fuer VAPID. Der Push-Dienst schreibt hierhin,
|
|
* wenn dauerhaft etwas nicht stimmt. */
|
|
const ABSENDER = process.env.PUSH_ABSENDER || "mailto:[email protected]";
|
|
|
|
/* ---------------------------------------------------------------------
|
|
Will diese Person diese Art bekommen?
|
|
------------------------------------------------------------------ */
|
|
export function willHaben(personId, art) {
|
|
const z = db().prepare(
|
|
"SELECT an FROM push_einstellungen WHERE person_id = ? AND art = ?").get(personId, art);
|
|
if (z) return !!z.an;
|
|
return ARTEN.find((a) => a.schluessel === art)?.vorgabe ?? true;
|
|
}
|
|
|
|
/* ---------------------------------------------------------------------
|
|
VERSCHICKEN — der einzige Weg nach draussen.
|
|
|
|
Alles laeuft hier durch: Ruhezeit, Einstellung, Doppelsperre,
|
|
Aufraeumen toter Anmeldungen. Eine zweite Stelle, die selbst
|
|
verschickt, wuerde eine dieser Regeln irgendwann vergessen.
|
|
------------------------------------------------------------------ */
|
|
export async function benachrichtige(personId, art, { titel, text, ziel, merkmal }) {
|
|
if (!ARTEN_SCHLUESSEL.has(art)) return { verschickt: 0, grund: "unbekannte_art" };
|
|
if (!willHaben(personId, art)) return { verschickt: 0, grund: "abgeschaltet" };
|
|
|
|
/* Die Probe darf immer durch -- sie beantwortet die Frage "kommt
|
|
ueberhaupt etwas an?", und die stellt man sich auch um 23 Uhr. */
|
|
if (art !== "test" && istRuhezeit()) return { verschickt: 0, grund: "ruhezeit" };
|
|
|
|
/* Schon einmal geschickt? */
|
|
if (merkmal) {
|
|
const da = db().prepare(
|
|
"SELECT 1 FROM push_verschickt WHERE person_id = ? AND merkmal = ?").get(personId, merkmal);
|
|
if (da) return { verschickt: 0, grund: "schon_geschickt" };
|
|
}
|
|
|
|
const anmeldungen = db().prepare(
|
|
"SELECT * FROM push_anmeldungen WHERE person_id = ?").all(personId);
|
|
if (!anmeldungen.length) return { verschickt: 0, grund: "keine_geraete" };
|
|
|
|
const paar = paarHolen();
|
|
const inhalt = JSON.stringify({ titel, text, ziel: ziel || "/workspace/start.html", art });
|
|
|
|
let raus = 0;
|
|
for (const a of anmeldungen) {
|
|
const e = await schicken(a, inhalt, paar, ABSENDER);
|
|
if (e.ok) {
|
|
raus++;
|
|
db().prepare("UPDATE push_anmeldungen SET zuletzt_ok = ?, fehler = 0 WHERE endpunkt = ?")
|
|
.run(jetzt(), a.endpunkt);
|
|
} else if (e.weg) {
|
|
/* Der Push-Dienst sagt: dieses Geraet gibt es nicht mehr.
|
|
Aufheben waere sinnlos und wuerde bei jedem Lauf erneut
|
|
scheitern. */
|
|
db().prepare("DELETE FROM push_anmeldungen WHERE endpunkt = ?").run(a.endpunkt);
|
|
} else {
|
|
db().prepare("UPDATE push_anmeldungen SET fehler = fehler + 1 WHERE endpunkt = ?")
|
|
.run(a.endpunkt);
|
|
}
|
|
}
|
|
|
|
if (raus && merkmal) {
|
|
db().prepare("INSERT OR REPLACE INTO push_verschickt (person_id, merkmal, zeit) VALUES (?,?,?)")
|
|
.run(personId, merkmal, jetzt());
|
|
}
|
|
return { verschickt: raus, grund: raus ? "ok" : "nicht_zugestellt" };
|
|
}
|
|
|
|
/* ---------------------------------------------------------------------
|
|
WAS STEHT AN? — der Takt.
|
|
|
|
Fragt dieselben Daten ab, aus denen auch die Hinweisliste auf der
|
|
Startseite entsteht. Bewusst KEINE eigenen Daten: Was erledigt wird,
|
|
verschwindet von selbst, und es gibt nichts zu pflegen, das
|
|
veralten kann.
|
|
------------------------------------------------------------------ */
|
|
export async function laufen() {
|
|
const d = db();
|
|
const heute = heuteLokal();
|
|
const morgen = new Date(Date.parse(heute + "T00:00:00Z") + 86400_000).toISOString().slice(0, 10);
|
|
let gesamt = 0;
|
|
|
|
const senden = async (personId, art, sache) => {
|
|
const e = await benachrichtige(personId, art, sache);
|
|
gesamt += e.verschickt;
|
|
};
|
|
|
|
try {
|
|
/* --- Aufgaben, die morgen faellig sind ---------------------------- */
|
|
for (const a of d.prepare(`
|
|
SELECT a.id, a.titel, a.verantwortlich_id FROM aufgaben a
|
|
WHERE a.status <> 'erledigt' AND a.frist = ? AND a.verantwortlich_id IS NOT NULL`).all(morgen)) {
|
|
await senden(a.verantwortlich_id, "aufgabe_faellig", {
|
|
titel: "Morgen fällig",
|
|
text: a.titel,
|
|
ziel: "/workspace/aufgaben.html",
|
|
merkmal: `aufgabe_faellig:${a.id}:${morgen}`,
|
|
});
|
|
}
|
|
|
|
/* --- Aufgaben, die ueberfaellig sind ------------------------------ */
|
|
for (const a of d.prepare(`
|
|
SELECT a.id, a.titel, a.frist, a.verantwortlich_id FROM aufgaben a
|
|
WHERE a.status <> 'erledigt' AND a.frist IS NOT NULL AND a.frist < ?
|
|
AND a.verantwortlich_id IS NOT NULL`).all(heute)) {
|
|
await senden(a.verantwortlich_id, "aufgabe_ueberfaellig", {
|
|
titel: "Überfällig",
|
|
text: a.titel,
|
|
ziel: "/workspace/aufgaben.html",
|
|
/* Das Datum gehoert ins Merkmal: Eine Aufgabe, die drei Wochen
|
|
liegen bleibt, soll nicht dreimal am Tag erinnern -- aber
|
|
einmal am Tag schon. */
|
|
merkmal: `aufgabe_ueberfaellig:${a.id}:${heute}`,
|
|
});
|
|
}
|
|
|
|
/* --- Termine in der naechsten Stunde ------------------------------ */
|
|
const gleich = new Date(Date.now() + 60 * 60_000);
|
|
const p = (n) => String(n).padStart(2, "0");
|
|
const bis = `${gleich.getFullYear()}-${p(gleich.getMonth() + 1)}-${p(gleich.getDate())}`
|
|
+ `T${p(gleich.getHours())}:${p(gleich.getMinutes())}`;
|
|
const jetztText = (() => {
|
|
const n = new Date();
|
|
return `${n.getFullYear()}-${p(n.getMonth() + 1)}-${p(n.getDate())}`
|
|
+ `T${p(n.getHours())}:${p(n.getMinutes())}`;
|
|
})();
|
|
|
|
for (const t of d.prepare(`
|
|
SELECT t.id, t.titel, t.beginn, t.art FROM termine t
|
|
WHERE t.erledigt = 0 AND t.beginn >= ? AND t.beginn <= ?`).all(jetztText, bis)) {
|
|
/* An ALLE Teilnehmer, nicht nur an das Haupt-Gegenueber -- seit
|
|
ein Termin mehrere haben kann (05.09.2026). */
|
|
const leute = d.prepare(
|
|
"SELECT person_id FROM termin_teilnehmer WHERE termin_id = ?").all(t.id).map((r) => r.person_id);
|
|
for (const pid of new Set(leute)) {
|
|
await senden(pid, "termin_gleich", {
|
|
titel: t.art === "call" ? "Call in Kürze" : "Termin in Kürze",
|
|
text: `${t.titel} · ${t.beginn.slice(11, 16)} Uhr`,
|
|
ziel: t.art === "call" ? "/workspace/calls.html" : "/workspace/kalender.html",
|
|
merkmal: `termin_gleich:${t.id}`,
|
|
});
|
|
}
|
|
}
|
|
|
|
/* --- Gespraeche ohne Protokoll ------------------------------------ */
|
|
for (const t of d.prepare(`
|
|
SELECT t.id, t.titel, t.erstellt_von FROM termine t
|
|
LEFT JOIN protokolle pr ON pr.termin_id = t.id
|
|
WHERE t.art IN ('call','review') AND t.beginn < ? AND pr.id IS NULL
|
|
AND t.beginn > ? AND t.erstellt_von IS NOT NULL`)
|
|
.all(jetztText, heute + "T00:00")) {
|
|
await senden(t.erstellt_von, "protokoll_fehlt", {
|
|
titel: "Protokoll fehlt",
|
|
text: t.titel,
|
|
ziel: "/workspace/calls.html",
|
|
merkmal: `protokoll_fehlt:${t.id}`,
|
|
});
|
|
}
|
|
|
|
/* --- Faellige Follow-ups in der Pipeline --------------------------- */
|
|
for (const l of d.prepare(`
|
|
SELECT l.id, l.name, l.scout_id FROM leads l
|
|
WHERE l.naechster_followup IS NOT NULL AND l.naechster_followup <= ?
|
|
AND l.status NOT IN ('uebergeben','abgelehnt') AND l.scout_id IS NOT NULL`).all(heute)) {
|
|
await senden(l.scout_id, "followup", {
|
|
titel: "Nachfassen",
|
|
text: l.name,
|
|
ziel: "/workspace/scouting.html",
|
|
merkmal: `followup:${l.id}:${heute}`,
|
|
});
|
|
}
|
|
|
|
/* Alte Merkmale aufraeumen -- nach 60 Tagen braucht sie niemand
|
|
mehr, und die Tabelle soll nicht ewig wachsen. */
|
|
const grenze = new Date(Date.now() - 60 * 86400_000).toISOString();
|
|
d.prepare("DELETE FROM push_verschickt WHERE zeit < ?").run(grenze);
|
|
} catch (fehler) {
|
|
console.error("[push] Lauf:", fehler?.message);
|
|
}
|
|
return gesamt;
|
|
}
|
|
|
|
/* ---------------------------------------------------------------------
|
|
Der Takt. Wie bei der Sicherung: im Prozess, kein Systemdienst, kein
|
|
Cron -- eine Sache weniger, die stillschweigend ausfallen kann.
|
|
------------------------------------------------------------------ */
|
|
let takt = null;
|
|
export function pushStarten() {
|
|
if (takt) return;
|
|
/* Alle fuenf Minuten. Feiner braucht es nicht: Die feinste
|
|
Erinnerung ist "Termin in einer Stunde". */
|
|
takt = setInterval(() => { laufen().catch(() => {}); }, 5 * 60_000);
|
|
takt.unref?.();
|
|
setTimeout(() => { laufen().catch(() => {}); }, 20_000).unref?.();
|
|
}
|
|
|
|
/* =====================================================================
|
|
Die Schnittstellen
|
|
===================================================================== */
|
|
|
|
function angemeldet(req, res, next) {
|
|
const person = sitzungLesen(req);
|
|
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
|
req.person = person;
|
|
next();
|
|
}
|
|
|
|
function gleicheHerkunft(req, res, next) {
|
|
const herkunft = req.get("origin");
|
|
if (!herkunft) return next();
|
|
let erlaubt;
|
|
try { erlaubt = new URL(herkunft).host === req.get("host"); } catch { erlaubt = false; }
|
|
if (!erlaubt) return res.status(403).json({ fehler: "fremde_herkunft" });
|
|
next();
|
|
}
|
|
|
|
pushRouter.use("/workspace/api/push", angemeldet);
|
|
|
|
/** Was der Browser braucht, um sich anzumelden: der oeffentliche
|
|
* Schluessel. Der private bleibt hier. */
|
|
pushRouter.get("/workspace/api/push/schluessel", (req, res) => {
|
|
try {
|
|
res.json({ schluessel: paarHolen().oeffentlich });
|
|
} catch (fehler) {
|
|
console.error("[push] Schluessel:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/** Der eigene Stand: angemeldete Geraete und die Einstellungen. */
|
|
pushRouter.get("/workspace/api/push/stand", (req, res) => {
|
|
try {
|
|
const geraete = db().prepare(`
|
|
SELECT endpunkt, geraet, erstellt, zuletzt_ok FROM push_anmeldungen
|
|
WHERE person_id = ? ORDER BY erstellt`).all(req.person.id);
|
|
const arten = ARTEN.map((a) => ({
|
|
...a, an: willHaben(req.person.id, a.schluessel),
|
|
}));
|
|
res.json({
|
|
/* Nur die Anzahl und ein Kuerzel nach aussen -- der volle
|
|
Endpunkt ist die Zustelladresse dieses Geraets und hat in der
|
|
Oberflaeche nichts zu suchen. */
|
|
geraete: geraete.map((g) => ({
|
|
kennung: g.endpunkt.slice(-12),
|
|
geraet: g.geraet || "Unbekanntes Gerät",
|
|
erstellt: g.erstellt, zuletzt_ok: g.zuletzt_ok,
|
|
})),
|
|
arten,
|
|
ruhe: { ab: RUHE_AB, bis: RUHE_BIS, jetzt: istRuhezeit() },
|
|
});
|
|
} catch (fehler) {
|
|
console.error("[push] Stand:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/** Ein Geraet anmelden. */
|
|
pushRouter.post("/workspace/api/push/anmelden", gleicheHerkunft, express.json({ limit: "8kb" }), (req, res) => {
|
|
try {
|
|
const { endpunkt, p256dh, auth, geraet } = req.body || {};
|
|
if (typeof endpunkt !== "string" || !/^https:\/\//.test(endpunkt) || endpunkt.length > 1000) {
|
|
return res.status(400).json({ fehler: "Die Adresse sieht nicht richtig aus." });
|
|
}
|
|
if (typeof p256dh !== "string" || typeof auth !== "string" || !p256dh || !auth) {
|
|
return res.status(400).json({ fehler: "Es fehlen die Schlüssel des Browsers." });
|
|
}
|
|
|
|
/* INSERT OR REPLACE auf dem Endpunkt: Meldet sich derselbe Browser
|
|
erneut, wird der Eintrag ersetzt statt verdoppelt -- sonst kaeme
|
|
jede Nachricht mehrfach an. */
|
|
db().prepare(`
|
|
INSERT OR REPLACE INTO push_anmeldungen
|
|
(endpunkt, person_id, p256dh, auth, geraet, erstellt, zuletzt_ok, fehler)
|
|
VALUES (?,?,?,?,?,?,NULL,0)`).run(
|
|
endpunkt, req.person.id, p256dh, auth,
|
|
String(geraet || "").slice(0, 80) || null, jetzt());
|
|
|
|
protokolliere("push_angemeldet", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: String(geraet || "").slice(0, 60),
|
|
});
|
|
res.status(201).json({ ok: true });
|
|
} catch (fehler) {
|
|
console.error("[push] Anmelden:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/** Ein Geraet abmelden. */
|
|
pushRouter.post("/workspace/api/push/abmelden", gleicheHerkunft, express.json({ limit: "8kb" }), (req, res) => {
|
|
try {
|
|
const endpunkt = String(req.body?.endpunkt || "");
|
|
/* NUR die eigenen -- sonst koennte man fremde Geraete stumm
|
|
schalten, wenn man deren Adresse kennt. */
|
|
const e = db().prepare("DELETE FROM push_anmeldungen WHERE endpunkt = ? AND person_id = ?")
|
|
.run(endpunkt, req.person.id);
|
|
protokolliere("push_abgemeldet", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
});
|
|
res.json({ ok: true, entfernt: Number(e.changes) });
|
|
} catch (fehler) {
|
|
console.error("[push] Abmelden:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/** Eine Art an- oder abschalten. */
|
|
pushRouter.put("/workspace/api/push/art", gleicheHerkunft, express.json({ limit: "8kb" }), (req, res) => {
|
|
try {
|
|
const art = String(req.body?.art || "");
|
|
if (!ARTEN_SCHLUESSEL.has(art)) return res.status(400).json({ fehler: "Diese Art gibt es nicht." });
|
|
const an = req.body?.an ? 1 : 0;
|
|
db().prepare(`INSERT INTO push_einstellungen (person_id, art, an) VALUES (?,?,?)
|
|
ON CONFLICT(person_id, art) DO UPDATE SET an = excluded.an`).run(req.person.id, art, an);
|
|
res.json({ ok: true, art, an: !!an });
|
|
} catch (fehler) {
|
|
console.error("[push] Art:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/** Eine Probe an die eigenen Geraete. Beantwortet die einzige Frage,
|
|
* die man wirklich hat: Kommt etwas an? */
|
|
pushRouter.post("/workspace/api/push/probe", gleicheHerkunft, async (req, res) => {
|
|
try {
|
|
const e = await benachrichtige(req.person.id, "test", {
|
|
titel: "Es funktioniert",
|
|
text: "So sieht eine Benachrichtigung aus dem Workspace aus.",
|
|
ziel: "/workspace/start.html",
|
|
});
|
|
res.json(e);
|
|
} catch (fehler) {
|
|
console.error("[push] Probe:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|