Files
dogfather-universe/server/pruef-haus-trennung.mjs
T
DogFatherGitandClaude Opus 5 670ce4a5c1 Personen & Zugaenge auf der Team-Seite -- und eine Rolle laesst sich endlich aendern
Filipe wollte VanVan die Rolle "Rechte Hand" geben. Auf die Frage nach
ihrem Code: "die kategorie personen & zugaenge fehlt also muss das
hinzugefuegt werden und bitte nur basiert auf diese seite."

BEIM NACHSEHEN KAMEN ZWEI DINGE HERAUS, und das zweite war das
eigentliche:

  Die Kachel fehlte, weil ich sie mit den Agenturkacheln entfernt hatte
  -- ausgerechnet die, mit der man jemandem eine Rolle gibt. Die
  Team-Adresse war damit eine Seite, auf der man das Team nicht
  verwalten kann.

  UND ES GAB DIE FUNKTION GAR NICHT. Im ganzen Server aendert keine
  einzige Stelle `personen.rolle`. Anlegen ja, sperren ja, loeschen ja
  -- aendern nirgends, seit dem ersten Tag. Wer jemandem eine andere
  Aufgabe geben wollte, musste ihn loeschen und neu anlegen, und daran
  haengen seine Aufgaben, seine Nachrichten, seine Eintraege, sein
  ganzer Verlauf. Kapitel 4 des Pflichtenhefts verlangt ausdruecklich
  das Gegenteil.

  (Nebenbefund aus derselben Messung, ihm gemeldet: Auf dem Server gibt
  es KEINE Rolle 'hand'. VanVan ist ein zweiter DogFather-Zugang. Die
  Rueckmeldungen mit "nur an DogFather" wuerde sie deshalb heute
  mitlesen -- die Regel fragt "ist das DogFather?", und ihre Rolle
  antwortet ja.)

DIE KACHEL traegt Namen, Zeichen und Farbton der Agenturseite. Es ist
dieselbe Seite mit demselben Zweck; ein zweiter Name dafuer waere ein
zweites Ding, das es nicht gibt.

SIE STEHT NUR DORT, WO SIE AUCH FUNKTIONIERT. Die Personenseite haengt
serverseitig an `nurAdmin`. In der Kachelliste der rechten Hand haette
sie auf eine 404 gefuehrt -- ein Knopf, der eine Absage bringt, ist
schlimmer als kein Knopf. Wenn sie das duerfen soll, ist das eine
eigene Entscheidung und gehoert an dieselbe Stelle wie nurAdmin.

"NUR BASIERT AUF DIESE SEITE" steht nicht in der Kachel, sondern im
Server: Auf crew. liefert die Liste nur Team Dogi, und angelegt werden
koennen nur Team-Rollen. Beides kommt aus Funktionen, die es schon gab
(hausBedingung, darfAnlegen) -- und `darfAnlegen` baut auch die Knoepfe
in der Oberflaeche, weshalb die anderen Rollen dort von selbst
verschwinden statt eine Absage zu bringen.

DER ROLLENWECHSEL HAT FUENF SICHERUNGEN, und jede hat ihren Grund:

  NUR DOGFATHER -- wer Rollen vergeben kann, kann sich selbst zum
  DogFather machen.

  NIE DIE EIGENE. Wer sich selbst herabstuft, sperrt sich aus; die
  Funktion zum Zurueckdrehen haengt an der Rolle, die er gerade
  abgegeben hat. Das ist keine Warnung wert, das ist eine Tuer, die
  zubleibt.

  NIE DEN LETZTEN AKTIVEN DOGFATHER. Gezaehlt werden die AKTIVEN: Ein
  gesperrter kann niemanden hereinlassen, ihn mitzuzaehlen waere eine
  Sicherung, die sich selbst beluegt.

  ALLE SITZUNGEN DIESER PERSON ENDEN. Eine Sitzung gehoert seit dem
  10.09.2026 zu einer ADRESSE, und welche das ist, entscheidet die
  Rolle. Wer eben noch DogFather war und jetzt rechte Hand ist, saesse
  sonst mit einer Sitzung da, die auf der Agenturadresse laeuft und
  dort nicht mehr hingehoert -- ein halb gueltiger Zustand, der erst
  beim naechsten Klick auffaellt.

  DER CODE BLEIBT. Er haengt am Menschen, nicht an der Rolle. Ihn
  mitzutauschen waere bequem und falsch: Dann muesste jede
  Rollenaenderung von einem Gespraech begleitet sein, und wer das
  vergisst, sperrt jemanden aus, ohne es zu merken.

Und es steht im Protokoll, mit beiden Rollen im Klartext.

DIE AUSWAHL IM BROWSER wird nicht noch einmal gebaut, sondern aus dem
Anlege-Formular gelesen. Dort stehen genau die Rollen, die der Server
dieser Person zugesteht -- einschliesslich derer, die in keiner
ausgelieferten Datei stehen duerfen und erst nachtraeglich dazukommen.
Eine zweite Liste waere die, in der eine Rolle fehlt oder eine zu viel
steht, und beides faellt erst auf, wenn jemand sie braucht.

EINE PRUEFUNG WAR WERTLOS UND IST ES NICHT MEHR: "ihre Sitzungen sind
beendet" lief gegen einen leeren Bestand -- ein gruener Haken ueber
einer Null. Jetzt meldet sich die Person vorher an, und die Zahl davor
muss groesser als null sein.

pruef-haus-trennung 32 -> 53 · pruef-rollen 277 · pruef-personen-formular
27 · pruef-css-klassen 30 · pruef-start-ansicht 143 ·
pruef-modi-verborgen 78 · pruef-modi-wortleck 5.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-10 23:47:13 +02:00

500 lines
25 KiB
JavaScript

/* ZWEI HÄUSER, EINE DATENBANK (10.09.2026)
Filipe: "die daten von dieser seite sollen nichts mit den daten am
hut haben von der workspace seite bitte, die hier soll ihre eigene
daten haben und komplett von der anderen getrennt sein. dogfather
soll die daten auch auf der anderen seite sehen in der team dogi
kategorie aber auch nur er und vanvan."
---------------------------------------------------------------------
WAS HIER GEMESSEN WIRD -- UND WARUM ES ZWEI RICHTUNGEN BRAUCHT
Die Trennung hängt an EINEM Wert: `person.haus`, gesetzt in
sitzungLesen() aus dem Hostnamen. Von dort reist er durch jede
Sichtbarkeitsregel im Haus. Ein Wert, der so weit trägt, hat zwei
Arten, falsch zu sein:
ER GREIFT NICHT -- dann steht die Agentur weiterhin auf der
Team-Seite, und niemand merkt es, weil alles funktioniert.
ER GREIFT ZU WEIT -- dann verschwindet auf der AGENTURSEITE etwas,
das dort hingehört. Das ist der gefährlichere Fall: Eine Liste, die
zu kurz ist, sieht aus wie "nichts zu tun".
Deshalb steht hinter JEDER Messung auf crew. dieselbe Messung auf
workspace., mit DERSELBEN Sitzung. Der einzige Unterschied zwischen
den beiden Aufrufen ist der Host-Kopf -- alles andere ist gleich.
`fetch` kann diesen Kopf nicht setzen (undici setzt ihn aus der
Adresse; nachgemessen, nicht vermutet). Deshalb node:http.
===================================================================== */
import { mkdtempSync, rmSync } from "node:fs";
import { tmpdir } from "node:os";
import { join } from "node:path";
import { request } from "node:http";
const ordner = mkdtempSync(join(tmpdir(), "ws-haus-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
const { portMussFreiSein } = await import("./helfer-port.mjs");
await portMussFreiSein(4381, "die Haustrennung");
process.env.PORT = "4381";
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
const express = (await import("express")).default;
const ec = express.response.cookie;
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
await import("./index.js");
await new Promise((r) => setTimeout(r, 1000));
for (const art of ["uncaughtException", "unhandledRejection"]) {
process.on(art, (f) => { console.error(""); console.error("ABBRUCH:", f?.stack || f); process.exit(1); });
}
setTimeout(() => { console.error(""); console.error("ABBRUCH: 150 s vorbei."); process.exit(1); },
150000).unref?.();
let fehler = 0, geprueft = 0;
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
const CREW = "crew.dogfather-universe.com";
const WS = "workspace.dogfather-universe.com";
function hole(pfad, { host, methode = "GET", rumpf = null, keks = "" } = {}) {
return new Promise((fertig, schief) => {
const kopf = { Host: host };
if (rumpf) { kopf["Content-Type"] = "application/json"; kopf["Content-Length"] = Buffer.byteLength(rumpf); }
if (keks) kopf.Cookie = keks;
const a = request({ host: "127.0.0.1", port: 4381, path: pfad, method: methode, headers: kopf },
(antwort) => {
let text = "";
antwort.setEncoding("utf8");
antwort.on("data", (t) => { text += t; });
antwort.on("end", () => {
let daten = null;
try { daten = JSON.parse(text); } catch { /* kein JSON */ }
fertig({ status: antwort.statusCode, text, daten,
keks: (antwort.headers["set-cookie"] || []).map((z) => z.split(";")[0]).join("; ") });
});
});
a.on("error", schief);
a.setTimeout(15000, () => { a.destroy(new Error("Zeitueberschreitung")); });
if (rumpf) a.write(rumpf);
a.end();
});
}
/* ---- Bestand -------------------------------------------------------- */
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes } = await import("node:crypto");
await hole("/workspace/api/anmelden", { host: WS, methode: "POST",
rumpf: JSON.stringify({ rolle: "admin", code: "x" }) }).catch(() => {});
for (let i = 0; i < 60; i++) {
try {
const p = new DatabaseSync(process.env.WORKSPACE_DB);
try { p.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { p.close(); }
} catch { await new Promise((r) => setTimeout(r, 250)); }
}
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const jetzt = new Date().toISOString();
function anlegen(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, aktiv, erstellt) VALUES (?,?,?,?,?,1,?)")
.run(name, rolle, hash, salt, 32768, jetzt);
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
}
const idDogi = anlegen("Filipe", "admin", "CODE-DOGI-0001");
const idHand = anlegen("VanVan", "hand", "CODE-HAND-0001");
const idModi = anlegen("Ayla", "modi", "CODE-TEAM-0001");
const idMana = anlegen("Cigdem", "manager", "CODE-MANA-0001");
const idScout = anlegen("Patrick", "scout", "CODE-SCOU-0001");
const idCrea = anlegen("Luna", "creator", "CODE-CREA-0001");
d.prepare("INSERT INTO betreuung (creator_id, betreuer_id, seit) VALUES (?,?,?)").run(idCrea, idScout, jetzt);
/* Zwei Aufgaben: eine der Agentur, eine des Teams. */
d.prepare(`INSERT INTO aufgaben (titel, status, creator_id, verantwortlich_id, erstellt, erstellt_von)
VALUES ('Lunas Steckbrief nachtragen','offen',?,?,?,?)`).run(idCrea, idScout, jetzt, idDogi);
d.prepare(`INSERT INTO aufgaben (titel, status, verantwortlich_id, erstellt, erstellt_von)
VALUES ('Clips vom Freitag schneiden','offen',?,?,?)`).run(idModi, jetzt, idDogi);
/* Zwei Eintraege: einer im Bereich eines Creators, einer im Ideen-Board. */
d.prepare(`INSERT INTO eintraege (bereich, art, titel, datum, creator_id, erstellt, erstellt_von)
VALUES ('live','auswertung','Lunas Live vom Montag','2026-09-08',?,?,?)`)
.run(idCrea, jetzt, idDogi);
d.prepare(`INSERT INTO eintraege (bereich, art, titel, datum, erstellt, erstellt_von)
VALUES ('ideen','community','Wunschkonzert am Sonntag','2026-09-08',?,?)`)
.run(jetzt, idModi);
/* Zwei Termine: einer mit einem Creator, einer mit dem Team. */
d.prepare(`INSERT INTO termine (titel, beginn, dauer_min, creator_id, erstellt, erstellt_von)
VALUES ('Call mit Luna','2026-09-12T18:00:00.000Z',60,?,?,?)`).run(idCrea, jetzt, idDogi);
d.prepare(`INSERT INTO termine (titel, beginn, dauer_min, teilnehmer_id, erstellt, erstellt_von)
VALUES ('Teamrunde','2026-09-12T20:00:00.000Z',30,?,?,?)`).run(idModi, jetzt, idDogi);
async function anmelden(rolle, code, wand) {
const a = await hole("/workspace/api/anmelden", { host: wand, methode: "POST",
rumpf: JSON.stringify({ rolle, code }) });
return { ok: a.status === 200, keks: a.keks };
}
const dogi = await anmelden("admin", "CODE-DOGI-0001", CREW);
const hand = await anmelden("hand", "CODE-HAND-0001", CREW);
const mana = await anmelden("manager", "CODE-MANA-0001", WS);
ok(dogi.ok && hand.ok && mana.ok, "angemeldet");
/* Beide Aufrufe mit DERSELBEN Sitzung -- nur der Host unterscheidet sie. */
const beide = async (pfad, keks) => ({
crew: (await hole(pfad, { host: CREW, keks })).daten,
ws: (await hole(pfad, { host: WS, keks })).daten,
});
/* =======================================================================
1. Die Kacheln
======================================================================= */
console.log("");
console.log("=== Was DogFather zu sehen bekommt ===");
{
const a = await beide("/workspace/api/ich", dogi.keks);
const namen = (x) => [...(x?.bereiche || []), ...(x?.bereiche_zusatz || [])].map((k) => k.name);
const aufCrew = namen(a.crew);
const aufWs = namen(a.ws);
ok(aufCrew.includes("Rückmeldung") && aufCrew.includes("Aufgaben"),
`auf crew. stehen die Kacheln des Teams (${aufCrew.length})`);
ok(!aufCrew.some((n) => ["Creator-Profile", "Zahlen", "Agentur", "Scout-Pipeline"].includes(n)),
`und keine der Agentur (${aufCrew.join(", ")})`);
/* GEGENPROBE, und sie ist schaerfer als sie aussieht.
Auf der Agenturadresse liefert der Server `bereiche: null` -- das
heisst "nimm die vollstaendige Liste aus assets/js/bereiche.js".
Nur auf crew. schickt er eine eigene. Der Unterschied zwischen
"null" und "einer Liste" IST die Trennung; wer hier bloss Namen
zaehlt, misst am Mechanismus vorbei.
(Beim ersten Anlauf stand hier genau das: eine Suche nach
"Creator-Profile" in der Antwort. Sie schlug fehl -- nicht weil
die Kachel fehlt, sondern weil sie dort gar nicht ueber die
Schnittstelle kommt. Die Pruefung hatte unrecht, nicht der Code.) */
ok(a.ws?.bereiche === null,
`auf workspace. bleibt die Kachelliste die der Datei (${a.ws?.bereiche === null ? "null" : "eigene Liste"})`);
ok(Array.isArray(a.crew?.bereiche) && a.crew.bereiche.length > 0,
`auf crew. schickt der Server eine eigene (${a.crew?.bereiche?.length})`);
ok(aufWs.includes("Rückmeldung"),
"und die Team-Kachel steht dort ebenfalls -- er sieht seine Daten auch dort");
/* Und keine doppelt: bereicheFuer liefert auf crew. schon die
Team-Liste, zusatzBereicheFuer muss dort schweigen. */
ok(new Set(aufCrew).size === aufCrew.length,
`keine Kachel steht zweimal da (${aufCrew.length})`);
}
/* =======================================================================
2. Aufgaben
======================================================================= */
console.log("");
console.log("=== Aufgaben ===");
{
const a = await beide("/workspace/api/aufgaben", dogi.keks);
const t = (x) => (x?.aufgaben || []).map((z) => z.titel);
ok(t(a.crew).includes("Clips vom Freitag schneiden"),
`auf crew. steht die Aufgabe des Teams (${t(a.crew).join(" | ") || "leer"})`);
ok(!t(a.crew).includes("Lunas Steckbrief nachtragen"),
"und die der Agentur nicht");
ok(t(a.ws).includes("Lunas Steckbrief nachtragen") && t(a.ws).includes("Clips vom Freitag schneiden"),
`auf workspace. stehen beide (${t(a.ws).length})`);
}
/* =======================================================================
3. Bereiche
======================================================================= */
console.log("");
console.log("=== Bereiche ===");
{
const live = await beide("/workspace/api/bereich/live", dogi.keks);
ok((live.crew?.eintraege || []).length === 0,
`auf crew. ist der Creator-Bereich leer (${(live.crew?.eintraege || []).length})`);
ok((live.ws?.eintraege || []).some((e) => e.titel === "Lunas Live vom Montag"),
"auf workspace. steht der Eintrag da");
const ideen = await beide("/workspace/api/bereich/ideen", dogi.keks);
ok((ideen.crew?.eintraege || []).some((e) => e.titel === "Wunschkonzert am Sonntag"),
"das Ideen-Board des Teams steht auf crew.");
ok((ideen.ws?.eintraege || []).some((e) => e.titel === "Wunschkonzert am Sonntag"),
"und auf workspace. ebenfalls -- er sieht es hier wie dort");
}
/* =======================================================================
4. Der Kalender
======================================================================= */
console.log("");
console.log("=== Kalender ===");
{
const weg = "/workspace/api/termine?von=2026-09-01&bis=2026-09-30";
const a = await beide(weg, dogi.keks);
const t = (x) => (x?.termine || []).map((z) => z.titel);
ok(t(a.crew).includes("Teamrunde"), `auf crew. steht die Teamrunde (${t(a.crew).join(" | ") || "leer"})`);
ok(!t(a.crew).includes("Call mit Luna"), "der Call mit der Creatorin nicht");
ok(t(a.ws).includes("Call mit Luna") && t(a.ws).includes("Teamrunde"),
`auf workspace. stehen beide (${t(a.ws).length})`);
}
/* =======================================================================
5. Mit wem man schreiben kann
======================================================================= */
console.log("");
console.log("=== Die Personenliste ===");
{
const a = await beide("/workspace/api/chat/partner", dogi.keks);
const n = (x) => (x?.personen || []).map((p) => p.name);
ok(n(a.crew).includes("Ayla") && n(a.crew).includes("VanVan"),
`auf crew. steht das Team (${n(a.crew).join(", ") || "leer"})`);
ok(!n(a.crew).some((x) => ["Luna", "Cigdem", "Patrick"].includes(x)),
"und niemand aus der Agentur");
ok(["Luna", "Cigdem", "Patrick", "Ayla"].every((x) => n(a.ws).includes(x)),
`auf workspace. stehen alle (${n(a.ws).length})`);
}
/* =======================================================================
6. Die rechte Hand -- dieselbe Trennung
======================================================================= */
console.log("");
console.log("=== VanVan ===");
{
const a = await beide("/workspace/api/aufgaben", hand.keks);
const t = (x) => (x?.aufgaben || []).map((z) => z.titel);
ok(t(a.crew).includes("Clips vom Freitag schneiden"), "sie sieht die Team-Aufgabe auf crew.");
ok(!t(a.crew).includes("Lunas Steckbrief nachtragen"), "die der Agentur nicht");
/* Auf der Agenturadresse kommt sie gar nicht erst herein -- das ist
die Regel vom 10.09., und sie muss weiter gelten. */
const ws = await hole("/workspace/api/aufgaben", { host: WS, keks: hand.keks });
ok(ws.status === 401, `und auf workspace. ist sie niemand (${ws.status})`);
}
/* =======================================================================
7. Die Agentur bleibt unberuehrt
======================================================================= */
console.log("");
console.log("=== Und der Manager? ===");
{
const a = await hole("/workspace/api/aufgaben", { host: WS, keks: mana.keks });
const t = (a.daten?.aufgaben || []).map((z) => z.titel);
ok(a.status === 200, `er kommt herein (${a.status})`);
/* Er sieht die Aufgabe seines Creators nicht -- Luna gehoert Patrick,
nicht ihm. Das ist die alte Regel, und sie darf sich nicht
geaendert haben. Wichtig ist hier nur: Die Team-Aufgabe sieht er
ganz sicher nicht. */
ok(!t.includes("Clips vom Freitag schneiden"),
`und sieht die Aufgabe des Teams nicht (${t.join(" | ") || "leer"})`);
}
/* =======================================================================
8. Die Zahlen aus dem Bildschirmfoto
=======================================================================
Genau die beiden Stellen, auf die Filipe gezeigt hat: der Ring der
Zentrale ("9 IM TEAM", obwohl das Team drei Leute hat) und die
Hinweiszeile darunter ("Creator-Profile sind noch leer").
Beide gehen ABSICHTLICH nicht durch die zentralen Listenfunktionen --
im Quelltext der Zentrale steht das sogar ausdruecklich. Genau
deshalb greift die Haustrennung dort nicht von selbst, und genau
deshalb muessen sie hier einzeln stehen.
======================================================================= */
console.log("");
console.log("=== Der Ring und die Hinweise ===");
{
const z = await beide("/workspace/api/zentrale", dogi.keks);
/* Der Ring heisst in der Antwort `segmente` -- ein Segment je Person.
Beim ersten Anlauf stand hier `team.leute`; die Pruefung meldete
"leer" auf BEIDEN Adressen und haette damit fast bestaetigt, was
sie widerlegen sollte. Deshalb steht unten eine Zeile, die
verlangt, dass ueberhaupt jemand gefunden wird. */
const leute = (x) => (x?.segmente || []).map((p) => p.name);
const aufCrew = leute(z.crew);
const aufWs = leute(z.ws);
ok(aufCrew.length > 0, `der Ring ist auf crew. nicht leer (${aufCrew.join(", ") || "leer"})`);
ok(!aufCrew.some((n) => ["Luna", "Cigdem", "Patrick"].includes(n)),
"und es steht niemand aus der Agentur darin");
ok(aufWs.some((n) => ["Luna", "Cigdem", "Patrick"].includes(n)),
`auf workspace. steht das ganze Haus darin (${aufWs.length})`);
const h = await beide("/workspace/api/hinweise", dogi.keks);
const texte = (x) => (x?.hinweise || []).map((w) => w.text || w.titel || "");
ok(!texte(h.crew).some((w) => /Creator/i.test(w)),
`keine Creator-Hinweise auf crew. (${texte(h.crew).length} Hinweise)`);
ok(texte(h.ws).some((w) => /Creator/i.test(w)),
`auf workspace. stehen sie sehr wohl (${texte(h.ws).length} Hinweise)`);
}
/* =======================================================================
9. Personen & Zugaenge -- auf der Team-Seite nur das Team
=======================================================================
Filipe: "die kategorie personen & zugaenge fehlt also muss das
hinzugefuegt werden und bitte nur basiert auf diese seite."
Sie fehlte, weil sie mit den Agenturkacheln verschwunden ist -- und
ausgerechnet sie ist die, mit der man jemandem eine Rolle gibt.
======================================================================= */
console.log("");
console.log("=== Personen & Zugaenge ===");
{
const a = await beide("/workspace/api/ich", dogi.keks);
const namen = (x) => (x?.bereiche || []).map((k) => k.name);
ok(namen(a.crew).includes("Personen & Zugänge"),
`die Kachel steht auf crew. (${namen(a.crew).length} Kacheln)`);
/* Und NICHT bei der rechten Hand: Die Seite haengt serverseitig an
nurAdmin, ein Knopf dorthin brachte ihr eine Absage. */
const h = await hole("/workspace/api/ich", { host: CREW, keks: hand.keks });
ok(!(h.daten?.bereiche || []).map((k) => k.name).includes("Personen & Zugänge"),
"und nicht bei der rechten Hand -- sie darf die Seite nicht");
const hZugriff = await hole("/workspace/api/verwaltung/personen", { host: CREW, keks: hand.keks });
ok(hZugriff.status === 404,
`die Seite selbst weist sie ab (${hZugriff.status}) -- die Kachel haette sie belogen`);
const liste = await beide("/workspace/api/verwaltung/personen", dogi.keks);
const wer = (x) => (x?.personen || []).map((p) => p.name);
ok(wer(liste.crew).includes("Ayla") && wer(liste.crew).includes("VanVan"),
`auf crew. steht das Team (${wer(liste.crew).join(", ") || "leer"})`);
ok(!wer(liste.crew).some((n) => ["Luna", "Cigdem", "Patrick"].includes(n)),
"und niemand aus der Agentur");
ok(["Luna", "Cigdem", "Patrick", "Ayla"].every((n) => wer(liste.ws).includes(n)),
`auf workspace. stehen alle (${wer(liste.ws).length})`);
/* Die anlegbaren Rollen kommen aus derselben Auskunft, aus der die
Oberflaeche ihre Knoepfe baut. Auf crew. duerfen es nur Team-Rollen
sein -- sonst legt man dort versehentlich einen Creator an und
findet ihn erst auf der anderen Seite wieder. */
const neuCrew = await hole("/workspace/api/verwaltung/personen", { host: CREW,
methode: "POST", keks: dogi.keks,
rumpf: JSON.stringify({ name: "Testcreator", rolle: "creator" }) });
ok(neuCrew.status === 403,
`ein Creator laesst sich auf crew. nicht anlegen (${neuCrew.status})`);
/* GEGENPROBE: Auf der Agenturadresse geht genau das. Ohne sie hiesse
die 403 oben auch dann gruen, wenn Anlegen ueberhaupt kaputt waere. */
const neuWs = await hole("/workspace/api/verwaltung/personen", { host: WS,
methode: "POST", keks: dogi.keks,
rumpf: JSON.stringify({ name: "Testcreator", rolle: "creator" }) });
ok(neuWs.status === 201, `auf workspace. geht es (${neuWs.status})`);
}
/* =======================================================================
10. Eine Rolle aendern -- es gab die Funktion gar nicht
=======================================================================
Beim Suchen nach "wie gebe ich VanVan die Rolle Rechte Hand" kam
heraus: Es gibt im ganzen Server keine Stelle, die `personen.rolle`
aendert. Anlegen ja, sperren ja, loeschen ja -- aendern nirgends. Wer
jemandem eine andere Aufgabe geben wollte, musste ihn loeschen und
neu anlegen, und daran haengen Aufgaben, Nachrichten und Eintraege.
======================================================================= */
console.log("");
console.log("=== Die Rolle aendern ===");
{
const weg = "/workspace/api/verwaltung/personen";
/* Erst die Sicherungen, dann der Erfolgsfall -- sonst pruefe ich sie
auf einem Bestand, den der Erfolgsfall schon veraendert hat. */
const selbst = await hole(`${weg}/${idDogi}/rolle`, { host: CREW, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "hand" }) });
ok(selbst.status === 400, `die eigene Rolle laesst sich nicht aendern (${selbst.status})`);
const erfunden = await hole(`${weg}/${idModi}/rolle`, { host: CREW, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "gibtsnicht" }) });
ok(erfunden.status === 400, `eine erfundene Rolle wird abgelehnt (${erfunden.status})`);
const gleich = await hole(`${weg}/${idModi}/rolle`, { host: CREW, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "modi" }) });
ok(gleich.status === 400, `dieselbe Rolle noch einmal: abgelehnt (${gleich.status})`);
/* Auf der Team-Adresse laesst sich niemand zum Creator machen -- die
Rollen kommen aus derselben Auskunft wie beim Anlegen. */
const fremd = await hole(`${weg}/${idModi}/rolle`, { host: CREW, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "creator" }) });
ok(fremd.status === 403, `auf crew. auch nicht zum Creator (${fremd.status})`);
/* DER LETZTE DOGFATHER. Es gibt genau einen -- VanVan ist in dieser
Pruefung schon die rechte Hand. Also einen zweiten anlegen, den
ersten darf man dann herabstufen, den zweiten nicht mehr. */
const zweiter = await hole(weg, { host: WS, methode: "POST", keks: dogi.keks,
rumpf: JSON.stringify({ name: "Zweitzugang", rolle: "admin" }) });
const idZweit = zweiter.daten?.id;
ok(zweiter.status === 201 && idZweit > 0, `ein zweiter DogFather-Zugang (${zweiter.status})`);
const runter = await hole(`${weg}/${idZweit}/rolle`, { host: WS, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "scout" }) });
ok(runter.status === 200, `solange es zwei gibt, darf einer wechseln (${runter.status})`);
const letzter = await hole(`${weg}/${idDogi}/rolle`, { host: WS, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "scout" }) });
ok(letzter.status === 400, `der letzte nicht mehr (${letzter.status})`);
/* DER ERFOLGSFALL, und was daran haengt. */
/* SIE MUSS ANGEMELDET SEIN, sonst prueft "die Sitzungen sind
beendet" gar nichts. Beim ersten Lauf stand hier `>= 0` und eine
Null -- ein gruener Haken ueber einem leeren Bestand. Genau die
Sorte Pruefung, die immer bestaetigt und deshalb nichts
bestaetigt. */
await anmelden("modi", "CODE-TEAM-0001", CREW);
const sitzungenVorher = d.prepare(
"SELECT COUNT(*) AS n FROM sitzungen WHERE person_id = ?").get(idModi).n;
ok(sitzungenVorher > 0, `Ayla ist angemeldet (${sitzungenVorher} Sitzung(en))`);
const um = await hole(`${weg}/${idModi}/rolle`, { host: CREW, methode: "PUT",
keks: dogi.keks, rumpf: JSON.stringify({ rolle: "hand" }) });
ok(um.status === 200, `aus dem Teammitglied wird die rechte Hand (${um.status})`);
const jetztRolle = d.prepare("SELECT rolle FROM personen WHERE id = ?").get(idModi)?.rolle;
ok(jetztRolle === "hand", `und es steht so in der Datenbank (${jetztRolle})`);
/* SICHERUNG 4: Die Sitzungen sind weg. Eine Sitzung gehoert zu einer
ADRESSE, und welche das ist, entscheidet die Rolle. */
const nachher = d.prepare(
"SELECT COUNT(*) AS n FROM sitzungen WHERE person_id = ?").get(idModi).n;
ok(nachher === 0, `ihre Sitzungen sind beendet (${nachher})`);
/* SICHERUNG 5: Der Code bleibt. Er haengt am Menschen, nicht an der
Rolle -- ihn mitzutauschen hiesse, jemanden auszusperren, ohne es
zu merken. */
const code = d.prepare("SELECT code_hash FROM personen WHERE id = ?").get(idModi)?.code_hash;
ok(!!code && code.length > 20, "der Zugangscode ist unveraendert");
/* Und es steht im Protokoll. Eine Rechteaenderung ohne Spur waere
genau die, nach der spaeter niemand mehr fragen kann. */
const spur = d.prepare(
"SELECT detail FROM protokoll WHERE aktion = 'rolle_geaendert' ORDER BY id DESC LIMIT 1").get();
ok(/modi -> hand/.test(spur?.detail || ""),
`das Protokoll nennt beide Rollen (${spur?.detail || "kein Eintrag"})`);
}
/* =======================================================================
11. Die Gegenprobe zur Regel selbst
======================================================================= */
console.log("");
console.log("=== Haengt es wirklich an der Adresse? ===");
{
/* Auf localhost aendert sich NICHTS -- das ist Absicht: Alle
Pruefungen im Haus laufen dort, und eine stille Einschraenkung
haette sie alle blind gemacht, ohne dass irgendwo etwas rot wird.
Genau diese Falle steht schon in crew-adresse.js beschrieben. */
const lokal = await hole("/workspace/api/aufgaben", { host: "127.0.0.1:4381", keks: dogi.keks });
const t = (lokal.daten?.aufgaben || []).map((z) => z.titel);
ok(t.includes("Lunas Steckbrief nachtragen"),
`auf 127.0.0.1 bleibt alles wie bisher (${t.length} Aufgaben)`);
/* Und eine erfundene Adresse gilt als Agentur, nicht als Team --
wer sich einen Hostnamen ausdenkt, bekommt keine Sonderbehandlung. */
const fremd = await hole("/workspace/api/aufgaben", { host: "crew.boese.de", keks: dogi.keks });
ok((fremd.daten?.aufgaben || []).length === 2,
`eine erfundene Adresse oeffnet kein drittes Haus (${(fremd.daten?.aufgaben || []).length})`);
}
d.close();
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* egal */ }
console.log("");
console.log(`${fehler === 0 ? "BESTANDEN" : "FEHLGESCHLAGEN"} -- ${geprueft} geprueft, ${fehler} Fehler`);
process.exit(fehler ? 1 : 0);