Filipe: "ich will dass die rolle spicy und dogfather, auch die rollen
wechseln koennen wenn die personen schon drin sind. von alle
kategorien, creator, scouts, manager spicy. dogfather soll man nicht
auswaehlen koennen. das ist die einzige die man nicht auswaehlen kann
bitte."
ZWEI AENDERUNGEN, BEIDE IN EINER LISTE (ANLEGBAR):
admin: alles AUSSER der eigenen Rolle
spicy: spicy, manager, scout, creator (vorher ohne spicy)
Weil die Oberflaeche ihre Knoepfe aus derselben Auskunft baut
(`darf_anlegen` in /api/ich), verschwindet DogFather damit von selbst
aus JEDER Auswahl -- beim Anlegen wie beim Wechseln, bei Spicy Media
wie bei DogFather. Eine Liste, zwei Formulare, kein Nachziehen.
WAS DAS BEDEUTET, damit es niemand spaeter sucht: Es laesst sich kein
zweiter DogFather-Zugang mehr anlegen und niemand mehr zu einem
befoerdern. Der bestehende ist durch Sicherung 3 geschuetzt (nie den
letzten herabstufen) und kann nicht versehentlich verschwinden.
Zurueckdrehen laesst sich das nur in ANLEGBAR.
DIE TUER: /verwaltung haengt an nurAdmin, und dort steht jetzt eine
DRITTE enge Ausnahme -- PUT auf genau /personen/<Ziffern>/rolle, fuer
genau die Rollen aus darfRollenWechseln(). Gleiche Bauweise wie die
beiden davor (Liste fuer Spicy Media, Liste fuer die rechte Hand). Was
NICHT mitgeht: Codes, Sperren, Loeschen, Zuteilung, Protokoll.
EINE NEUE SICHERUNG, weil sich die Tuer geoeffnet hat: An einer
DogFather-Zeile aendert nur DogFather. Die bestehenden Pruefungen sehen
auf die ZIEL-Rolle ("darfst du 'manager' vergeben?") -- dass die
BETROFFENE Person DogFather ist, kam darin bis heute nicht vor.
Sicherung 3 haette es heute zufaellig abgefangen, weil es genau einen
gibt; eine Sperre, die nur wegen einer Zahl im Bestand haelt, ist
keine.
DIE OBERFLAECHE: "Rolle aendern" und "Loeschen" hingen an EINER Zeile
(`ich.rolle === 'admin'`). Sie gehoeren nicht zusammen -- Loeschen
bleibt bei DogFather. Und die CSS-Regel, die fuer Spicy Media die ganze
Knopfreihe ausblendete, ist weg: Welche Knoepfe es gibt, entscheidet
jetzt personen.js, und was nicht entsteht, muss man nicht verstecken.
pruef-spicy 62 -> 83. Gemessen wird jede der vier Kategorien EINZELN
(waere nur eine offen, saehe "geht" genauso aus), dazu: admin weder von
Spicy Media noch von DogFather vergebbar, an DogFathers Zeile aendert
sie nichts (und er ist danach nachweislich noch admin), ein Manager
kommt an den Weg nicht, loeschen bleibt zu -- und im Browser, dass der
KNOPF da ist, nicht nur das Recht. Genau daran war heute frueh im Chat
eine Stunde draufgegangen.
Dabei zwei eigene Messfehler gefunden: Die Knoepfe entstehen erst in
einer AUFGEKLAPPTEN Kategorie (vorher zu frueh gemessen), und /api/ich
wird jetzt als Vorbedingung geprueft.
DREI PRUEFUNGEN GEDREHT, KEINE GELOESCHT:
- pruef-personen-formular: 7 Karten, `admin` fehlt (eigene Aussage).
Die Zeichenpruefung verglich die rechte Hand gegen die Admin-KARTE --
die es nicht mehr gibt; sie lief gegen `undefined`. Ersatz ist das
Zeichen selbst, und der Kommentar sagt, dass das schwaecher ist.
- pruef-haus-trennung: Der zweite DogFather entsteht jetzt im Bestand
statt ueber die Schnittstelle, und DASS die Schnittstelle ihn
ablehnt, ist der erste Prueffall geworden. Sonst waere "nie den
letzten DogFather" ab heute ungeprueft -- weil ihre Voraussetzung
schwerer herzustellen ist.
- pruef-creator-anlegen: aus einer Aussage zwei (die vier sind da UND
admin fehlt).
Gruen: personen-liste, personen-kachel, verborgen, manager-sicht,
creator-anlegen, haus-trennung, personen-formular, spicy, rollen.
Co-Authored-By: Claude Opus 5 <[email protected]>
143 lines
5.8 KiB
HTML
143 lines
5.8 KiB
HTML
<!doctype html>
|
||
<html lang="de">
|
||
<head>
|
||
<meta charset="utf-8" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
|
||
<title>Wer sieht was · Creator Workspace</title>
|
||
<meta name="robots" content="noindex, nofollow" />
|
||
<link rel="manifest" href="/workspace/app.webmanifest" />
|
||
<meta name="theme-color" content="#06090f" />
|
||
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202609120025" />
|
||
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202609120025" />
|
||
<link rel="stylesheet" href="assets/css/gate.css?v=202609120025" />
|
||
<link rel="stylesheet" href="assets/css/start.css?v=202609120025" />
|
||
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202609120025" />
|
||
<link rel="stylesheet" href="assets/css/treff.css?v=202609120025" />
|
||
<link rel="stylesheet" href="assets/css/module.css?v=202609120025" />
|
||
<link rel="stylesheet" href="assets/css/haus.css?v=202609120025" />
|
||
</head>
|
||
|
||
<body class="start">
|
||
|
||
<div class="schleier" aria-hidden="true"></div>
|
||
|
||
<header class="kopfleiste">
|
||
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
|
||
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
|
||
<path d="M14.5 5.5 8 12l6.5 6.5" />
|
||
</svg>
|
||
<span class="zurueck-knopf__text">Zurück</span>
|
||
</button>
|
||
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Creator Workspace</a> · Wer sieht was</span></p>
|
||
<div class="kopfleiste__rechts">
|
||
<span class="wer" id="wer">…</span>
|
||
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
|
||
</div>
|
||
</header>
|
||
|
||
<main class="inhalt inhalt--breit">
|
||
|
||
<section class="kopf-zeile">
|
||
<div>
|
||
<p class="marke">Rechte · nur für dich</p>
|
||
<h1 class="titel">Wer sieht was</h1>
|
||
<p class="unterzeile">
|
||
Nicht aufgeschrieben, sondern ausgerechnet – aus derselben Tafel,
|
||
aus der die Schranke ihre Entscheidung holt. Und umstellbar.
|
||
</p>
|
||
</div>
|
||
</section>
|
||
|
||
<p class="fehler" id="fehler" role="alert" aria-live="polite" hidden></p>
|
||
|
||
<!-- Die Leiste sagt, ob etwas von Hand gesetzt ist, und ist der Weg
|
||
zurück. Sie steht OBEN und nicht unter der Tabelle: Wer etwas
|
||
verstellt hat und es zurückdrehen will, sucht nicht erst
|
||
zweihundert Zeilen lang. -->
|
||
<div class="rechte-leiste" id="leiste" hidden></div>
|
||
|
||
<!-- ==================================================================
|
||
WARUM DIESE SEITE ÜBERHAUPT EXISTIERT
|
||
|
||
Filipe: „egal welche Rolle oder Person hinzugefügt wird, soll
|
||
immer nur das sehen, was ich erlaube."
|
||
|
||
Dazu gehört, dass er es NACHSEHEN kann. Eine Regel, die man nur
|
||
glauben kann, ist eine Zusage; eine, die man ansehen kann, ist
|
||
eine Auskunft.
|
||
|
||
Und sie ist eine Gegenprobe: Wenn hier bei einer Rolle plötzlich
|
||
zwanzig Punkte stehen, wo gestern drei waren, sieht man das in
|
||
einer Sekunde. In 74 Rollenabfragen über 20 Module sieht man es
|
||
nie.
|
||
============================================================== -->
|
||
|
||
<section class="treff-abschnitt">
|
||
<h2 class="treff-abschnitt__titel">Wie viele Seiten je Rolle</h2>
|
||
<div class="treff-abschnitt__inhalt">
|
||
<p>
|
||
Das ist die Zahl, um die es geht. Eine neue Rolle startet bei
|
||
<strong>null</strong> – sie bekommt nichts, bis es jemand einträgt.
|
||
</p>
|
||
</div>
|
||
<ul class="rechte-zahlen" id="zahlen">
|
||
<li class="leise">wird geladen …</li>
|
||
</ul>
|
||
</section>
|
||
|
||
<section class="treff-abschnitt">
|
||
<h2 class="treff-abschnitt__titel">Die ganze Tafel</h2>
|
||
<div class="treff-abschnitt__inhalt">
|
||
<p>
|
||
Ein Punkt heißt: diese Rolle darf diese Seite öffnen. Leer heißt
|
||
nein – und zwar auch dann, wenn niemand je darüber nachgedacht hat.
|
||
Das ist der Unterschied zu vorher.
|
||
</p>
|
||
<p>
|
||
<strong>Ein Klick stellt um</strong>, und er wird sofort gespeichert –
|
||
kein Knopf am Ende, an dem eine halbe Änderung verlorengeht. Ein
|
||
heller Rahmen heißt: <em>dieses Feld ist von Hand gesetzt</em> und
|
||
weicht vom Grundstand im Code ab.
|
||
</p>
|
||
<p class="leise">
|
||
Drei Felder sind fest: Du kannst dir selbst die Rechte-, die Personen-
|
||
und die Startseite nicht wegnehmen – sonst käme niemand mehr an die
|
||
Rechte, an die Zugänge oder auf die Startseite.
|
||
</p>
|
||
</div>
|
||
<div class="rechte-tafel" id="tafel" aria-busy="true">
|
||
<p class="leise">wird geladen …</p>
|
||
</div>
|
||
</section>
|
||
|
||
<section class="treff-abschnitt">
|
||
<h2 class="treff-abschnitt__titel">Ohne Anmeldung</h2>
|
||
<div class="treff-abschnitt__inhalt">
|
||
<p>
|
||
Diese Seiten sind offen – man kann sich schlecht anmelden, wenn die
|
||
Anmeldeseite eine Anmeldung verlangt. Jede andere Seite ist zu.
|
||
</p>
|
||
<ul class="regel-liste" id="offen"><li class="leise">wird geladen …</li></ul>
|
||
</div>
|
||
</section>
|
||
|
||
</main>
|
||
|
||
<!-- WER kopf.js LAEDT, MUSS AUCH wahl.js LADEN (Regel seit 07.09.2026).
|
||
|
||
Der Umschalter "Meine Sicht" in der Kopfleiste ist ein selbst
|
||
gebautes Bedienelement; dahinter liegt ein unsichtbares Systemfeld
|
||
fuer Vorleseprogramme. Ohne wahl.js faellt kopf.js auf dieses Feld
|
||
zurueck -- ein grauer Kasten von 92 x 19 Pixeln mit weisser
|
||
Schrift, mitten in einer dunklen Leiste.
|
||
|
||
Beim ersten Anlauf fehlte die Zeile auf genau diesen beiden neuen
|
||
Seiten. Gefunden hat das nicht das Auge, sondern pruef-css-klassen,
|
||
die seit dem 07.09. jede Seite danach absucht. -->
|
||
<script src="assets/js/wahl.js?v=202609120025" defer></script>
|
||
<script src="assets/js/bereiche.js?v=202609120025" defer></script>
|
||
<script src="assets/js/kopf.js?v=202609120025" defer></script>
|
||
<script src="assets/js/rechte.js?v=202609120025" defer></script>
|
||
</body>
|
||
</html>
|