Gefunden beim Nachmessen von Filipes Meldung "die dogfather rolle sieht die creator nicht mehr". Nichts war kaputt -- er war in einer fremden Sicht. Dabei fiel aber etwas anderes auf: DREI ENDPUNKTE LASEN `req.person`, WO IHRE NACHBARN `req.sicht || req.person` LESEN. /workspace/api/report/creator (workspace-reports.js) /workspace/api/startcheck/creator (workspace-startcheck.js) /workspace/api/uebersicht/creator (workspace-aufgaben.js) Folge: Die Zahlen einer Seite folgten der angesehenen Person, die Creator-Auswahl daneben zeigte die EIGENEN. Zwei Antworten auf eine Frage, und beide sahen fuer sich richtig aus. In reports.js stehen die beiden Zeilen keine zwanzig auseinander. Gemessen vorher/nachher in der Sicht von Miesmuschel: report/creator 6 Eintraege -> 2 (Alle Creator + sie) startcheck/creator 5 Eintraege -> kein Umschalter, ihr eigener uebersicht/creator alle -> nur sie DER START-CHECK ZEIGT JETZT GAR KEINEN UMSCHALTER MEHR, und das ist richtig: Bei `eigen: true` blendet die Seite ihn aus und zeigt den Start-Check der angesehenen Person direkt -- genau das, was sie selbst saehe. Mein erster Messwert las "0 Eintraege" und sah nach Fehler aus; er hiess "kein Umschalter". Eine Zaehlung, die Verstecktes und Leeres nicht unterscheidet, misst hier das Falsche. WAS ABSICHTLICH NICHT MITGEAENDERT WURDE /workspace/api/personen bleibt beim Angemeldeten. Diese Liste fuellt die Auswahl "zu wem gehoert dieser Eintrag" -- also eine SCHREIB- Auswahl. Die Regel steht seit dem 02.09. in workspace.js: "WER BIN ICH (fuer alles, was SCHREIBT) und WESSEN ARBEITSPLATZ SEHE ICH (fuer das, was gezeigt wird). Die beiden zu vermischen waere der sichere Weg dazu, dass irgendwann etwas unter fremdem Namen gespeichert wird." Wuerde sie der Sicht folgen, koennte DogFather in einer fremden Sicht nur noch Eintraege fuer diese eine Person anlegen -- ein stiller Verlust von Handlungsfaehigkeit an einer Stelle, an der man ihn nicht vermutet. Damit sind auch content.html und bereich.html zu Recht unveraendert: Das sind Eingabeformulare, keine Ansichten. NEUE PRUEFUNG (pruef-fremde-sicht, 12 Pruefungen) Sie haelt beide Haelften der Regel fest -- Anzeigen folgt der Sicht, Schreiben nicht -- und hat drei Gegenproben: dass dieselbe Abfrage mit und ohne Sicht wirklich Verschiedenes liefert, dass eine Sicht auf jemand anderen auch jemand anderen zeigt (sonst waere "Nova" nur zufaellig der erste Eintrag), und dass eine erfundene Nummer keine Sicht oeffnet. Drei Creator statt einem: Mit einem einzigen saehen "alle" und "nur dieser" gleich aus. Nebenbei geprueft: pruef-verwaltung-app, das im Sommer mit MODULE_NOT_FOUND scheiterte, gibt es nicht mehr -- der Punkt ist erledigt. Alle 132 Pruef- und Werkzeugdateien sind syntaktisch heil. Co-Authored-By: Claude Opus 5 <[email protected]>
203 lines
8.9 KiB
JavaScript
203 lines
8.9 KiB
JavaScript
/* =====================================================================
|
|
DIE FREMDE SICHT — und die Regel, die sie zusammenhält.
|
|
|
|
DogFather kann die Sicht einer anderen Person übernehmen. Dabei gilt
|
|
eine Regel, die in workspace.js ausdrücklich aufgeschrieben ist:
|
|
|
|
"Die Oberflaeche braucht beides: WER BIN ICH (fuer alles, was
|
|
SCHREIBT) und WESSEN ARBEITSPLATZ SEHE ICH (fuer das, was gezeigt
|
|
wird). Die beiden zu vermischen waere der sichere Weg dazu, dass
|
|
irgendwann etwas unter fremdem Namen gespeichert wird."
|
|
|
|
ANZEIGEN folgt also der Sicht, SCHREIBEN dem Angemeldeten.
|
|
|
|
---------------------------------------------------------------------
|
|
WARUM ES DIESE DATEI GIBT
|
|
|
|
Am 11.09.2026 meldete Filipe, DogFather sehe "die Creator nicht
|
|
mehr". Nichts war kaputt -- er war seit dem Vortag in einer fremden
|
|
Sicht. Beim Nachmessen fiel aber etwas anderes auf: Die Sicht kam nur
|
|
auf der HALBEN Seite an. Die Zahlen einer Seite folgten ihr, die
|
|
Creator-Auswahl daneben nicht -- drei Endpunkte lasen `req.person`,
|
|
wo ihre eigenen Datenwege zwanzig Zeilen weiter `req.sicht ||
|
|
req.person` lesen.
|
|
|
|
Zwei Antworten auf eine Frage, und beide sahen für sich richtig aus.
|
|
Genau deshalb steht die Regel jetzt hier als Messung und nicht nur
|
|
als Absatz.
|
|
|
|
Aufruf: node server/pruef-fremde-sicht.mjs
|
|
===================================================================== */
|
|
import { mkdtempSync, rmSync } from "node:fs";
|
|
import { tmpdir } from "node:os";
|
|
import { join, dirname } from "node:path";
|
|
import { fileURLToPath } from "node:url";
|
|
import { spawn } from "node:child_process";
|
|
import { DatabaseSync } from "node:sqlite";
|
|
import { scryptSync, randomBytes } from "node:crypto";
|
|
import { notbremse } from "./helfer-notbremse.mjs";
|
|
|
|
notbremse(240_000, "pruef-fremde-sicht");
|
|
|
|
const HIER = dirname(fileURLToPath(import.meta.url));
|
|
const PORT = 4393;
|
|
const BASIS = `http://127.0.0.1:${PORT}`;
|
|
const ordner = mkdtempSync(join(tmpdir(), "ws-sicht-"));
|
|
const DB = join(ordner, "workspace.db");
|
|
const jetzt = new Date().toISOString();
|
|
|
|
let gemacht = 0, fehler = 0;
|
|
const ok = (b, text) => {
|
|
gemacht++;
|
|
if (b) console.log(` ok ${text}`);
|
|
else { fehler++; console.log(` FEHL ${text}`); }
|
|
};
|
|
|
|
let kind = null;
|
|
async function starten() {
|
|
kind = spawn(process.execPath, [join(HIER, "index.js")], {
|
|
env: { ...process.env, WORKSPACE_DB: DB, PORT: String(PORT),
|
|
SITE_ACCESS_SECRET: "lokaler-test",
|
|
SITE_PUBLIC_LAUNCH_AT: "2020-01-01T00:00:00+01:00" },
|
|
stdio: ["ignore", "pipe", "pipe"] });
|
|
let aus = "";
|
|
kind.stdout.on("data", (d) => { aus += d; });
|
|
kind.stderr.on("data", (d) => { aus += d; });
|
|
for (let i = 0; i < 80; i++) {
|
|
await new Promise((r) => setTimeout(r, 250));
|
|
if (kind.exitCode !== null) break;
|
|
try { const a = await fetch(BASIS + "/workspace/", { redirect: "manual" });
|
|
if (a.status < 500) return; } catch { /* noch nicht oben */ }
|
|
}
|
|
throw new Error("Server startete nicht:\n" + aus.slice(-1500));
|
|
}
|
|
await starten();
|
|
kind.kill();
|
|
await new Promise((r) => setTimeout(r, 600));
|
|
|
|
let idNova, idKiro, idLumi;
|
|
{
|
|
const d = new DatabaseSync(DB);
|
|
const anlegen = (name, rolle, code) => {
|
|
const salz = randomBytes(16).toString("hex");
|
|
const hash = scryptSync(code, salz, 64,
|
|
{ N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
|
|
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, aktiv, erstellt) VALUES (?,?,?,?,?,1,?)")
|
|
.run(name, rolle, hash, salz, 32768, jetzt);
|
|
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
|
|
};
|
|
anlegen("Filipe", "admin", "CODE-DOGI-0001");
|
|
/* DREI Creator, nicht einer. Mit einem einzigen waere jede Liste
|
|
zufaellig richtig -- "alle" und "nur dieser" saehen gleich aus. */
|
|
idNova = anlegen("Nova", "creator", "CODE-NOVA-0001");
|
|
idKiro = anlegen("Kiro", "creator", "CODE-KIRO-0001");
|
|
idLumi = anlegen("Lumi", "creator", "CODE-LUMI-0001");
|
|
d.close();
|
|
}
|
|
await starten();
|
|
|
|
const anmelden = async (rolle, code) => {
|
|
const a = await fetch(BASIS + "/workspace/api/anmelden", {
|
|
method: "POST", headers: { "Content-Type": "application/json" },
|
|
body: JSON.stringify({ rolle, code }) });
|
|
const keks = (a.headers.getSetCookie?.() || []).map((k) => k.split(";")[0]).join("; ");
|
|
if (!keks) throw new Error(`Anmeldung ${rolle} fehlgeschlagen (${a.status})`);
|
|
return keks;
|
|
};
|
|
const keksDogi = await anmelden("admin", "CODE-DOGI-0001");
|
|
|
|
/* Die Sicht kommt als Abfrageteil an den Weg -- genauso, wie der
|
|
Browser sie schickt (siehe index.js, `req.sicht`). */
|
|
const hole = async (weg, sicht) => {
|
|
const trenner = weg.includes("?") ? "&" : "?";
|
|
const a = await fetch(BASIS + weg + (sicht ? `${trenner}sicht=${sicht}` : ""), {
|
|
headers: { Cookie: keksDogi } });
|
|
let daten = null; try { daten = await a.json(); } catch { /* leer erlaubt */ }
|
|
return { status: a.status, daten };
|
|
};
|
|
const namen = (d) => (d?.creator || d?.personen || [])
|
|
.map((x) => x.name).filter(Boolean).sort();
|
|
|
|
/* =======================================================================
|
|
1. In der EIGENEN Sicht sieht DogFather alle
|
|
======================================================================= */
|
|
console.log("=== Eigene Sicht: alle drei ===");
|
|
for (const weg of ["/workspace/api/uebersicht/creator", "/workspace/api/report/creator",
|
|
"/workspace/api/startcheck/creator"]) {
|
|
const { daten } = await hole(weg);
|
|
const n = namen(daten);
|
|
ok(n.length === 3 && n.includes("Nova") && n.includes("Kiro") && n.includes("Lumi"),
|
|
`${weg.replace("/workspace/api/", "")}: ${n.join(", ") || "nichts"}`);
|
|
}
|
|
|
|
/* =======================================================================
|
|
2. In der Sicht von Nova sieht er NUR Nova
|
|
======================================================================= */
|
|
console.log("\n=== Sicht von Nova: nur Nova ===");
|
|
for (const weg of ["/workspace/api/uebersicht/creator", "/workspace/api/report/creator",
|
|
"/workspace/api/startcheck/creator"]) {
|
|
const { daten } = await hole(weg, idNova);
|
|
const n = namen(daten);
|
|
ok(n.length === 1 && n[0] === "Nova",
|
|
`${weg.replace("/workspace/api/", "")}: ${n.join(", ") || "nichts"}`);
|
|
}
|
|
{
|
|
/* Der Start-Check sagt zusaetzlich, dass es die EIGENE Sicht der
|
|
angesehenen Person ist -- daran erkennt die Seite, dass sie den
|
|
Umschalter gar nicht erst zeigen muss. */
|
|
const { daten } = await hole("/workspace/api/startcheck/creator", idNova);
|
|
ok(daten?.eigen === true, `startcheck meldet "eigen" (${daten?.eigen})`);
|
|
}
|
|
|
|
/* =======================================================================
|
|
3. UND SCHREIBEN FOLGT NICHT DER SICHT
|
|
======================================================================= */
|
|
console.log("\n=== Was zum Schreiben da ist, bleibt beim Angemeldeten ===");
|
|
{
|
|
/* /api/personen fuellt die Auswahl "zu wem gehoert dieser Eintrag".
|
|
Das ist eine SCHREIB-Auswahl. Wuerde sie der Sicht folgen, koennte
|
|
DogFather in Novas Sicht nur noch Eintraege fuer Nova anlegen --
|
|
und das waere keine Vereinfachung, sondern ein stiller Verlust von
|
|
Handlungsfaehigkeit an einer Stelle, an der man es nicht vermutet.
|
|
|
|
Die Regel steht in workspace.js: "WER BIN ICH (fuer alles, was
|
|
SCHREIBT)". Diese Pruefung haelt sie fest. */
|
|
const ohne = namen((await hole("/workspace/api/personen")).daten);
|
|
const mit = namen((await hole("/workspace/api/personen", idNova)).daten);
|
|
ok(ohne.length >= 4, `ohne Sicht stehen alle zur Auswahl (${ohne.length})`);
|
|
ok(JSON.stringify(ohne) === JSON.stringify(mit),
|
|
`mit Sicht steht dieselbe Auswahl da (${mit.length})`);
|
|
}
|
|
|
|
/* =======================================================================
|
|
4. Gegenprobe: Die Messung erkennt den Unterschied wirklich
|
|
======================================================================= */
|
|
console.log("\n=== Gegenproben ===");
|
|
{
|
|
/* Ohne diese Probe hiesse "nur Nova" auch dann ok, wenn die Listen
|
|
grundsaetzlich einelementig waeren. */
|
|
const drei = namen((await hole("/workspace/api/report/creator")).daten);
|
|
const eins = namen((await hole("/workspace/api/report/creator", idNova)).daten);
|
|
ok(drei.length !== eins.length,
|
|
`dieselbe Abfrage liefert mit und ohne Sicht Verschiedenes (${drei.length} gegen ${eins.length})`);
|
|
}
|
|
{
|
|
/* Und eine Sicht auf jemand anderen muss auch jemand anderen zeigen
|
|
-- sonst waere "Nova" nur zufaellig der erste Eintrag. */
|
|
const n = namen((await hole("/workspace/api/report/creator", idLumi)).daten);
|
|
ok(n.length === 1 && n[0] === "Lumi", `Sicht auf Lumi zeigt Lumi (${n.join(", ")})`);
|
|
}
|
|
{
|
|
/* Eine erfundene Nummer darf keine Sicht oeffnen. */
|
|
const n = namen((await hole("/workspace/api/report/creator", 999999)).daten);
|
|
ok(n.length === 3, `eine erfundene Nummer aendert nichts (${n.length})`);
|
|
}
|
|
|
|
kind.kill();
|
|
await new Promise((r) => setTimeout(r, 400));
|
|
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* Zugabe */ }
|
|
|
|
console.log(`\n${gemacht} Pruefungen`);
|
|
console.log(fehler === 0 ? "ALLES IN ORDNUNG" : `${fehler} FEHLER`);
|
|
process.exit(fehler ? 1 : 0);
|