Damit Anrufe auch in Netzen zustande kommen, die keine direkte Verbindung zulassen (15-25 % der Faelle). coturn ist installiert, steht aber still, bis die Konfiguration liegt -- ein coturn mit Werkseinstellung ist ein offenes Relais. KEIN FESTES PASSWORT. Es laege dauerhaft im Browser jedes Team-Mitglieds und liesse sich nie entziehen. Der Server rechnet stattdessen bei jeder Abfrage Zugangsdaten, die nach zwoelf Stunden verfallen (server/workspace-turn.js, coturns `use-auth-secret`). Das Geheimnis liegt in einer Datei, nicht in der Datenbank: einstellung- Setzen() schreibt Werte ins Protokoll, und coturn braucht denselben Wert ohnehin in /etc. Die Oberflaeche frischt die Daten vor jedem Anruf auf. Der Chat ist eine App, die tagelang offen bleibt -- wer nur beim Laden holt, telefoniert am zweiten Tag ohne Vermittlung, und es faellt nicht auf: Es scheitern nur die, die sie gebraucht haetten. DIE WICHTIGSTE ZEILE DER KONFIGURATION ist die Sperrliste. Gemessen: dreizehn Dienste lauschen auf diesem Server nur oertlich, darunter Caddys Verwaltung auf 127.0.0.1:2019 -- wer sie erreicht, kann jede Website umleiten. Ohne Sperrliste waere der Vermittlungsserver die Tuer dorthin, und die Anfrage saehe fuer Caddy aus wie von localhost. Geprueft: pruef-anruf.mjs 51 -> 73 Pruefungen. Gegenprobe (Geheimnis als Passwort ausliefern + fremde Zugangsdaten ueberschreiben) macht genau 5 rot, darunter "das Geheimnis steht NIRGENDS in der Antwort". tools/turn-probelauf.sh beweist am echten coturn, was ein fester Vergleichswert nicht kann: dass coturn unsere Rechnung akzeptiert. Beide Seiten koennten sonst konsequent falsch rechnen und jede Pruefung waere gruen. Seine eigene Gegenprobe war zweimal zu Recht rot -- der erste Aufbau mass wegen `-y` gar nicht das Ziel, das er zu messen behauptete, sondern coturns eingebauten Loopback-Schutz. Co-Authored-By: Claude Opus 5 <[email protected]>
93 lines
4.2 KiB
HTML
93 lines
4.2 KiB
HTML
<!doctype html>
|
||
<html lang="de">
|
||
<head>
|
||
<meta charset="utf-8" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
|
||
<title>Dein Team · Spicy & Dogi</title>
|
||
<meta name="robots" content="noindex, nofollow" />
|
||
<link rel="manifest" href="/workspace/app.webmanifest" />
|
||
<meta name="theme-color" content="#06090f" />
|
||
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202609181521" />
|
||
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202609181521" />
|
||
<link rel="stylesheet" href="assets/css/gate.css?v=202609181521" />
|
||
<link rel="stylesheet" href="assets/css/start.css?v=202609181521" />
|
||
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202609181521" />
|
||
<link rel="stylesheet" href="assets/css/team.css?v=202609181521" />
|
||
<link rel="stylesheet" href="assets/css/module.css?v=202609181521" />
|
||
<!-- haus.css MUSS die letzte Stilvorlage sein (10.09.2026).
|
||
Auf der Agenturadresse ist sie leer -- das Haus hier IST der
|
||
Grundzustand. Auf der Adresse von Team Dogi biegt der Server
|
||
genau diesen Dateinamen auf crew-haus.css um, und die Seite
|
||
kommt schon beim ERSTEN Abruf in Lila und Babyblau an --
|
||
ohne Umfaerben im Browser, ohne Flackern. -->
|
||
<link rel="stylesheet" href="assets/css/haus.css?v=202609181521" />
|
||
</head>
|
||
|
||
<!-- `data-buehne` steht hier fest und nicht im Skript: Die Kachel zu
|
||
dieser Seite kommt vom Server, `zuSeite()` in bereiche.js findet
|
||
sie deshalb nicht -- und ohne Fund griff der Rueckfall, also die
|
||
Szene der anderen Marke. Eine Seite mit genau einer Buehne
|
||
braucht dafuer kein Skript. -->
|
||
<body class="start" data-buehne="eingang">
|
||
|
||
<div class="schleier" aria-hidden="true"></div>
|
||
|
||
<header class="kopfleiste">
|
||
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
|
||
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
|
||
<path d="M14.5 5.5 8 12l6.5 6.5" />
|
||
</svg>
|
||
<span class="zurueck-knopf__text">Zurück</span>
|
||
</button>
|
||
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Creator Workspace</a> · Dein Team</span></p>
|
||
<div class="kopfleiste__rechts">
|
||
<span class="wer" id="wer">…</span>
|
||
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
|
||
</div>
|
||
</header>
|
||
|
||
<main class="inhalt inhalt--breit">
|
||
|
||
<!-- ==== DER KOPF ================================================
|
||
Er sagt, was diese Seite ist UND was sie nicht ist. Der zweite
|
||
Teil ist der wichtigere -- dieselbe Ueberlegung steht schon
|
||
ueber team.html: Eine Seite mit Zahlen ueber Kollegen wird sonst
|
||
als Kontrolle gelesen, und dann arbeitet niemand mehr offen
|
||
damit.
|
||
|
||
"Offen" heisst hier deshalb ausdruecklich: darueber habt ihr
|
||
noch nicht geredet. Es ist eine Liste fuer euch beide, keine
|
||
Note fuer den anderen. -->
|
||
<section class="t-kachel">
|
||
<div class="t-kopf">
|
||
<div class="t-kopf__text">
|
||
<p class="feldschild">Zusammen</p>
|
||
<h1 class="t-kopf__titel">Was auf dich wartet</h1>
|
||
<p class="t-kopf__unter" id="kopf-unter">…</p>
|
||
<p class="t-kopf__grenze">
|
||
Was hier steht, ist eine Merkliste für euch beide – keine Bewertung
|
||
von Menschen. „Offen“ heißt: darüber habt ihr noch nicht gesprochen.
|
||
Bewertet wird dort, wo die Punkte stehen; jede Zahl führt dorthin.
|
||
</p>
|
||
</div>
|
||
</div>
|
||
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
|
||
</section>
|
||
|
||
<section class="t-lage" id="lage" aria-busy="true"></section>
|
||
|
||
</main>
|
||
|
||
<!-- wahl.js VOR kopf.js (nachgetragen 10.09.2026).
|
||
kopf.js baut den Sicht-Umschalter; ohne wahl.js sieht er aus wie
|
||
ein blankes Browser-Auswahlfeld statt wie der Rest des Hauses.
|
||
Kaputt ist dabei nichts -- er funktioniert. Genau deshalb faellt
|
||
es niemandem auf, und deshalb prueft pruef-css-klassen die
|
||
ABHAENGIGKEIT statt der Optik. Hier hat sie angeschlagen. -->
|
||
<script src="assets/js/wahl.js?v=202609181521" defer></script>
|
||
<script src="assets/js/bereiche.js?v=202609181521" defer></script>
|
||
<script src="assets/js/kopf.js?v=202609181521" defer></script>
|
||
<script src="assets/js/teamlage.js?v=202609181521" defer></script>
|
||
</body>
|
||
</html>
|