Zwei Wuensche vom 05.09.2026, dazu drei Fehler, die dabei ans Licht kamen.
ABBRECHEN (Wunsch: "in jedem status die aufgaben auch abbrechen koennen,
nur ich die manager und scouts")
Neuer Status mit Pflicht-Grund, aus jedem der vier Status heraus.
Festgehalten wird auch, WO die Aufgabe stand -- "im Review abgebrochen"
ist eine andere Aussage als "nie angefangen", und das Wiederaufnehmen
geht dorthin zurueck statt nach "offen".
Eigener Weg statt "abgebrochen" in der Statusliste: Dort entscheidet
darfAendern(), und das laesst auch den zustaendigen Creator aendern.
Der gewoehnliche PATCH kann diesen Zustand deshalb gar nicht erreichen
-- auch nicht fuer DogFather, sonst waere die Grund-Pflicht umgehbar.
Abgebrochenes steht in einem zugeklappten Bereich unter dem Brett, nicht
als fuenfte Spalte: Am Handy waeren dann alle fuenf unlesbar schmal.
Verschwinden darf es nicht, sonst waere der Abbruch ein Loeschen mit
Zwischenschritt.
Die Tabelle musste dafuer getauscht werden (SQLite kann CHECK nicht
aendern). Vorher auf einer Kopie durchgespielt: 40 von 40 Aufgaben,
Inhalte, Verweise und Indizes geprueft, Gegenprobe zeigt, dass der CHECK
noch lebt.
TEILNEHMERWAHL (Wunsch: "das soll viel besser aussehen und fuer jeden
verfuegbar sein")
Auf dem Bildschirm klebten die Namen aneinander: "DogfatherDogFather".
Ursache war, dass kalender.html das Stylesheet mit diesen Klassen nie
eingebunden hat -- sie standen in dateien.css. Vierzig gruene Pruefungen
zur Teilnehmerwahl hatten das nicht gemerkt, weil keine je gefragt hat,
ob es AUSSIEHT wie gedacht.
Jetzt eigene Klassen im eigenen Stylesheet, nach Rollen gruppiert: Die
Rolle steht einmal als Ueberschrift statt neunmal am Namen. Damit ist
das Kleben an der Wurzel weg, nicht zugepflastert.
"Fuer jeden" war mehr als ein hidden zu entfernen: darfEintragen() haette
einem Creator nur sich selbst erlaubt. Er haette seinen Scout gesehen,
angeklickt, und der Server haette ihn still weggelassen -- ein Knopf, der
nichts tut. einladbareIds() schaut jetzt in beide Richtungen, bewusst
getrennt von /api/personen: Wer die erweitert, gibt einem Creator
nebenbei die Moeglichkeit, seinem Scout Aufgaben zuzuweisen.
BENACHRICHTIGUNGEN (Wunsch: "sowas, und dass es perfekt funktioniert
fuer jeden")
Web Push nach RFC 8291/8292, ohne fremde Abhaengigkeit. Der Knopf sagt
in jeder Lage die Wahrheit, auch die unbequemen: abgelehnt (mit dem
Hinweis, wo man es zuruecknimmt), iPhone im Reiter (mit Anleitung),
Browser ohne Push. Ein Knopf, der bei abgelehnter Berechtigung nur
nichts tut, ist der sichere Weg zu "das funktioniert nicht".
DREI FEHLER, DIE DABEI AUFFIELEN
1. Ein defekter Zugangsdatensatz sperrte ALLE einer Rolle aus. Wirft
hashe() bei einer Person, flog die ganze Anmeldung in den catch: 503
"nicht verfuegbar" fuer jeden mit dieser Rolle. Aufgefallen durch
einen eigenen Testfehler. Jetzt wird die defekte Person uebersprungen
und laut protokolliert; die Gegenprobe zeigt, dass ein falscher Code
weiterhin abgelehnt wird.
2. Die Glocke sprengte die Kopfleiste -- zweimal. Bei 320 px lag die
Lupe des Suchknopfes auf dem Sicht-Umschalter (ein Knopf, der auf 12
Seiten ins Leere tippt), bei 768 px wurde der Abmelden-Knopf bis zu
15 px aus dem Bild geschoben, weil die Textgrenze auf 760 stand und
ein Tablet 768 hat. Nachgewiesen durch Messen mit und ohne Glocke,
nicht durch Vermuten.
3. .block__frage war viermal gestaltet und stand auf einer Seite, die
keine dieser Dateien laedt -- derselbe Fehler wie bei der
Teilnehmerwahl. Gefunden von der neuen Klassenpruefung beim ersten
Lauf.
NEUE PRUEFUNGEN
pruef-css-klassen jede gestaltete Klasse muss auf ihrer Seite ankommen
(unterscheidet Struktur-Anker von echtem Verlust)
pruef-dabei-optik die Wahl im Browser, an den echten Pixeln
pruef-abbrechen Umstellung auf einer Kopie, Rechte, Rueckweg
pruef-abbrechen-optik Knopf, Dialog, Bereich, Handy
pruef-glocke Zustaende, An/Abmelden, jede Rolle
pruef-push(-weg) Rechnung gegen die RFC-Vektoren, Zustellung
pruef-struktur prueft jetzt zusaetzlich, ob sich jedes Server-Modul als
ESM laden laesst. node --check auf einer .js-Datei prueft als CommonJS
und meldete "ok", waehrend der Import scheiterte.
Gesamtlauf: 55 von 55 Dateien, 1973 von 1973 Punkten.
Was NICHT geprueft werden konnte und deshalb dasteht: Der Schritt
"Browser holt eine Adresse beim Push-Dienst" braucht eine Verbindung zu
Googles FCM, die ein Pruef-Browser nicht hat. Die Pruefung misst das
zuerst und meldet es als dritten Ausgang, statt gruen zu sein.
Verschluesselung und Zustellung sind getrennt geprueft; diese eine
Strecke beweist sich erst auf dem Server.
Co-Authored-By: Claude Opus 5 <[email protected]>
235 lines
9.1 KiB
JavaScript
235 lines
9.1 KiB
JavaScript
/* =====================================================================
|
|
Der Benachrichtigungs-Knopf — auf JEDER Seite, in der Kopfleiste.
|
|
|
|
Wunsch Filipe (05.09.2026), mit dem Bild eines "Benachrichtigungen
|
|
aus"-Knopfes: *"ich will auch sowas und dass es perfekt funktioniert
|
|
auf der seite fuer jeden."*
|
|
|
|
---------------------------------------------------------------------
|
|
WARUM IN DER KOPFLEISTE UND NICHT AUF EINER EINSTELLUNGSSEITE
|
|
|
|
Dasselbe Argument wie bei der Suche, die hier schon so gebaut ist:
|
|
Was man nur auf einer Extraseite findet, benutzt niemand. Der Knopf
|
|
sagt jederzeit, woran man ist -- Glocke an oder durchgestrichen.
|
|
|
|
---------------------------------------------------------------------
|
|
DER KNOPF SAGT IMMER DIE WAHRHEIT, auch wenn sie unbequem ist
|
|
|
|
Es gibt mehr Zustaende als "an" und "aus", und jeder braucht einen
|
|
anderen Satz. Ein Knopf, der bei einem abgelehnten Recht einfach
|
|
nichts tut, ist der sichere Weg zu "das funktioniert nicht":
|
|
|
|
geht nicht Der Browser kann kein Push (aeltere Fassungen).
|
|
iPhone Safari kann es NUR nach "Zum Home-Bildschirm".
|
|
Im Reiter gibt es die Berechtigung ueberhaupt nicht.
|
|
verboten Schon einmal abgelehnt. Das laesst sich per
|
|
JavaScript NICHT zuruecknehmen -- man muss es in den
|
|
Browsereinstellungen tun. Also wird genau das gesagt.
|
|
aus / an der Normalfall.
|
|
===================================================================== */
|
|
(() => {
|
|
'use strict';
|
|
|
|
/* Nur im Workspace, und nicht auf der Anmeldeseite -- dort ist
|
|
niemand angemeldet, den man benachrichtigen koennte. */
|
|
if (!location.pathname.startsWith('/workspace/')) return;
|
|
if (/\/workspace\/(index\.html)?$/.test(location.pathname)) return;
|
|
|
|
const el = (tag, klasse, text) => {
|
|
const k = document.createElement(tag);
|
|
if (klasse) k.className = klasse;
|
|
if (text !== undefined) k.textContent = text;
|
|
return k;
|
|
};
|
|
|
|
const kannPush = 'serviceWorker' in navigator && 'PushManager' in window
|
|
&& 'Notification' in window;
|
|
|
|
/* Laeuft die Seite als installierte App? Auf dem iPhone ist das die
|
|
Bedingung dafuer, dass es ueberhaupt geht. */
|
|
const alsApp = window.matchMedia('(display-mode: standalone)').matches
|
|
|| window.navigator.standalone === true;
|
|
const istApple = /iPad|iPhone|iPod/.test(navigator.userAgent)
|
|
|| (navigator.platform === 'MacIntel' && navigator.maxTouchPoints > 1);
|
|
|
|
let anmeldung = null;
|
|
let knopf = null;
|
|
|
|
const b64uZuBytes = (s) => {
|
|
const roh = atob(String(s).replace(/-/g, '+').replace(/_/g, '/')
|
|
+ '='.repeat((4 - String(s).length % 4) % 4));
|
|
return Uint8Array.from(roh, (c) => c.charCodeAt(0));
|
|
};
|
|
|
|
const bytesZuB64u = (buf) => btoa(String.fromCharCode(...new Uint8Array(buf)))
|
|
.replace(/\+/g, '-').replace(/\//g, '_').replace(/=+$/, '');
|
|
|
|
/** Ein Name, an dem man sein Geraet in der Liste wiedererkennt. */
|
|
function geraetName() {
|
|
const u = navigator.userAgent;
|
|
const os = /Windows/.test(u) ? 'Windows'
|
|
: /Android/.test(u) ? 'Android'
|
|
: istApple ? (/iPad/.test(u) ? 'iPad' : 'iPhone')
|
|
: /Mac/.test(u) ? 'Mac' : /Linux/.test(u) ? 'Linux' : 'Gerät';
|
|
const browser = /Edg\//.test(u) ? 'Edge'
|
|
: /Chrome\//.test(u) ? 'Chrome'
|
|
: /Firefox\//.test(u) ? 'Firefox'
|
|
: /Safari\//.test(u) ? 'Safari' : 'Browser';
|
|
return `${os} · ${browser}${alsApp ? ' (App)' : ''}`;
|
|
}
|
|
|
|
/** Was ist gerade der Fall? */
|
|
function lage() {
|
|
if (!kannPush) return 'geht-nicht';
|
|
if (istApple && !alsApp) return 'iphone';
|
|
if (Notification.permission === 'denied') return 'verboten';
|
|
return anmeldung ? 'an' : 'aus';
|
|
}
|
|
|
|
const TEXTE = {
|
|
'geht-nicht': { text: 'Hier nicht möglich', titel: 'Dieser Browser kann keine Benachrichtigungen.' },
|
|
iphone: {
|
|
text: 'Erst zum Home-Bildschirm',
|
|
titel: 'Auf dem iPhone gehen Benachrichtigungen nur, wenn die Seite '
|
|
+ 'zum Home-Bildschirm hinzugefügt wurde: Teilen-Knopf → „Zum Home-Bildschirm“. '
|
|
+ 'Danach hier noch einmal antippen.',
|
|
},
|
|
verboten: {
|
|
text: 'Vom Browser blockiert',
|
|
titel: 'Du hast Benachrichtigungen für diese Seite einmal abgelehnt. Das lässt sich '
|
|
+ 'nur in den Browsereinstellungen wieder erlauben — bei Chrome über das Symbol '
|
|
+ 'links in der Adresszeile.',
|
|
},
|
|
aus: { text: 'Benachrichtigungen aus', titel: 'Antippen, um Erinnerungen zu bekommen.' },
|
|
an: { text: 'Benachrichtigungen an', titel: 'Antippen, um sie auf diesem Gerät wieder abzuschalten.' },
|
|
};
|
|
|
|
function zeichnen() {
|
|
if (!knopf) return;
|
|
const l = lage();
|
|
const t = TEXTE[l];
|
|
knopf.dataset.lage = l;
|
|
knopf.title = t.titel;
|
|
knopf.setAttribute('aria-label', t.titel);
|
|
knopf.querySelector('.glocke__text').textContent = t.text;
|
|
/* aria-pressed sagt einem Vorleseprogramm, dass es ein Schalter
|
|
ist und wie er gerade steht. */
|
|
knopf.setAttribute('aria-pressed', l === 'an' ? 'true' : 'false');
|
|
knopf.disabled = l === 'geht-nicht';
|
|
}
|
|
|
|
async function anmelden() {
|
|
const recht = await Notification.requestPermission();
|
|
if (recht !== 'granted') { zeichnen(); return; }
|
|
|
|
const reg = await navigator.serviceWorker.register('/workspace/sw.js', { scope: '/workspace/' });
|
|
await navigator.serviceWorker.ready;
|
|
|
|
const a = await fetch('/workspace/api/push/schluessel', { credentials: 'same-origin' });
|
|
const { schluessel } = await a.json();
|
|
|
|
const abo = await reg.pushManager.subscribe({
|
|
userVisibleOnly: true,
|
|
applicationServerKey: b64uZuBytes(schluessel),
|
|
});
|
|
|
|
const roh = abo.toJSON();
|
|
await fetch('/workspace/api/push/anmelden', {
|
|
method: 'POST',
|
|
credentials: 'same-origin',
|
|
headers: { 'Content-Type': 'application/json' },
|
|
body: JSON.stringify({
|
|
endpunkt: abo.endpoint,
|
|
p256dh: roh.keys?.p256dh || bytesZuB64u(abo.getKey('p256dh')),
|
|
auth: roh.keys?.auth || bytesZuB64u(abo.getKey('auth')),
|
|
geraet: geraetName(),
|
|
}),
|
|
});
|
|
|
|
anmeldung = abo;
|
|
zeichnen();
|
|
|
|
/* Sofort eine Probe. Das ist der Unterschied zwischen "sollte
|
|
gehen" und "geht": Wer den Knopf drueckt, will WISSEN, dass es
|
|
ankommt -- und nicht bis morgen warten. */
|
|
await fetch('/workspace/api/push/probe', {
|
|
method: 'POST', credentials: 'same-origin',
|
|
}).catch(() => {});
|
|
}
|
|
|
|
async function abmelden() {
|
|
try {
|
|
if (anmeldung) {
|
|
await fetch('/workspace/api/push/abmelden', {
|
|
method: 'POST',
|
|
credentials: 'same-origin',
|
|
headers: { 'Content-Type': 'application/json' },
|
|
body: JSON.stringify({ endpunkt: anmeldung.endpoint }),
|
|
});
|
|
await anmeldung.unsubscribe();
|
|
}
|
|
} catch { /* der Servereintrag ist weg, das genuegt */ }
|
|
anmeldung = null;
|
|
zeichnen();
|
|
}
|
|
|
|
async function bauen() {
|
|
const kopf = document.querySelector('.kopfleiste__rechts');
|
|
if (!kopf || document.getElementById('glocke')) return;
|
|
|
|
knopf = el('button', 'glocke');
|
|
knopf.type = 'button';
|
|
knopf.id = 'glocke';
|
|
|
|
const svg = document.createElementNS('http://www.w3.org/2000/svg', 'svg');
|
|
svg.setAttribute('class', 'glocke__zeichen');
|
|
svg.setAttribute('viewBox', '0 0 24 24');
|
|
svg.setAttribute('aria-hidden', 'true');
|
|
svg.innerHTML = '<path class="glocke__koerper" d="M12 4a5 5 0 0 0-5 5v3.5L5.5 15h13L17 12.5V9a5 5 0 0 0-5-5z"/>'
|
|
/* "kloeppel" ohne Umlaut: Ein ö in einem Klassennamen ist erlaubt,
|
|
aber es überlebt nicht jede Datei, die zwischendurch in einer
|
|
anderen Kodierung gespeichert wird -- und im ganzen Haus wird
|
|
ohnehin "oe"/"ue" geschrieben. */
|
|
+ '<path class="glocke__kloeppel" d="M10 17.5a2 2 0 0 0 4 0"/>'
|
|
+ '<path class="glocke__strich" d="M4 4l16 16"/>';
|
|
knopf.append(svg);
|
|
knopf.append(el('span', 'glocke__text', '…'));
|
|
|
|
/* VOR dem Abmelden-Knopf, nicht dahinter: Abmelden ist die letzte
|
|
Handlung auf einer Seite und bleibt ganz rechts. */
|
|
const abmeldenKnopf = kopf.querySelector('.abmelden');
|
|
if (abmeldenKnopf) kopf.insertBefore(knopf, abmeldenKnopf);
|
|
else kopf.append(knopf);
|
|
|
|
knopf.addEventListener('click', async () => {
|
|
const l = lage();
|
|
if (l === 'geht-nicht') return;
|
|
/* Bei 'iphone' und 'verboten' nichts tun ausser erklaeren -- der
|
|
Titel steht schon dran, und ein Klick, der nichts bewirkt und
|
|
nichts sagt, wirkt kaputt. */
|
|
if (l === 'iphone' || l === 'verboten') { window.alert(TEXTE[l].titel); return; }
|
|
knopf.disabled = true;
|
|
try {
|
|
if (l === 'an') await abmelden(); else await anmelden();
|
|
} catch (f) {
|
|
console.warn('[glocke]', f);
|
|
zeichnen();
|
|
}
|
|
knopf.disabled = false;
|
|
});
|
|
|
|
/* Steht hier schon eine Anmeldung? */
|
|
if (kannPush && Notification.permission === 'granted') {
|
|
try {
|
|
const reg = await navigator.serviceWorker.getRegistration('/workspace/');
|
|
anmeldung = reg ? await reg.pushManager.getSubscription() : null;
|
|
} catch { anmeldung = null; }
|
|
}
|
|
zeichnen();
|
|
}
|
|
|
|
if (document.readyState === 'loading') {
|
|
document.addEventListener('DOMContentLoaded', bauen);
|
|
} else bauen();
|
|
})();
|