Files
dogfather-universe/server/workspace-calls.js
T
DogFatherGitandClaude Opus 5 1c00770ec5 Lesbarere Kaesten, und DogFather kann durch fremde Augen sehen
SCREEN 1 -- "die Kachel ganz leicht dunkler, so dass man den Text besser
gelesen bekommt, aber nicht zu viel, so dass man den Hasen noch sieht."

Die Erklaerkaesten stehen jetzt auf 88 statt 78 Prozent Deckung. Zehn
Punkte sind gemessen der Unterschied zwischen muehsam und ruhig lesbar
und lassen zwoelf Prozent Bild durch -- das Motiv bleibt sichtbar.

"und die von wichtigen und neuen PDFs sollen auch staerker sein."
Das war kein Geschmack, sondern ein Fehler: `background` ist eine
Eigenschaft, keine Schicht. Die Zeile
`background: rgba(232,192,125,.045)` hat die Flaeche nicht getoent,
sondern ERSETZT -- uebrig blieben viereinhalb Prozent Deckung. Damit war
ausgerechnet die Anleitung, die jeder lesen soll, die am schwersten
lesbare der Seite. Die Toenung liegt jetzt als Schicht darueber.
Gemessen: 88 % gegen 78 % bei einer gewoehnlichen.

pruef-lesbarkeit.mjs misst das an ECHTEN PIXELN (Text kurz unsichtbar
machen, Flaeche fotografieren, WCAG-Formel) und kennt ZWEI Grenzen --
lesbar genug UND durchsichtig genug. Mit nur einer haette sie eine
schwarze Flaeche am besten gefunden, und das wollte niemand.

SCREEN 2 -- "ich will alles von den Scouts und Managern einsehen
koennen, auswaehlen, was und von wem. Ueberall, auf jeder Seite.
NUR WIR BEIDE SOLLEN DIESE OPTION HABEN."

Die naheliegende Loesung waere ein Filter je Seite gewesen -- also eine
zweite Rechteregel in zwoelf Modulen, und eine Rechteregel an zwoelf
Stellen stimmt irgendwann an elf. Stattdessen wird die PERSON getauscht,
nicht die Regel: Waehlt DogFather einen Scout, laufen alle vorhandenen
Sichtbarkeitsregeln unveraendert mit diesem Scout. Er sieht exakt dessen
Arbeitsplatz -- nicht mehr, nicht weniger. Keine neue Rechteregel.

Im Browser genauso: EIN Ort statt vierzehn. fetch wird einmal umgeleitet
und haengt den Wert an jede lesende Abfrage an. Neue Seiten sind damit
von selbst dabei; man kann es nicht vergessen.

Drei Sicherungen: nur admin (auf dem SERVER geprueft, nicht in der
Oberflaeche), nur lesend (geschrieben wird immer im eigenen Namen --
sonst staende im Protokoll der falsche Name), nur aktive Personen.

Und ein Rahmen um die Seite, solange eine fremde Sicht laeuft. Der
gefaehrlichste Fall ist nicht, dass man nicht umschalten kann, sondern
dass man vergisst, dass man umgeschaltet hat -- und drei Aufgaben statt
dreissig fuer den Bestand haelt.

FUENF FEHLER, DIE DIE PRUEFUNGEN GEFUNDEN HABEN:

1. steckbrief.html hat die Kopfleiste NIE gefuellt -- dort stand
   monatelang "…" statt des eigenen Namens. Aufgefallen, weil der
   Umschalter dort fehlte. Jetzt zusaetzlich ein Netz darunter: Meldet
   sich nach kurzer Zeit niemand, holt der Kopf sich selbst, wer
   angemeldet ist. Die naechste neue Seite kann es nicht mehr vergessen.

2. Der Umschalter sprengte die Kopfleiste (46 px am Rechner, 117 px am
   Handy) und drueckte den Abmelden-Knopf hinaus.

3. Ich habe das <select> gestaltet -- wahl.js ersetzt aber jedes
   Auswahlfeld durch einen eigenen Knopf und schrumpft das echte Feld
   auf einen Pixel. Meine Regeln haben es wieder auf 20 x 44 aufgeblasen,
   wo es als unsichtbares Hindernis ueber dem Knopf lag. Gestaltet wird
   jetzt der Knopf.

4. Ein Wettlauf: Auf profil.html rufen zwei Dateien werZeigen() auf.
   Beide kamen an "gibt es den Umschalter schon?" vorbei, bevor eine ihn
   angehaengt hatte -- zwei Umschalter uebereinander. Die Sperre gehoert
   vor das erste await.

5. Die Handy-Pruefung bemaengelte ein Schild, das dort per display:none
   gar nicht erscheint. Sie sieht jetzt nur noch sichtbaren Text an --
   eine Pruefung, die Unsichtbares anmahnt, gewoehnt man sich ab zu
   lesen.

Dazu zwei Messfehler in den Pruefungen selbst: getComputedStyle liefert
ein LEBENDES Objekt (die Farbe wurde gelesen, nachdem der Text
unsichtbar gemacht war -- gemeldet wurden 1,17:1 fuer tadellos lesbaren
Text), und ein Vergleich lief still ins Leere, weil die Vergleichsdaten
fehlten.

pruef-sicht.mjs stellt den MISSBRAUCH an den Anfang: Scout, Manager und
Creator haengen ?sicht= an und muessen ignoriert werden; erfundene
Nummern, Buchstaben und ein Einschleusversuch fallen auf die eigene
Sicht zurueck; eine abgeschaltete Person liefert keine Sicht mehr; und
was DogFather bei fremder Sicht anlegt, steht unter SEINEM Namen.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-01 21:20:23 +02:00

238 lines
9.7 KiB
JavaScript

/* =====================================================================
workspace-calls.js — Calls & Meeting-Protokolle (Konzept, Seite 13).
Calls sind KEINE eigene Terminart neben dem Kalender, sondern
dieselben Termine mit art = 'call'. Ein zweiter Terminspeicher waere
die sichere Art, irgendwann zwei widerspruechliche Uhrzeiten zu haben.
Diese Datei fuegt nur das hinzu, was ein Gespraech vom blossen Termin
unterscheidet: das Protokoll danach.
Der tragende Satz aus dem Deck:
"Jeder Call endet mit klaren To-dos, die direkt ins Board uebernommen
werden."
Woertlich genommen heisst das: To-dos werden nicht als Text im
Protokoll abgelegt, sondern sofort zu echten Aufgaben. Sonst steht die
Verabredung in einem Dokument, das niemand mehr oeffnet.
===================================================================== */
import express from "express";
import { db, protokolliere, echteIp, sitzungLesen } from "./workspace.js";
import { sichtbar } from "./workspace-kalender.js";
export const callRouter = express.Router();
const TITEL_MAX = 160;
const TEXT_MAX = 6000;
const TODOS_MAX = 12;
const jetzt = () => new Date().toISOString();
/* Lokale Zeit im selben Format wie ein datetime-local-Feld -- damit ist
"vergangen" derselbe Vergleich wie im Kalender. */
function jetztLokal() {
const d = new Date();
const p = (n) => String(n).padStart(2, "0");
return `${d.getFullYear()}-${p(d.getMonth() + 1)}-${p(d.getDate())}T${p(d.getHours())}:${p(d.getMinutes())}`;
}
function angemeldet(req, res, next) {
const person = sitzungLesen(req);
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
req.person = person;
next();
}
function gleicheHerkunft(req, res, next) {
const herkunft = req.get("origin");
if (!herkunft) return next();
let erlaubt;
try { erlaubt = new URL(herkunft).host === req.get("host"); } catch { erlaubt = false; }
if (!erlaubt) return res.status(403).json({ fehler: "fremde_herkunft" });
next();
}
callRouter.use("/workspace/api/calls", angemeldet);
/* Die Sichtbarkeitsregel kommt aus dem Kalender und wird hier NICHT
wiederholt. Sie stand kurzzeitig zweimal da -- und prompt wurde beim
Erweitern nur eine der beiden Kopien geaendert: Scouts sahen die
Termine ihrer Creator, dieselben Termine als Call aber nicht. Eine
Regel, zwei Orte, ein Fehler. */
const SPALTEN = `
t.id, t.titel, t.beschreibung, t.art, t.beginn, t.dauer_min, t.ort,
t.creator_id, t.teilnehmer_id, t.erledigt,
pc.name AS creator_name, pt.name AS teilnehmer_name,
pr.id AS protokoll_id, pr.punkte, pr.entscheidungen,
pr.erstellt AS protokoll_erstellt, pr.naechster_termin_id,
pe.name AS protokoll_von`;
const VERBUND = `
FROM termine t
LEFT JOIN personen pc ON pc.id = t.creator_id
LEFT JOIN personen pt ON pt.id = t.teilnehmer_id
LEFT JOIN protokolle pr ON pr.termin_id = t.id
LEFT JOIN personen pe ON pe.id = pr.erstellt_von`;
/* Aufgaben, die aus einem Gespraech entstanden sind. */
function aufgabenZu(protokollIds) {
if (!protokollIds.length) return new Map();
const platz = protokollIds.map(() => "?").join(",");
const zeilen = db().prepare(`
SELECT pa.protokoll_id, a.id, a.titel, a.status, a.frist, p.name AS verantwortlich_name
FROM protokoll_aufgaben pa
JOIN aufgaben a ON a.id = pa.aufgabe_id
LEFT JOIN personen p ON p.id = a.verantwortlich_id
WHERE pa.protokoll_id IN (${platz})
ORDER BY a.id`).all(...protokollIds);
const karte = new Map();
for (const z of zeilen) {
if (!karte.has(z.protokoll_id)) karte.set(z.protokoll_id, []);
karte.get(z.protokoll_id).push({
id: z.id, titel: z.titel, status: z.status,
frist: z.frist, verantwortlich_name: z.verantwortlich_name,
});
}
return karte;
}
/* ---------- Liste ------------------------------------------------------- */
callRouter.get("/workspace/api/calls", (req, res) => {
try {
const { wo, werte } = sichtbar(req.sicht || req.person);
const alle = db().prepare(`
SELECT ${SPALTEN} ${VERBUND}
WHERE ${wo} AND t.art IN ('call','review')
ORDER BY t.beginn DESC`).all(...werte);
const karte = aufgabenZu(alle.filter((c) => c.protokoll_id).map((c) => c.protokoll_id));
for (const c of alle) c.aufgaben = karte.get(c.protokoll_id) || [];
const grenze = jetztLokal();
res.json({
jetzt: grenze,
/* Die Reihenfolge der Gruppen ist die Dringlichkeit: Was fehlt,
steht oben -- nicht was als Naechstes kommt. */
offen: alle.filter((c) => c.beginn <= grenze && !c.protokoll_id).reverse(),
anstehend: alle.filter((c) => c.beginn > grenze).reverse(),
erledigt: alle.filter((c) => c.beginn <= grenze && c.protokoll_id),
});
} catch (fehler) {
console.error("[workspace] Calls lesen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/* ---------- Protokoll schreiben ----------------------------------------- */
callRouter.post("/workspace/api/calls/:id/protokoll", gleicheHerkunft, (req, res) => {
const d = db();
try {
const id = Number(req.params.id);
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
const { wo, werte } = sichtbar(req.person);
const termin = d.prepare(`
SELECT t.id, t.titel, t.beginn, t.dauer_min, t.ort, t.art,
t.creator_id, t.teilnehmer_id, pr.id AS protokoll_id
FROM termine t LEFT JOIN protokolle pr ON pr.termin_id = t.id
WHERE ${wo} AND t.id = ? AND t.art IN ('call','review')`).get(...werte, id);
if (!termin) return res.status(404).json({ fehler: "nicht_gefunden" });
const k = req.body || {};
const punkte = String(k.punkte ?? "").trim().slice(0, TEXT_MAX) || null;
const entscheidungen = String(k.entscheidungen ?? "").trim().slice(0, TEXT_MAX) || null;
/* To-dos pruefen, BEVOR irgendetwas geschrieben wird. */
const roh = Array.isArray(k.todos) ? k.todos : [];
if (roh.length > TODOS_MAX) {
return res.status(400).json({ fehler: `Höchstens ${TODOS_MAX} To-dos auf einmal.` });
}
const todos = [];
for (const t of roh) {
const titel = String(t?.titel ?? "").trim();
if (!titel) continue;
if (titel.length > TITEL_MAX) return res.status(400).json({ fehler: "Ein To-do ist zu lang." });
const frist = String(t?.frist ?? "").trim();
if (frist && (!/^\d{4}-\d{2}-\d{2}$/.test(frist) || Number.isNaN(Date.parse(frist)))) {
return res.status(400).json({ fehler: "Frist eines To-dos ist ungültig." });
}
todos.push({ titel, frist: frist || null });
}
/* Nächster Termin, falls im Protokoll vereinbart. */
const nb = String(k.naechster_beginn ?? "").trim();
if (nb && !/^\d{4}-\d{2}-\d{2}T\d{2}:\d{2}$/.test(nb)) {
return res.status(400).json({ fehler: "Der nächste Termin hat kein gültiges Datum." });
}
let dauer = Number(k.naechster_dauer ?? termin.dauer_min ?? 30);
if (!Number.isInteger(dauer) || dauer < 5 || dauer > 480) dauer = 30;
if (!punkte && !entscheidungen && !todos.length) {
return res.status(400).json({ fehler: "Ein leeres Protokoll hilft niemandem." });
}
/* Alles zusammen oder gar nicht -- sonst gaebe es Aufgaben ohne
Protokoll oder umgekehrt. */
let antwort;
d.exec("BEGIN");
try {
let protokollId = termin.protokoll_id;
if (protokollId) {
d.prepare("UPDATE protokolle SET punkte = ?, entscheidungen = ?, geaendert = ? WHERE id = ?")
.run(punkte, entscheidungen, jetzt(), protokollId);
} else {
protokollId = Number(d.prepare(`
INSERT INTO protokolle (termin_id, punkte, entscheidungen, erstellt, erstellt_von)
VALUES (?,?,?,?,?)`).run(id, punkte, entscheidungen, jetzt(), req.person.id).lastInsertRowid);
}
/* To-dos werden zu echten Aufgaben -- genau das ist der Punkt. */
const neueAufgaben = [];
for (const t of todos) {
const a = Number(d.prepare(`
INSERT INTO aufgaben
(titel, beschreibung, status, prioritaet, creator_id, verantwortlich_id, frist, erstellt, erstellt_von)
VALUES (?,?,'offen','mittel',?,?,?,?,?)`).run(
t.titel, `Aus dem Gespräch „${termin.titel}"`,
termin.creator_id, termin.teilnehmer_id ?? termin.creator_id,
t.frist, jetzt(), req.person.id).lastInsertRowid);
d.prepare("INSERT INTO protokoll_aufgaben (protokoll_id, aufgabe_id) VALUES (?,?)")
.run(protokollId, a);
neueAufgaben.push(a);
}
/* Nächster Termin als echter Kalendereintrag, mit demselben
Gegenüber und demselben Meeting-Link. */
let naechster = null;
if (nb) {
naechster = Number(d.prepare(`
INSERT INTO termine
(titel, beschreibung, art, beginn, dauer_min, ort, creator_id, teilnehmer_id, erstellt, erstellt_von)
VALUES (?,?,?,?,?,?,?,?,?,?)`).run(
termin.titel, `Folgetermin zu „${termin.titel}"`, termin.art, nb, dauer,
termin.ort, termin.creator_id, termin.teilnehmer_id, jetzt(), req.person.id).lastInsertRowid);
d.prepare("UPDATE protokolle SET naechster_termin_id = ? WHERE id = ?").run(naechster, protokollId);
}
d.prepare("UPDATE termine SET erledigt = 1 WHERE id = ?").run(id);
d.exec("COMMIT");
antwort = { protokoll_id: protokollId, aufgaben: neueAufgaben.length, naechster_termin_id: naechster };
} catch (fehler) {
d.exec("ROLLBACK");
throw fehler;
}
protokolliere("protokoll_geschrieben", {
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
detail: `Termin #${id}, ${antwort.aufgaben} To-do(s)`.slice(0, 120),
});
res.status(201).json(antwort);
} catch (fehler) {
console.error("[workspace] Protokoll schreiben:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});