Files
dogfather-universe/server/workspace-spenden.js
T
DogFatherGit 079cf8c74f Drei Quellen fuer OBS und TikTok Studio -- ohne Anmeldung, mit Schluessel
Filipe: "ich will das alles auch so perfekt dass ich es ganz einfach
und easy mit obs oder mit tiktok studio verbinden kann. also so dass
man dan nur die kamera und das video sieht."

WARUM OHNE ANMELDUNG -- nachgesehen, nicht angenommen

OBS speichert die Anmeldung einer Browser-Quelle NICHT zuverlaessig;
im OBS-Forum stehen dazu Meldungen bis in die aktuelle Fassung 31.
Eine Quelle, bei der man sich nach jedem Programmstart neu anmelden
muss, ist mitten in einer Sendung unbrauchbar.

Deshalb ein SCHLUESSEL in der Adresse -- derselbe Weg, den jedes
Alert-Werkzeug im Netz geht. 32 Byte aus dem Zufall des Systems,
verglichen wird zeitgleich (`timingSafeEqual`): Ein gewoehnlicher
Vergleich bricht beim ersten falschen Zeichen ab, und aus den
Bruchteilen einer Millisekunde laesst sich ein Schluessel Zeichen
fuer Zeichen erraten.

DREI QUELLEN, WEIL DREI DINGE VERSCHIEDEN SIND

  buehne.html   Das laufende YouTube-Video, auf die Sekunde genau wie
                bei allen anderen. Stumm (der Ton kommt aus dem
                Mischpult) und ohne jede Bedienung -- was hier zu
                sehen ist, geht in den Stream.

                DIE EIGENE KAMERA IST ABSICHTLICH NICHT DRIN. Sie ist
                in OBS direkt als Geraet verfuegbar, in besserer
                Qualitaet und frei in Groesse und Lage -- genau das,
                was Filipe will ("meine kamera groesser machen video
                kleiner"). Den Umweg ueber den Browser zu nehmen
                hiesse, Qualitaet gegen nichts einzutauschen und die
                Groesse festzulegen statt sie freizugeben.

  tafel.html    Nur die Spendenkarten, auf DURCHSICHTIGEM Grund.
                Groesse und Lage stehen in der Adresse (`&g=1.6`,
                `&pos=or`): Wer in OBS eine Quelle einrichtet, hat die
                Adresse ohnehin vor sich -- ein Wert, den man
                stattdessen im Regiepult suchen muesste, waere ein
                Fensterwechsel mitten im Einrichten. Alles rechnet in
                `rem`, ein Wert nimmt Schrift, Bild und Polsterung
                gleichmaessig mit.

  Buehnenmodus  `reaktion.html?nur=buehne` -- dieselbe Seite, nur ohne
                alles Bedienbare. Fuer den Fall, dass GAESTE im Bild
                sind: Deren Kameras kommen ueber eine
                Direktverbindung an, und die braucht eine angemeldete
                Seite. Diese eine wird als Fenster aufgenommen.

                ES IST DIESELBE SEITE UND NICHT EINE ZWEITE. Eine
                eigene muesste Video, Kameras, Verbindungsaufbau und
                Nachfuehrung noch einmal enthalten -- und beim
                naechsten Umbau saehe eine von beiden anders aus.

WAS HERAUSKOMMT, IST DIE EIGENTLICHE FRAGE

Wer den Schluessel hat, sieht genau das, was ohnehin im Stream
steht: Video, Stand, Sekunde, Titel -- und die Spendenkarten. Kein
Chat, keine Namen von Zusehenden, keine Zahlen ueber das Haus. Die
Pruefung zaehlt die Felder der Auskunft EINZELN auf und weist jedes
verbotene namentlich nach; eine Auskunft, die "ungefaehr das
Richtige" enthaelt, ist bei einem Weg ohne Anmeldung keine.

Ein neuer Schluessel macht die alten Adressen sofort tot -- und
schliesst die laufenden Quellen. Sonst liefe eine mit dem alten
weiter, obwohl er zurueckgezogen ist, und man haelt sich fuer
sicher, ohne es zu sein.

SIE MUESSEN TAGE LAUFEN, OHNE DASS JEMAND HINSIEHT

Das ist der Unterschied zu einer Seite im Browser: Wer eine Seite
offen hat, merkt, wenn sie haengt. Eine Quelle in OBS laeuft im
Hintergrund, und ein Stillstand faellt erst auf, wenn die erste
Spende nicht erscheint -- mitten in der Sendung. Deshalb ein
Lebenszeichen alle 25 Sekunden, eine eigene Wache (70 Sekunden ohne
alles = neu verbinden) und ein sofortiger Neuaufbau, wenn der
Rechner aus dem Ruhezustand kommt.

Und: Ein Fehler wird angezeigt, aber nur der, der etwas bedeutet --
ein falscher Schluessel. Alles andere bleibt still, weil jede
Flaeche hier im Stream zu sehen waere.

ZWEI EIGENE FEHLER, BEIDE VON DER MESSUNG GEFUNDEN

1. Die Quellen kamen mit 401 zurueck, obwohl die Seiten laengst
   geladen waren: `aufgabenRouter` haengt eine Schranke ueber ALLE
   Pfade unter /workspace/api. Genau dafuer stehen `sicherungRouter`
   und der Weg fuers Profilbild schon davor -- die Buehne ist der
   dritte Fall derselben Art und steht jetzt dort.

2. `waitUntil: "networkidle"` auf einer Seite mit Ereignisstrom. Der
   Strom endet absichtlich nie; die Messung wartete auf einen
   Zustand, der nicht eintreten kann, und brach nach 30 Sekunden ab.
   Dieselbe Falle wie am 06.09. beim Regressionslauf.

ZWEI PRUEFUNGEN WURDEN DABEI GENAUER

  `pruef-struktur` verlangte von den zwei OBS-Quellen ein Symbol fuer
  den Startbildschirm, ein Manifest und eine Leistenfarbe. Sie
  laufen in einem Programmfenster und werden nie installiert -- sie
  fallen aus dieser Frage heraus, benannt und mit Grund.

  Die Namensstreit-Regel zaehlte jede Klasse, die irgendwo in einem
  Selektor vorkommt. Damit galt auch
  `body[data-nur="buehne"] .kopfleiste { display: none }` als eigene
  Klasse -- dabei ist das das Gegenteil: eine absichtliche
  Bezugnahme, um sie im Buehnenmodus wegzunehmen. Gezaehlt wird
  jetzt nur, was am ANFANG einer Regel steht, also als eigenes
  Bauteil gemeint ist. Mit Gegenprobe in beide Richtungen -- sonst
  haette ich eine Regel nur so lange geschaerft, bis sie schweigt.

GEMESSEN

  mess-buehne     (neu) Ein Browserfenster OHNE jeden Keks: beide
                  Quellen arbeiten, 0 Kekse, Grund durchsichtig
                  (rgba(0,0,0,0)), Karte laeuft an (25 EUR,
                  Rudel-Legende, 348x178). Falscher Schluessel: kein
                  Inhalt, Grund im Bild. Neuer Schluessel: alter 404,
                  neuer 200. Buehnenmodus: Kopf, Chat, Pult und
                  Schild weg, Leinwand da, Saal 720 von 720.
  pruef-buehne    (neu) 36 Punkte, 0 Fehler
  pruef-reaktion  156 (war 154), spenden 46, haus-trennung 100,
                  haus-seiten 38, struktur 35, css-klassen 33,
                  verborgen 25, rechtetafel 19, portnummern 15,
                  ports 8 -- alle 0 Fehler.
2026-09-28 09:08:42 +02:00

350 lines
14 KiB
JavaScript

/* =====================================================================
DIE SPENDEN — die Wege (28.09.2026)
Drei Herkuenfte, eine Tabelle, ein Weg ins Bild. Die Begruendung
fuer die drei steht in spenden-tabellen.js.
---------------------------------------------------------------------
DER EINFACHSTE WEG FUER EINEN ZUSCHAUER
Vier Knoepfe mit Betraegen. Ein Tipp oeffnet PayPal mit schon
eingetragener Summe (`paypal.me/<name>/5EUR`). Danach kommt er
zurueck, und die Seite fragt EINMAL: „Hast du gespendet?" Sagt er
ja, steht die Spende als OFFEN im Pult und wartet auf einen Tipp
der Leitung.
DIE ADRESSE WIRD NICHT ZWEIMAL GEPFLEGT. Sie steht auf der
Unterstuetzen-Seite, dort und nur dort. Was hier passiert, ist
Lesen und Anhaengen des Betrags -- und wenn dort nichts steht oder
der Weg auf unsichtbar gestellt ist, gibt es hier auch keine
Knoepfe. Eine geratene Kontoadresse waere die gefaehrlichste aller
Abkuerzungen.
---------------------------------------------------------------------
WARUM DER BETRAG NICHT AN DIE ADRESSE GEBUNDEN IST
`paypal.me/x/5EUR` traegt den Betrag VOR -- aendern kann ihn jeder
auf PayPals Seite, und das ist auch richtig so. Was hier steht,
ist deshalb nie die Wahrheit ueber das Geld, sondern nur ein
Vorschlag. Die Wahrheit kommt entweder von PayPal selbst (Webhook)
oder von einem Menschen, der die Meldung auf seinem Handy gesehen
hat. Alles andere waere geraten.
===================================================================== */
import express from "express";
import { db, sitzungLesen, protokolliere, echteIp } from "./workspace.js";
import { stromAn } from "./workspace-chat.js";
import { buehneMelden } from "./workspace-buehne.js";
import {
BETRAG_MAX_CENT, NAME_MAX, GRUSS_MAX, BETRAG_KNOEPFE, SPENDEN_TAGE,
} from "./spenden-tabellen.js";
export const spendenRouter = express.Router();
/** Wer eine Spende bestaetigen, eintragen oder ablehnen darf.
*
* Dieselben zwei, die die Sendung fuehren. Geld ist keine
* Moderationsaufgabe: Einen Beitrag wegzunehmen ist umkehrbar,
* einen Betrag im Bild gross zu machen nicht. */
const GELD_ROLLEN = new Set(["admin", "hand"]);
export const SPENDEN_ROLLEN = GELD_ROLLEN;
const jetzt = () => new Date().toISOString();
function angemeldet(req, res, next) {
const p = sitzungLesen(req);
if (!p) return res.status(401).json({ fehler: "nicht_angemeldet" });
req.person = p;
next();
}
/** Spenden gehoeren zum Team-Dogi-Haus.
*
* Dieselbe Form wie bei der Reaction und beim Notizblock: gefragt
* wird, ob es das ANDERE Haus ist -- nicht, ob es Crew ist. Auf
* einer Pruefadresse hat niemand ein Haus, und „ist nicht crew"
* haette die Tuer dort zugemacht. */
function nurTeamDogi(req, res, next) {
if (req.person?.haus === "agentur") return res.status(404).end();
next();
}
function nurGeld(req, res, next) {
if (!GELD_ROLLEN.has(req.person.rolle)) {
return res.status(403).json({ fehler: "nur_leitung" });
}
next();
}
/** Schuetzt gegen fremde Seiten, die im Namen eines Angemeldeten
* schreiben. Dieselbe Pruefung wie im Anruf- und Reaktionsteil. */
function gleicheHerkunft(req, res, next) {
if (req.method === "GET") return next();
const woher = req.get("Origin") || "";
if (!woher) return next();
try {
if (new URL(woher).host !== req.get("Host")) {
return res.status(403).json({ fehler: "fremde_herkunft" });
}
} catch { return res.status(403).json({ fehler: "fremde_herkunft" }); }
next();
}
/* ---------- Wer erfaehrt davon? ---------------------------------------
Alle, die gerade in der Reaction sitzen, plus der Host. Steht
gerade keine Sendung, gibt es niemanden -- dann wird die Spende
eingetragen und beim naechsten Mal gezeigt. Eine Karte, die ins
Leere laeuft, waere schlimmer als eine, die wartet. */
function empfaenger() {
try {
const ids = new Set(
db().prepare("SELECT person_id FROM reaktion_dabei").all().map((z) => z.person_id));
const s = db().prepare("SELECT host_id FROM reaktion WHERE id = 1").get();
if (s?.host_id) ids.add(s.host_id);
return [...ids];
} catch { return []; }
}
/** Die PayPal-Adresse, wie sie auf der Unterstuetzen-Seite steht. */
function paypalAdresse() {
try {
const w = db().prepare(`SELECT ziel, knopf FROM unterstuetzung_wege
WHERE schluessel = 'paypal' AND sichtbar = 1`).get();
return w?.ziel ? { ziel: w.ziel, knopf: w.knopf || "" } : null;
} catch { return null; }
}
/** Haengt einen Betrag an eine PayPal.me-Adresse.
*
* NUR BEI paypal.me. Bei jeder anderen Adresse wird nichts
* angehaengt und es gibt auch keine Betragsknoepfe -- ein Betrag an
* einer Adresse, die ihn nicht versteht, fuehrt zu einer Seite, auf
* der etwas anderes steht als auf dem Knopf. */
export function mitBetrag(ziel, cent, waehrung = "EUR") {
if (!ziel || !/^https:\/\/(www\.)?paypal\.me\//i.test(ziel)) return null;
const sauber = ziel.replace(/\/+$/, "");
const zahl = (cent % 100 === 0) ? String(cent / 100)
: (cent / 100).toFixed(2);
return `${sauber}/${zahl}${waehrung}`;
}
/** Welche Stufe gilt fuer diesen Betrag?
*
* DIE HOECHSTE, DIE NOCH PASST. Ohne diese Regel muesste jede Stufe
* eine Ober- UND eine Untergrenze haben, und zwei Grenzen je Stufe
* sind die doppelte Gelegenheit, eine Luecke zu lassen -- durch die
* faellt dann ausgerechnet der grosse Betrag. */
export function stufeFuer(cent) {
try {
return db().prepare(`SELECT * FROM spenden_stufen
WHERE ab_cent <= ? ORDER BY ab_cent DESC LIMIT 1`).get(cent) || null;
} catch { return null; }
}
function alsKarte(z) {
const st = stufeFuer(z.betrag_cent);
return {
id: z.id,
betrag_cent: z.betrag_cent,
waehrung: z.waehrung,
name: z.name,
gruss: z.gruss,
herkunft: z.herkunft,
stand: z.stand,
erstellt: z.erstellt,
stufe: st ? {
name: st.name, vorlage: st.vorlage, bild: st.bild,
farbe: st.farbe, dauer_ms: st.dauer_ms,
} : null,
};
}
/** Eine bestaetigte Spende ins Bild schicken. */
function zeigen(z) {
db().prepare("UPDATE spenden SET gezeigt_am = ? WHERE id = ?").run(jetzt(), z.id);
const daten = { was: "zeigen", karte: alsKarte(z) };
stromAn(empfaenger(), "spende", daten);
/* Die Karte gehoert auch auf die Buehne -- sonst laeuft sie in der
Seite und fehlt ausgerechnet im Stream. */
buehneMelden("spende", daten);
}
/* ======================================================================
DIE WEGE
====================================================================== */
spendenRouter.use("/workspace/api/spenden", angemeldet, nurTeamDogi, gleicheHerkunft);
/** Was die Seite zum Anzeigen braucht. */
spendenRouter.get("/workspace/api/spenden", (req, res) => {
try {
const pp = paypalAdresse();
const darf = GELD_ROLLEN.has(req.person.rolle);
const knoepfe = pp
? BETRAG_KNOEPFE.map((c) => ({ cent: c, ziel: mitBetrag(pp.ziel, c) }))
.filter((k) => k.ziel)
: [];
res.json({
paypal: pp ? { ziel: pp.ziel, knopf: pp.knopf } : null,
knoepfe,
stufen: db().prepare("SELECT ab_cent, name, vorlage, bild, farbe, dauer_ms"
+ " FROM spenden_stufen ORDER BY ab_cent").all(),
betrag_max_cent: BETRAG_MAX_CENT,
ich: { darf },
/* Die offenen Meldungen sieht nur, wer sie bestaetigen kann.
Fuer alle anderen waere es eine Liste fremder Geldbetraege. */
offen: darf
? db().prepare("SELECT * FROM spenden WHERE stand = 'offen' ORDER BY id")
.all().map(alsKarte)
: null,
letzte: darf
? db().prepare("SELECT * FROM spenden WHERE stand = 'bestaetigt'"
+ " ORDER BY id DESC LIMIT 20").all().map(alsKarte)
: null,
});
} catch (fehler) {
console.error("[spenden] Lage:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** „Ich habe gespendet." — landet als OFFEN.
*
* BEWUSST OHNE PRUEFUNG DES BETRAGS GEGEN PAYPAL. Wir koennen ihn
* nicht kennen (siehe Kopf). Was hier entsteht, ist eine BEHAUPTUNG,
* und sie wird auch so behandelt: Sie steht im Pult und wartet. */
spendenRouter.post("/workspace/api/spenden/melden", express.json({ limit: "4kb" }),
(req, res) => {
try {
const cent = Math.round(Number(req.body?.betrag_cent) || 0);
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
return res.status(400).json({ fehler: "betrag_unklar" });
}
/* EINE MELDUNG JE MINUTE UND PERSON. Nicht gegen Betrug -- die
Leitung bestaetigt ja -- sondern gegen den Doppelklick und
gegen eine Liste, die man nicht mehr durchsieht. */
const kurz = new Date(Date.now() - 60_000).toISOString();
const schon = db().prepare(`SELECT COUNT(*) AS n FROM spenden
WHERE person_id = ? AND erstellt > ?`).get(req.person.id, kurz);
if ((schon?.n || 0) >= 1) return res.status(429).json({ fehler: "zu_schnell" });
const name = String(req.body?.name ?? req.person.name).trim().slice(0, NAME_MAX);
const gruss = String(req.body?.gruss ?? "").trim().slice(0, GRUSS_MAX);
const { lastInsertRowid } = db().prepare(`INSERT INTO spenden
(betrag_cent, waehrung, name, gruss, person_id, herkunft, stand, erstellt)
VALUES (?,?,?,?,?,'gemeldet','offen',?)`)
.run(cent, "EUR", name, gruss, req.person.id, jetzt());
const z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(lastInsertRowid));
/* Die Leitung erfaehrt es sofort -- sonst liegt die Meldung da,
und der Zuschauer wartet auf eine Karte, die niemand sieht. */
stromAn(
db().prepare("SELECT id FROM personen WHERE rolle IN ('admin','hand') AND aktiv = 1")
.all().map((p) => p.id),
"spende", { was: "offen", karte: alsKarte(z) },
);
res.status(201).json({ ok: true, wartet: true });
} catch (fehler) {
console.error("[spenden] Melden:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Die Leitung traegt eine Spende ein — sie gilt sofort. */
spendenRouter.post("/workspace/api/spenden", nurGeld, express.json({ limit: "4kb" }),
(req, res) => {
try {
const cent = Math.round(Number(req.body?.betrag_cent) || 0);
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
return res.status(400).json({ fehler: "betrag_unklar" });
}
const name = String(req.body?.name ?? "").trim().slice(0, NAME_MAX);
if (!name) return res.status(400).json({ fehler: "name_fehlt" });
const gruss = String(req.body?.gruss ?? "").trim().slice(0, GRUSS_MAX);
const { lastInsertRowid } = db().prepare(`INSERT INTO spenden
(betrag_cent, waehrung, name, gruss, herkunft, stand, erstellt,
bestaetigt_am, bestaetigt_von)
VALUES (?,?,?,?,'hand','bestaetigt',?,?,?)`)
.run(cent, "EUR", name, gruss, jetzt(), jetzt(), req.person.id);
const z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(lastInsertRowid));
protokolliere(req.person.id, "spende_hand", `${cent} Cent von ${name}`, echteIp(req));
zeigen(z);
res.status(201).json(alsKarte(z));
} catch (fehler) {
console.error("[spenden] Eintragen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Eine gemeldete Spende bestaetigen — dann geht sie ins Bild. */
spendenRouter.post("/workspace/api/spenden/:id(\\d+)/bestaetigen", nurGeld,
express.json({ limit: "4kb" }), (req, res) => {
try {
const z = db().prepare("SELECT * FROM spenden WHERE id = ?").get(Number(req.params.id));
if (!z) return res.status(404).json({ fehler: "nicht_gefunden" });
/* SCHON BESTAETIGT IST KEIN FEHLER, ABER AUCH KEIN GRUND, ES
NOCH EINMAL ZU ZEIGEN. Zwei Leute tippen gleichzeitig, und
die Karte liefe zweimal. */
if (z.stand === "bestaetigt") return res.json(alsKarte(z));
/* Beim Bestaetigen darf der Betrag berichtigt werden: Die
Leitung hat die PayPal-Meldung vor sich und weiss es besser
als die Behauptung. */
const cent = req.body?.betrag_cent === undefined
? z.betrag_cent : Math.round(Number(req.body.betrag_cent) || 0);
if (!Number.isFinite(cent) || cent <= 0 || cent > BETRAG_MAX_CENT) {
return res.status(400).json({ fehler: "betrag_unklar" });
}
db().prepare(`UPDATE spenden SET stand = 'bestaetigt', betrag_cent = ?,
bestaetigt_am = ?, bestaetigt_von = ? WHERE id = ?`)
.run(cent, jetzt(), req.person.id, z.id);
const neu = db().prepare("SELECT * FROM spenden WHERE id = ?").get(z.id);
protokolliere(req.person.id, "spende_bestaetigt", `#${z.id}, ${cent} Cent`, echteIp(req));
zeigen(neu);
res.json(alsKarte(neu));
} catch (fehler) {
console.error("[spenden] Bestaetigen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
spendenRouter.post("/workspace/api/spenden/:id(\\d+)/ablehnen", nurGeld, (req, res) => {
try {
const n = db().prepare(`UPDATE spenden SET stand = 'abgelehnt',
bestaetigt_am = ?, bestaetigt_von = ? WHERE id = ? AND stand = 'offen'`)
.run(jetzt(), req.person.id, Number(req.params.id));
if (!n.changes) return res.status(409).json({ fehler: "nicht_offen" });
res.json({ ok: true });
} catch (fehler) {
console.error("[spenden] Ablehnen:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Dieselbe Karte noch einmal zeigen — fuer den Fall, dass sie
* jemand verpasst hat oder die Technik im falschen Moment hakte. */
spendenRouter.post("/workspace/api/spenden/:id(\\d+)/nochmal", nurGeld, (req, res) => {
try {
const z = db().prepare("SELECT * FROM spenden WHERE id = ? AND stand = 'bestaetigt'")
.get(Number(req.params.id));
if (!z) return res.status(404).json({ fehler: "nicht_gefunden" });
zeigen(z);
res.json({ ok: true });
} catch (fehler) {
console.error("[spenden] Nochmal:", fehler?.message);
res.status(503).json({ fehler: "nicht_verfuegbar" });
}
});
/** Aufraeumen: alte Spenden fallen aus dem Verlauf. */
export function spendenAufraeumen() {
try {
const grenze = new Date(Date.now() - SPENDEN_TAGE * 86400_000).toISOString();
const a = db().prepare("DELETE FROM spenden WHERE erstellt < ?").run(grenze);
if (a.changes) console.log(`[spenden] Aufgeraeumt: ${a.changes} Zeilen.`);
} catch (fehler) {
console.error("[spenden] Aufraeumen:", fehler?.message);
}
}