DIE PERSONENTABELLE WURDE NEU GEBAUT. Eine Rolle ist ein erlaubter Wert in einer Spalte, und der steckt in einem CHECK -- den kann SQLite nicht aendern. Auf `personen` zeigen ZWEIUNDFUENFZIG Fremdschluessel. Deshalb wird der Bauplan NICHT abgeschrieben, sondern gelesen: Der CREATE-Text kommt aus sqlite_master, darin wird ausschliesslich die Rollenliste ersetzt, und die Kopierliste kommt aus PRAGMA table_info. Die beiden aelteren Umstellungen schreiben ihre Spalten von Hand ab -- `personen` hat seit damals SIEBEN dazubekommen (bild, ueber_mich, tiktok ...). Wer hier abschreibt, verliert alle Profilbilder. ZWEI FRAGEN, DIE MAN AUSEINANDERHALTEN MUSS: siehtAlles() = DogFather ODER Spicy Media -> Listen, Uebersichten istDogFather() = nur DogFather -> loeschen, Rollen, Codes Es waere weniger Arbeit gewesen, istDogFather() um "spicy" zu erweitern -- und genau das waere der Fehler: Spicy Media koennte dann DogFather loeschen. DER CHAT BRAUCHTE NICHTS. Er haengt allein an der Teilnehmerliste und kennt kein "das Management sieht alles". Spicy Media sieht fremde Gespraeche nicht, weil es dafuer keinen Weg gibt -- nicht, weil eine Abfrage es verbietet. DREI ECHTE FEHLER, alle von pruef-spicy gefunden, keiner vorher sichtbar: 1. MEIN EIGENER KOMMENTAR STAND IM BAUPLAN. SQLite hebt den CREATE-Text woertlich auf, samt Kommentaren. Ich hatte "'spicy' steht HIER mit drin" hineingeschrieben -- und die Erkennung suchte genau dieses Wort im ganzen Text. Ergebnis: Die Umstellung hielt die Tabelle fuer erledigt, obwohl die CHECK-Regel noch die alte war. Jetzt wird die Regel herausgeschnitten und NUR darin gesucht; der Kommentar steht ausserhalb des SQL. 2. DER SICHERUNGSNAME HATTE NUR MINUTEN. `VACUUM INTO` weigert sich, eine vorhandene Datei zu ueberschreiben -- zu Recht. Zwei Umstellungen in derselben Minute wollten in dieselbe Datei, die zweite scheiterte, und weil ohne Sicherung nicht umgestellt wird, blieb sie aus. Es sah nach "lief" aus (die Datei lag ja da) und war keine. Jetzt mit Sekunden. 3. EINE FRISCHE DATENBANK LEGTE DIE ALTE ROLLENLISTE AN und stellte beim allerersten Start sofort um -- Tabelle neu bauen, Sicherung schreiben, fuer nichts. Ein Bauplan, der sofort umgebaut werden muss, ist der falsche. Und ein vierter in der Pruefung selbst: Der Chat-Aufbau benutzte einen falschen Weg, das Gespraech entstand gar nicht -- "Spicy Media sieht 0 Gespraeche" war trotzdem gruen, weil es keine gab. Jetzt ist das Anlegen selbst eine Pruefung, und eine Gegenprobe zeigt, dass Max es sehr wohl sieht. DAZU: Manager sehen die Kachel "Personen & Zugaenge" -- die SEITE geht auf, die Schnittstellen nicht. Alles unter /verwaltung haengt weiter an `nurAdmin` und antwortet 404; sie sehen genau den Teil, fuer den es einen Weg gibt. Spicy Media legt Creator UND Manager an (zweite enge Tuer, Rolle steht auch dort nicht im Aufruf; ein Manager kommt durch sie nicht). Der Rollentext des Managers stimmte nicht mehr -- er legt jetzt Creator an. pruef-spicy: 36 Pruefungen, alle gruen. Ausserdem gruen: personen-liste (33), creator-anlegen (29), sicht (48), css-klassen (15), alle-wege (19), haerte (20), manager-sicht (43). Co-Authored-By: Claude Opus 5 <[email protected]>
345 lines
15 KiB
JavaScript
345 lines
15 KiB
JavaScript
/* =====================================================================
|
|
workspace-calls.js — Calls & Meeting-Protokolle (Konzept, Seite 13).
|
|
|
|
Calls sind KEINE eigene Terminart neben dem Kalender, sondern
|
|
dieselben Termine mit art = 'call'. Ein zweiter Terminspeicher waere
|
|
die sichere Art, irgendwann zwei widerspruechliche Uhrzeiten zu haben.
|
|
Diese Datei fuegt nur das hinzu, was ein Gespraech vom blossen Termin
|
|
unterscheidet: das Protokoll danach.
|
|
|
|
Der tragende Satz aus dem Deck:
|
|
"Jeder Call endet mit klaren To-dos, die direkt ins Board uebernommen
|
|
werden."
|
|
|
|
Woertlich genommen heisst das: To-dos werden nicht als Text im
|
|
Protokoll abgelegt, sondern sofort zu echten Aufgaben. Sonst steht die
|
|
Verabredung in einem Dokument, das niemand mehr oeffnet.
|
|
===================================================================== */
|
|
|
|
import express from "express";
|
|
import {
|
|
db, protokolliere, echteIp, sitzungLesen, einstellung, einstellungSetzen, istLeitung, istDogFather, siehtAlles,
|
|
} from "./workspace.js";
|
|
import { sichtbar } from "./workspace-kalender.js";
|
|
|
|
export const callRouter = express.Router();
|
|
|
|
/* Wie lange nach dem geplanten Ende ein Call noch als "läuft gerade"
|
|
gilt. Gespräche ziehen sich; wer eine Viertelstunde später beitritt,
|
|
soll den Knopf noch finden. */
|
|
const NACHLAUF_MIN = 60;
|
|
|
|
const TITEL_MAX = 160;
|
|
const TEXT_MAX = 6000;
|
|
const TODOS_MAX = 12;
|
|
|
|
const jetzt = () => new Date().toISOString();
|
|
|
|
/* Lokale Zeit im selben Format wie ein datetime-local-Feld -- damit ist
|
|
"vergangen" derselbe Vergleich wie im Kalender. */
|
|
function jetztLokal() {
|
|
const d = new Date();
|
|
const p = (n) => String(n).padStart(2, "0");
|
|
return `${d.getFullYear()}-${p(d.getMonth() + 1)}-${p(d.getDate())}T${p(d.getHours())}:${p(d.getMinutes())}`;
|
|
}
|
|
|
|
function angemeldet(req, res, next) {
|
|
const person = sitzungLesen(req);
|
|
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
|
|
req.person = person;
|
|
next();
|
|
}
|
|
|
|
function gleicheHerkunft(req, res, next) {
|
|
const herkunft = req.get("origin");
|
|
if (!herkunft) return next();
|
|
let erlaubt;
|
|
try { erlaubt = new URL(herkunft).host === req.get("host"); } catch { erlaubt = false; }
|
|
if (!erlaubt) return res.status(403).json({ fehler: "fremde_herkunft" });
|
|
next();
|
|
}
|
|
|
|
callRouter.use("/workspace/api/calls", angemeldet);
|
|
|
|
/* Die Sichtbarkeitsregel kommt aus dem Kalender und wird hier NICHT
|
|
wiederholt. Sie stand kurzzeitig zweimal da -- und prompt wurde beim
|
|
Erweitern nur eine der beiden Kopien geaendert: Scouts sahen die
|
|
Termine ihrer Creator, dieselben Termine als Call aber nicht. Eine
|
|
Regel, zwei Orte, ein Fehler. */
|
|
|
|
const SPALTEN = `
|
|
t.id, t.titel, t.beschreibung, t.art, t.beginn, t.dauer_min, t.ort,
|
|
t.creator_id, t.teilnehmer_id, t.erledigt,
|
|
pc.name AS creator_name, pt.name AS teilnehmer_name,
|
|
pr.id AS protokoll_id, pr.punkte, pr.entscheidungen,
|
|
pr.erstellt AS protokoll_erstellt, pr.naechster_termin_id,
|
|
pe.name AS protokoll_von`;
|
|
|
|
const VERBUND = `
|
|
FROM termine t
|
|
LEFT JOIN personen pc ON pc.id = t.creator_id
|
|
LEFT JOIN personen pt ON pt.id = t.teilnehmer_id
|
|
LEFT JOIN protokolle pr ON pr.termin_id = t.id
|
|
LEFT JOIN personen pe ON pe.id = pr.erstellt_von`;
|
|
|
|
/* Aufgaben, die aus einem Gespraech entstanden sind. */
|
|
function aufgabenZu(protokollIds) {
|
|
if (!protokollIds.length) return new Map();
|
|
const platz = protokollIds.map(() => "?").join(",");
|
|
const zeilen = db().prepare(`
|
|
SELECT pa.protokoll_id, a.id, a.titel, a.status, a.frist, p.name AS verantwortlich_name
|
|
FROM protokoll_aufgaben pa
|
|
JOIN aufgaben a ON a.id = pa.aufgabe_id
|
|
LEFT JOIN personen p ON p.id = a.verantwortlich_id
|
|
WHERE pa.protokoll_id IN (${platz})
|
|
ORDER BY a.id`).all(...protokollIds);
|
|
const karte = new Map();
|
|
for (const z of zeilen) {
|
|
if (!karte.has(z.protokoll_id)) karte.set(z.protokoll_id, []);
|
|
karte.get(z.protokoll_id).push({
|
|
id: z.id, titel: z.titel, status: z.status,
|
|
frist: z.frist, verantwortlich_name: z.verantwortlich_name,
|
|
});
|
|
}
|
|
return karte;
|
|
}
|
|
|
|
/* ---------- Liste ------------------------------------------------------- */
|
|
|
|
callRouter.get("/workspace/api/calls", (req, res) => {
|
|
try {
|
|
const { wo, werte } = sichtbar(req.sicht || req.person);
|
|
const alle = db().prepare(`
|
|
SELECT ${SPALTEN} ${VERBUND}
|
|
WHERE ${wo} AND t.art IN ('call','review')
|
|
ORDER BY t.beginn DESC`).all(...werte);
|
|
|
|
const karte = aufgabenZu(alle.filter((c) => c.protokoll_id).map((c) => c.protokoll_id));
|
|
for (const c of alle) c.aufgaben = karte.get(c.protokoll_id) || [];
|
|
|
|
const grenze = jetztLokal();
|
|
res.json({
|
|
jetzt: grenze,
|
|
/* Wo der Call stattfindet, wenn am Termin selbst kein Link steht.
|
|
Vorher gab es den Knopf "Call öffnen" nur, wenn jemand von Hand
|
|
einen Link eingetragen hatte -- stand dort "Hier" oder "Discord",
|
|
war da nichts zum Anklicken, und die Frage "wo führe ich den
|
|
Call?" blieb unbeantwortet. Jetzt hat das Team einen festen
|
|
Sprachkanal, und jeder Call zeigt darauf.
|
|
|
|
Der Link liegt in den Einstellungen und nicht fest im Code: Ein
|
|
Kanal kann umziehen, und dann darf das kein Programmierauftrag
|
|
sein. */
|
|
call_link: einstellung("call_link", "") || "",
|
|
/* Die Reihenfolge der Gruppen ist die Dringlichkeit: Was fehlt,
|
|
steht oben -- nicht was als Naechstes kommt. */
|
|
offen: alle.filter((c) => c.beginn <= grenze && !c.protokoll_id).reverse(),
|
|
anstehend: alle.filter((c) => c.beginn > grenze).reverse(),
|
|
erledigt: alle.filter((c) => c.beginn <= grenze && c.protokoll_id),
|
|
});
|
|
} catch (fehler) {
|
|
console.error("[workspace] Calls lesen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/* ---------- Protokoll schreiben ----------------------------------------- */
|
|
|
|
/* ---------- Wo die Calls stattfinden -------------------------------------
|
|
|
|
Ein Link, den das Management einmal setzt (der Discord-Sprachkanal des
|
|
Teams). Er beantwortet die Frage "wo führe ich den Call?" ein für alle
|
|
Mal, statt sie bei jedem Termin neu zu stellen.
|
|
|
|
Ein Termin darf trotzdem seinen eigenen Ort haben -- ein Gespräch mit
|
|
einer Agentur findet nun einmal woanders statt. Der eigene Ort
|
|
gewinnt; dieser hier ist die Antwort, wenn keiner eingetragen wurde. */
|
|
callRouter.put("/workspace/api/call-link", gleicheHerkunft, (req, res) => {
|
|
try {
|
|
if (!istLeitung(req.person)) return res.status(403).json({ fehler: "nicht_erlaubt" });
|
|
const roh = String(req.body?.link ?? "").trim();
|
|
if (roh) {
|
|
let u;
|
|
try { u = new URL(roh); } catch { u = null; }
|
|
/* Nur http(s). Ohne diese Prüfung liesse sich hier ein
|
|
javascript:-Verweis hinterlegen, den anschliessend JEDER im Team
|
|
mit einem Klick ausfuehrt -- der Link steht ja auf jeder
|
|
Call-Karte. */
|
|
if (!u || (u.protocol !== "https:" && u.protocol !== "http:")) {
|
|
return res.status(400).json({ fehler: "Das ist keine gültige http(s)-Adresse." });
|
|
}
|
|
if (roh.length > 400) return res.status(400).json({ fehler: "Der Link ist zu lang." });
|
|
}
|
|
einstellungSetzen("call_link", roh, { ...req.person, ip: echteIp(req) });
|
|
protokolliere("call_link_gesetzt", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: (roh || "geleert").slice(0, 120),
|
|
});
|
|
res.json({ ok: true, call_link: roh });
|
|
} catch (fehler) {
|
|
console.error("[workspace] Call-Link setzen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
/* ---------- Protokoll löschen -------------------------------------------
|
|
|
|
NUR DogFather (Wunsch 02.09.2026: "ich will auch dass ich die löschen
|
|
kann. und nur ich kann die löschen sonst keiner").
|
|
|
|
Bewusst istDogFather und nicht istLeitung: Ein Manager hat sonst
|
|
überall dieselben Rechte, hier ausdrücklich nicht. Ein Protokoll ist
|
|
die Gedächtnisstütze eines Gesprächs -- wer es entfernen darf, kann
|
|
nachträglich bestimmen, was besprochen wurde.
|
|
|
|
Gelöscht wird NUR das Protokoll, nicht das Gespräch. Der Termin bleibt
|
|
im Kalender und erscheint danach wieder unter "Protokoll fehlt" -- die
|
|
Handlung ist damit umkehrbar: neu schreiben, und alles ist wie vorher.
|
|
|
|
Die daraus entstandenen AUFGABEN bleiben ebenfalls stehen. Sie sind
|
|
echte Arbeit, die jemand übernommen hat; sie mit einem Klick auf ein
|
|
Protokoll verschwinden zu lassen wäre ein stiller Datenverlust an
|
|
einer ganz anderen Stelle. Die Verknüpfung fällt weg (ON DELETE
|
|
CASCADE auf der Zwischentabelle), die Aufgaben selbst nicht. */
|
|
callRouter.delete("/workspace/api/calls/:id/protokoll", gleicheHerkunft, (req, res) => {
|
|
try {
|
|
if (!siehtAlles(req.person)) {
|
|
return res.status(403).json({ fehler: "Nur DogFather darf ein Protokoll löschen." });
|
|
}
|
|
const id = Number(req.params.id);
|
|
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
|
|
|
|
/* Auch DogFather kommt nur an Gespräche, die er sehen darf -- die
|
|
Sichtbarkeitsregel gilt hier wie überall. Bei ihm ist das "alles",
|
|
aber die Abfrage steht trotzdem da: Ändert sich die Regel einmal,
|
|
ändert sie sich hier mit. */
|
|
const { wo, werte } = sichtbar(req.person);
|
|
const call = db().prepare(
|
|
`SELECT t.id, t.titel, pr.id AS protokoll_id
|
|
FROM termine t LEFT JOIN protokolle pr ON pr.termin_id = t.id
|
|
WHERE ${wo} AND t.id = ?`).get(...werte, id);
|
|
if (!call) return res.status(404).json({ fehler: "nicht_gefunden" });
|
|
if (!call.protokoll_id) return res.status(404).json({ fehler: "kein_protokoll" });
|
|
|
|
db().prepare("DELETE FROM protokolle WHERE id = ?").run(call.protokoll_id);
|
|
|
|
protokolliere("protokoll_geloescht", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: `Call #${id} ${call.titel}`.slice(0, 120),
|
|
});
|
|
res.json({ ok: true });
|
|
} catch (fehler) {
|
|
console.error("[workspace] Protokoll löschen:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|
|
|
|
callRouter.post("/workspace/api/calls/:id/protokoll", gleicheHerkunft, (req, res) => {
|
|
const d = db();
|
|
try {
|
|
const id = Number(req.params.id);
|
|
if (!Number.isInteger(id)) return res.status(400).json({ fehler: "ungueltig" });
|
|
|
|
const { wo, werte } = sichtbar(req.person);
|
|
const termin = d.prepare(`
|
|
SELECT t.id, t.titel, t.beginn, t.dauer_min, t.ort, t.art,
|
|
t.creator_id, t.teilnehmer_id, pr.id AS protokoll_id
|
|
FROM termine t LEFT JOIN protokolle pr ON pr.termin_id = t.id
|
|
WHERE ${wo} AND t.id = ? AND t.art IN ('call','review')`).get(...werte, id);
|
|
if (!termin) return res.status(404).json({ fehler: "nicht_gefunden" });
|
|
|
|
const k = req.body || {};
|
|
const punkte = String(k.punkte ?? "").trim().slice(0, TEXT_MAX) || null;
|
|
const entscheidungen = String(k.entscheidungen ?? "").trim().slice(0, TEXT_MAX) || null;
|
|
|
|
/* To-dos pruefen, BEVOR irgendetwas geschrieben wird. */
|
|
const roh = Array.isArray(k.todos) ? k.todos : [];
|
|
if (roh.length > TODOS_MAX) {
|
|
return res.status(400).json({ fehler: `Höchstens ${TODOS_MAX} To-dos auf einmal.` });
|
|
}
|
|
const todos = [];
|
|
for (const t of roh) {
|
|
const titel = String(t?.titel ?? "").trim();
|
|
if (!titel) continue;
|
|
if (titel.length > TITEL_MAX) return res.status(400).json({ fehler: "Ein To-do ist zu lang." });
|
|
const frist = String(t?.frist ?? "").trim();
|
|
if (frist && (!/^\d{4}-\d{2}-\d{2}$/.test(frist) || Number.isNaN(Date.parse(frist)))) {
|
|
return res.status(400).json({ fehler: "Frist eines To-dos ist ungültig." });
|
|
}
|
|
todos.push({ titel, frist: frist || null });
|
|
}
|
|
|
|
/* Nächster Termin, falls im Protokoll vereinbart. */
|
|
const nb = String(k.naechster_beginn ?? "").trim();
|
|
if (nb && !/^\d{4}-\d{2}-\d{2}T\d{2}:\d{2}$/.test(nb)) {
|
|
return res.status(400).json({ fehler: "Der nächste Termin hat kein gültiges Datum." });
|
|
}
|
|
let dauer = Number(k.naechster_dauer ?? termin.dauer_min ?? 30);
|
|
if (!Number.isInteger(dauer) || dauer < 5 || dauer > 480) dauer = 30;
|
|
|
|
if (!punkte && !entscheidungen && !todos.length) {
|
|
return res.status(400).json({ fehler: "Ein leeres Protokoll hilft niemandem." });
|
|
}
|
|
|
|
/* Alles zusammen oder gar nicht -- sonst gaebe es Aufgaben ohne
|
|
Protokoll oder umgekehrt. */
|
|
let antwort;
|
|
d.exec("BEGIN");
|
|
try {
|
|
let protokollId = termin.protokoll_id;
|
|
if (protokollId) {
|
|
d.prepare("UPDATE protokolle SET punkte = ?, entscheidungen = ?, geaendert = ? WHERE id = ?")
|
|
.run(punkte, entscheidungen, jetzt(), protokollId);
|
|
} else {
|
|
protokollId = Number(d.prepare(`
|
|
INSERT INTO protokolle (termin_id, punkte, entscheidungen, erstellt, erstellt_von)
|
|
VALUES (?,?,?,?,?)`).run(id, punkte, entscheidungen, jetzt(), req.person.id).lastInsertRowid);
|
|
}
|
|
|
|
/* To-dos werden zu echten Aufgaben -- genau das ist der Punkt. */
|
|
const neueAufgaben = [];
|
|
for (const t of todos) {
|
|
const a = Number(d.prepare(`
|
|
INSERT INTO aufgaben
|
|
(titel, beschreibung, status, prioritaet, creator_id, verantwortlich_id, frist, erstellt, erstellt_von)
|
|
VALUES (?,?,'offen','mittel',?,?,?,?,?)`).run(
|
|
t.titel, `Aus dem Gespräch „${termin.titel}"`,
|
|
termin.creator_id, termin.teilnehmer_id ?? termin.creator_id,
|
|
t.frist, jetzt(), req.person.id).lastInsertRowid);
|
|
d.prepare("INSERT INTO protokoll_aufgaben (protokoll_id, aufgabe_id) VALUES (?,?)")
|
|
.run(protokollId, a);
|
|
neueAufgaben.push(a);
|
|
}
|
|
|
|
/* Nächster Termin als echter Kalendereintrag, mit demselben
|
|
Gegenüber und demselben Meeting-Link. */
|
|
let naechster = null;
|
|
if (nb) {
|
|
naechster = Number(d.prepare(`
|
|
INSERT INTO termine
|
|
(titel, beschreibung, art, beginn, dauer_min, ort, creator_id, teilnehmer_id, erstellt, erstellt_von)
|
|
VALUES (?,?,?,?,?,?,?,?,?,?)`).run(
|
|
termin.titel, `Folgetermin zu „${termin.titel}"`, termin.art, nb, dauer,
|
|
termin.ort, termin.creator_id, termin.teilnehmer_id, jetzt(), req.person.id).lastInsertRowid);
|
|
d.prepare("UPDATE protokolle SET naechster_termin_id = ? WHERE id = ?").run(naechster, protokollId);
|
|
}
|
|
|
|
d.prepare("UPDATE termine SET erledigt = 1 WHERE id = ?").run(id);
|
|
d.exec("COMMIT");
|
|
antwort = { protokoll_id: protokollId, aufgaben: neueAufgaben.length, naechster_termin_id: naechster };
|
|
} catch (fehler) {
|
|
d.exec("ROLLBACK");
|
|
throw fehler;
|
|
}
|
|
|
|
protokolliere("protokoll_geschrieben", {
|
|
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
|
|
detail: `Termin #${id}, ${antwort.aufgaben} To-do(s)`.slice(0, 120),
|
|
});
|
|
res.status(201).json(antwort);
|
|
} catch (fehler) {
|
|
console.error("[workspace] Protokoll schreiben:", fehler?.message);
|
|
res.status(503).json({ fehler: "nicht_verfuegbar" });
|
|
}
|
|
});
|