SCREEN 1 -- "die Kachel ganz leicht dunkler, so dass man den Text besser gelesen bekommt, aber nicht zu viel, so dass man den Hasen noch sieht." Die Erklaerkaesten stehen jetzt auf 88 statt 78 Prozent Deckung. Zehn Punkte sind gemessen der Unterschied zwischen muehsam und ruhig lesbar und lassen zwoelf Prozent Bild durch -- das Motiv bleibt sichtbar. "und die von wichtigen und neuen PDFs sollen auch staerker sein." Das war kein Geschmack, sondern ein Fehler: `background` ist eine Eigenschaft, keine Schicht. Die Zeile `background: rgba(232,192,125,.045)` hat die Flaeche nicht getoent, sondern ERSETZT -- uebrig blieben viereinhalb Prozent Deckung. Damit war ausgerechnet die Anleitung, die jeder lesen soll, die am schwersten lesbare der Seite. Die Toenung liegt jetzt als Schicht darueber. Gemessen: 88 % gegen 78 % bei einer gewoehnlichen. pruef-lesbarkeit.mjs misst das an ECHTEN PIXELN (Text kurz unsichtbar machen, Flaeche fotografieren, WCAG-Formel) und kennt ZWEI Grenzen -- lesbar genug UND durchsichtig genug. Mit nur einer haette sie eine schwarze Flaeche am besten gefunden, und das wollte niemand. SCREEN 2 -- "ich will alles von den Scouts und Managern einsehen koennen, auswaehlen, was und von wem. Ueberall, auf jeder Seite. NUR WIR BEIDE SOLLEN DIESE OPTION HABEN." Die naheliegende Loesung waere ein Filter je Seite gewesen -- also eine zweite Rechteregel in zwoelf Modulen, und eine Rechteregel an zwoelf Stellen stimmt irgendwann an elf. Stattdessen wird die PERSON getauscht, nicht die Regel: Waehlt DogFather einen Scout, laufen alle vorhandenen Sichtbarkeitsregeln unveraendert mit diesem Scout. Er sieht exakt dessen Arbeitsplatz -- nicht mehr, nicht weniger. Keine neue Rechteregel. Im Browser genauso: EIN Ort statt vierzehn. fetch wird einmal umgeleitet und haengt den Wert an jede lesende Abfrage an. Neue Seiten sind damit von selbst dabei; man kann es nicht vergessen. Drei Sicherungen: nur admin (auf dem SERVER geprueft, nicht in der Oberflaeche), nur lesend (geschrieben wird immer im eigenen Namen -- sonst staende im Protokoll der falsche Name), nur aktive Personen. Und ein Rahmen um die Seite, solange eine fremde Sicht laeuft. Der gefaehrlichste Fall ist nicht, dass man nicht umschalten kann, sondern dass man vergisst, dass man umgeschaltet hat -- und drei Aufgaben statt dreissig fuer den Bestand haelt. FUENF FEHLER, DIE DIE PRUEFUNGEN GEFUNDEN HABEN: 1. steckbrief.html hat die Kopfleiste NIE gefuellt -- dort stand monatelang "…" statt des eigenen Namens. Aufgefallen, weil der Umschalter dort fehlte. Jetzt zusaetzlich ein Netz darunter: Meldet sich nach kurzer Zeit niemand, holt der Kopf sich selbst, wer angemeldet ist. Die naechste neue Seite kann es nicht mehr vergessen. 2. Der Umschalter sprengte die Kopfleiste (46 px am Rechner, 117 px am Handy) und drueckte den Abmelden-Knopf hinaus. 3. Ich habe das <select> gestaltet -- wahl.js ersetzt aber jedes Auswahlfeld durch einen eigenen Knopf und schrumpft das echte Feld auf einen Pixel. Meine Regeln haben es wieder auf 20 x 44 aufgeblasen, wo es als unsichtbares Hindernis ueber dem Knopf lag. Gestaltet wird jetzt der Knopf. 4. Ein Wettlauf: Auf profil.html rufen zwei Dateien werZeigen() auf. Beide kamen an "gibt es den Umschalter schon?" vorbei, bevor eine ihn angehaengt hatte -- zwei Umschalter uebereinander. Die Sperre gehoert vor das erste await. 5. Die Handy-Pruefung bemaengelte ein Schild, das dort per display:none gar nicht erscheint. Sie sieht jetzt nur noch sichtbaren Text an -- eine Pruefung, die Unsichtbares anmahnt, gewoehnt man sich ab zu lesen. Dazu zwei Messfehler in den Pruefungen selbst: getComputedStyle liefert ein LEBENDES Objekt (die Farbe wurde gelesen, nachdem der Text unsichtbar gemacht war -- gemeldet wurden 1,17:1 fuer tadellos lesbaren Text), und ein Vergleich lief still ins Leere, weil die Vergleichsdaten fehlten. pruef-sicht.mjs stellt den MISSBRAUCH an den Anfang: Scout, Manager und Creator haengen ?sicht= an und muessen ignoriert werden; erfundene Nummern, Buchstaben und ein Einschleusversuch fallen auf die eigene Sicht zurueck; eine abgeschaltete Person liefert keine Sicht mehr; und was DogFather bei fremder Sicht anlegt, steht unter SEINEM Namen. Co-Authored-By: Claude Opus 5 <[email protected]>
383 lines
18 KiB
JavaScript
383 lines
18 KiB
JavaScript
/* Prueft "die Sicht eines anderen" — DogFathers Umschalter.
|
||
|
||
Wunsch vom 01.09.2026: "ich will alles von den Scouts und Managern
|
||
einsehen koennen, auswaehlen, was und von wem ich sehen will. Und das
|
||
soll ich als DogFather-Rolle ueberall haben, auf jeder Seite.
|
||
NUR WIR BEIDE SOLLEN DIESE OPTION HABEN."
|
||
|
||
DAS HIER IST EINE RECHTEPRUEFUNG, keine Bedienpruefung. Wenn etwas
|
||
davon nicht stimmt, kann ein Manager oder Scout durch Anhaengen von
|
||
?sicht=<Nummer> in fremde Bereiche sehen. Deshalb steht der Missbrauch
|
||
VOR der Funktion:
|
||
|
||
1. Ein Scout haengt ?sicht=<DogFather> an -> muss ignoriert werden
|
||
2. Ein Manager haengt ?sicht=<Creator> an -> muss ignoriert werden
|
||
3. Ein Creator haengt ?sicht=<Scout> an -> muss ignoriert werden
|
||
4. DogFather haengt eine erfundene Nummer an -> eigene Sicht
|
||
5. DogFather waehlt einen Scout -> sieht dessen Liste
|
||
|
||
Und, genauso wichtig: SCHREIBEN passiert immer im eigenen Namen. Ein
|
||
Eintrag, der unter fremdem Namen im Protokoll landet, waere schlimmer
|
||
als gar keine Funktion. */
|
||
|
||
import { mkdtempSync, rmSync } from "node:fs";
|
||
import { tmpdir } from "node:os";
|
||
import { join } from "node:path";
|
||
|
||
const ordner = mkdtempSync(join(tmpdir(), "ws-sicht-"));
|
||
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
|
||
process.env.PORT = "4215";
|
||
process.env.SITE_ACCESS_SECRET = "lokaler-test";
|
||
process.env.SITE_ACCESS_CODE_DOGI = "DOGI-TEST-1";
|
||
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
|
||
|
||
const express = (await import("express")).default;
|
||
const ec = express.response.cookie;
|
||
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
|
||
await import("./index.js");
|
||
await new Promise((r) => setTimeout(r, 700));
|
||
const BASIS = "http://127.0.0.1:4215";
|
||
setTimeout(() => { console.log("ABBRUCH"); process.exit(1); }, 300_000).unref?.();
|
||
|
||
let fehler = 0;
|
||
const ok = (b, t) => { console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
|
||
|
||
await fetch(BASIS + "/workspace/api/anmelden", {
|
||
method: "POST", headers: { "Content-Type": "application/json" },
|
||
body: JSON.stringify({ rolle: "admin", code: "x" }) }).catch(() => {});
|
||
|
||
const { DatabaseSync } = await import("node:sqlite");
|
||
const { scryptSync, randomBytes } = await import("node:crypto");
|
||
for (let i = 0; i < 60; i++) {
|
||
try {
|
||
const p = new DatabaseSync(process.env.WORKSPACE_DB);
|
||
try { p.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { p.close(); }
|
||
} catch { await new Promise((r) => setTimeout(r, 250)); }
|
||
}
|
||
const d = new DatabaseSync(process.env.WORKSPACE_DB);
|
||
const jetzt = new Date().toISOString();
|
||
const heute = jetzt.slice(0, 10);
|
||
function anlegen(name, rolle, code) {
|
||
const salt = randomBytes(16).toString("hex");
|
||
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
|
||
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, aktiv, erstellt) VALUES (?,?,?,?,?,1,?)")
|
||
.run(name, rolle, hash, salt, 32768, jetzt);
|
||
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
|
||
}
|
||
const idDogi = anlegen("Filipe", "admin", "CODE-DOGI-0001");
|
||
const idMgr = anlegen("Mara", "manager", "CODE-MANA-0001");
|
||
const idPat = anlegen("Patrick", "scout", "CODE-SCOU-0001");
|
||
const idBen = anlegen("Ben", "scout", "CODE-SCOB-0001");
|
||
const idTili = anlegen("Tili", "creator", "CODE-ANNA-0001");
|
||
const idLuna = anlegen("Luna", "creator", "CODE-LUNA-0001");
|
||
/* Patrick betreut Tili, Ben betreut Luna -- so haben die beiden Scouts
|
||
wirklich VERSCHIEDENE Arbeitsplaetze. Ohne das koennte die Pruefung
|
||
nicht unterscheiden, ob umgeschaltet wurde oder ob beide dasselbe
|
||
sehen. */
|
||
d.prepare("INSERT INTO betreuung (creator_id, betreuer_id, seit) VALUES (?,?,?)").run(idTili, idPat, jetzt);
|
||
d.prepare("INSERT INTO betreuung (creator_id, betreuer_id, seit) VALUES (?,?,?)").run(idLuna, idBen, jetzt);
|
||
|
||
/* Je zwei Aufgaben mit eindeutigen Titeln -- daran laesst sich ablesen,
|
||
WESSEN Liste gerade kommt. */
|
||
const neueAufgabe = (titel, creator, verant) =>
|
||
d.prepare(`INSERT INTO aufgaben (titel, beschreibung, status, prioritaet,
|
||
creator_id, verantwortlich_id, erstellt, erstellt_von) VALUES (?,?,?,?,?,?,?,?)`)
|
||
.run(titel, "", "offen", "mittel", creator, verant, jetzt, idDogi);
|
||
neueAufgabe("PATRICK-SACHE-1", idTili, idPat);
|
||
neueAufgabe("PATRICK-SACHE-2", idTili, idPat);
|
||
neueAufgabe("BEN-SACHE-1", idLuna, idBen);
|
||
neueAufgabe("NUR-DOGI", null, idDogi);
|
||
d.close();
|
||
|
||
/* ---------------------------------------------------------------- */
|
||
|
||
async function anmelden(rolle, code) {
|
||
const a = await fetch(BASIS + "/workspace/api/anmelden", {
|
||
method: "POST", headers: { "Content-Type": "application/json" },
|
||
body: JSON.stringify({ rolle, code }),
|
||
});
|
||
const k = a.headers.getSetCookie?.() || [];
|
||
return k.map((x) => x.split(";")[0]).join("; ");
|
||
}
|
||
const holen = (pfad, keks) =>
|
||
fetch(BASIS + pfad, { headers: { cookie: keks } });
|
||
const titel = async (pfad, keks) => {
|
||
const a = await holen(pfad, keks);
|
||
if (!a.ok) return { status: a.status, liste: [] };
|
||
const j = await a.json();
|
||
return { status: a.status, liste: (j.aufgaben || []).map((x) => x.titel).sort() };
|
||
};
|
||
|
||
const kDogi = await anmelden("admin", "CODE-DOGI-0001");
|
||
const kMgr = await anmelden("manager", "CODE-MANA-0001");
|
||
const kPat = await anmelden("scout", "CODE-SCOU-0001");
|
||
const kTili = await anmelden("creator", "CODE-ANNA-0001");
|
||
|
||
/* ================================================================
|
||
1. ZUERST DER MISSBRAUCH
|
||
================================================================ */
|
||
console.log("\n=== Niemand ausser DogFather darf umschalten");
|
||
|
||
{
|
||
const ohne = await titel("/workspace/api/aufgaben", kPat);
|
||
const mit = await titel(`/workspace/api/aufgaben?sicht=${idBen}`, kPat);
|
||
ok(JSON.stringify(ohne.liste) === JSON.stringify(mit.liste),
|
||
`ein Scout aendert mit ?sicht= nichts (${mit.liste.length} Aufgaben, wie ohne)`);
|
||
ok(!mit.liste.includes("BEN-SACHE-1"),
|
||
" und sieht die Sachen des anderen Scouts NICHT");
|
||
}
|
||
{
|
||
const ohne = await titel("/workspace/api/aufgaben", kMgr);
|
||
const mit = await titel(`/workspace/api/aufgaben?sicht=${idTili}`, kMgr);
|
||
ok(JSON.stringify(ohne.liste) === JSON.stringify(mit.liste),
|
||
`ein Manager aendert mit ?sicht= nichts (${mit.liste.length} Aufgaben)`);
|
||
}
|
||
{
|
||
const ohne = await titel("/workspace/api/aufgaben", kTili);
|
||
const mit = await titel(`/workspace/api/aufgaben?sicht=${idPat}`, kTili);
|
||
ok(JSON.stringify(ohne.liste) === JSON.stringify(mit.liste),
|
||
`ein Creator aendert mit ?sicht= nichts (${mit.liste.length} Aufgaben)`);
|
||
ok(!mit.liste.includes("NUR-DOGI"),
|
||
" und kommt so nicht an fremde Aufgaben");
|
||
}
|
||
|
||
/* ================================================================
|
||
2. DOGFATHER SCHALTET UM
|
||
================================================================ */
|
||
console.log("\n=== DogFather sieht durch fremde Augen");
|
||
|
||
const alles = await titel("/workspace/api/aufgaben", kDogi);
|
||
ok(alles.liste.length === 4, `ohne Auswahl sieht er alles (${alles.liste.length} Aufgaben)`);
|
||
|
||
const alsPat = await titel(`/workspace/api/aufgaben?sicht=${idPat}`, kDogi);
|
||
ok(alsPat.liste.length === 2 &&
|
||
alsPat.liste.every((t) => t.startsWith("PATRICK")),
|
||
`als Patrick genau dessen zwei (${alsPat.liste.join(", ")})`);
|
||
ok(!alsPat.liste.includes("BEN-SACHE-1") && !alsPat.liste.includes("NUR-DOGI"),
|
||
" und wirklich NUR dessen – nicht mehr");
|
||
|
||
const alsBen = await titel(`/workspace/api/aufgaben?sicht=${idBen}`, kDogi);
|
||
ok(alsBen.liste.length === 1 && alsBen.liste[0] === "BEN-SACHE-1",
|
||
`als Ben dessen eine (${alsBen.liste.join(", ")})`);
|
||
ok(JSON.stringify(alsPat.liste) !== JSON.stringify(alsBen.liste),
|
||
" zwei Scouts liefern wirklich Verschiedenes – es wird also umgeschaltet");
|
||
|
||
const alsTili = await titel(`/workspace/api/aufgaben?sicht=${idTili}`, kDogi);
|
||
ok(alsTili.liste.length === 2,
|
||
`als Creator dessen Brett (${alsTili.liste.length})`);
|
||
|
||
/* ================================================================
|
||
3. WAS BEI UNSINN PASSIERT
|
||
================================================================ */
|
||
console.log("\n=== Unsinnige Auswahl");
|
||
for (const [wert, was] of [
|
||
["999999", "eine Nummer, die es nicht gibt"],
|
||
["0", "die Null"],
|
||
["-5", "eine negative Zahl"],
|
||
["abc", "Buchstaben"],
|
||
["1%20OR%201=1", "ein Einschleusversuch"],
|
||
]) {
|
||
const r = await titel(`/workspace/api/aufgaben?sicht=${wert}`, kDogi);
|
||
ok(r.status === 200 && r.liste.length === 4,
|
||
`${was} faellt auf die eigene Sicht zurueck (${r.status}, ${r.liste.length} Aufgaben)`);
|
||
}
|
||
|
||
/* Eine ABGESCHALTETE Person darf keine Sicht liefern -- sonst waere das
|
||
Abschalten eines Kontos halbherzig. */
|
||
{
|
||
const d2 = new DatabaseSync(process.env.WORKSPACE_DB);
|
||
d2.prepare("UPDATE personen SET aktiv = 0 WHERE id = ?").run(idBen);
|
||
d2.close();
|
||
const r = await titel(`/workspace/api/aufgaben?sicht=${idBen}`, kDogi);
|
||
ok(r.liste.length === 4,
|
||
`eine abgeschaltete Person liefert keine Sicht mehr (${r.liste.length} Aufgaben = alles)`);
|
||
const d3 = new DatabaseSync(process.env.WORKSPACE_DB);
|
||
d3.prepare("UPDATE personen SET aktiv = 1 WHERE id = ?").run(idBen);
|
||
d3.close();
|
||
}
|
||
|
||
/* ================================================================
|
||
4. GESCHRIEBEN WIRD IMMER IM EIGENEN NAMEN
|
||
================================================================ */
|
||
console.log("\n=== Schreiben bleibt im eigenen Namen");
|
||
{
|
||
const a = await fetch(`${BASIS}/workspace/api/aufgaben?sicht=${idPat}`, {
|
||
method: "POST",
|
||
headers: { cookie: kDogi, "Content-Type": "application/json" },
|
||
body: JSON.stringify({ titel: "WER-HAT-DAS-ANGELEGT", prioritaet: "mittel" }),
|
||
});
|
||
ok(a.ok, `anlegen geht auch bei fremder Sicht (${a.status})`);
|
||
const d2 = new DatabaseSync(process.env.WORKSPACE_DB);
|
||
const z = d2.prepare("SELECT erstellt_von FROM aufgaben WHERE titel = ?")
|
||
.get("WER-HAT-DAS-ANGELEGT");
|
||
d2.close();
|
||
ok(z?.erstellt_von === idDogi,
|
||
`und steht unter DogFather, nicht unter dem angesehenen Scout `
|
||
+ `(${z?.erstellt_von} statt ${idPat})`);
|
||
}
|
||
|
||
/* ================================================================
|
||
5. DIE ANDEREN BEREICHE ZIEHEN MIT
|
||
================================================================ */
|
||
console.log("\n=== Es gilt nicht nur fuer Aufgaben");
|
||
for (const [pfad, name, feld] of [
|
||
["/workspace/api/hinweise", "Was ist dran", "hinweise"],
|
||
["/workspace/api/termine?von=" + heute + "&tage=7", "Kalender", "termine"],
|
||
["/workspace/api/dateien", "Dateien", "dateien"],
|
||
["/workspace/api/leads", "Scout-Pipeline", "leads"],
|
||
]) {
|
||
const a = await holen(`${pfad}${pfad.includes("?") ? "&" : "?"}sicht=${idPat}`, kDogi);
|
||
const b = await holen(pfad, kDogi);
|
||
ok(a.status === 200 && b.status === 200, `${name}: beide Abfragen gehen durch`);
|
||
}
|
||
|
||
/* Der Kalender ist der klarste Beleg: Patrick sieht nur seine Termine. */
|
||
{
|
||
const d2 = new DatabaseSync(process.env.WORKSPACE_DB);
|
||
d2.prepare(`INSERT INTO termine (titel, art, beginn, dauer_min, creator_id, erstellt, erstellt_von)
|
||
VALUES (?,?,?,?,?,?,?)`)
|
||
.run("PATRICK-TERMIN", "call", heute + "T10:00", 30, idTili, jetzt, idPat);
|
||
d2.prepare(`INSERT INTO termine (titel, art, beginn, dauer_min, creator_id, erstellt, erstellt_von)
|
||
VALUES (?,?,?,?,?,?,?)`)
|
||
.run("BEN-TERMIN", "call", heute + "T12:00", 30, idLuna, jetzt, idBen);
|
||
d2.close();
|
||
|
||
const j = async (k, s) => {
|
||
const a = await holen(`/workspace/api/termine?von=${heute}&tage=2${s ? "&sicht=" + s : ""}`, k);
|
||
return ((await a.json()).termine || []).map((t) => t.titel).sort();
|
||
};
|
||
const alleT = await j(kDogi);
|
||
const patT = await j(kDogi, idPat);
|
||
ok(alleT.length === 2, `DogFather sieht beide Termine (${alleT.join(", ")})`);
|
||
ok(patT.length === 1 && patT[0] === "PATRICK-TERMIN",
|
||
`als Patrick nur dessen (${patT.join(", ")})`);
|
||
}
|
||
|
||
/* ================================================================
|
||
6. IM BROWSER: der Umschalter steht da -- und nur bei DogFather
|
||
================================================================ */
|
||
console.log("\n=== Der Umschalter im Seitenkopf");
|
||
const { chromium } = await import(
|
||
"file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
|
||
const browser = await chromium.launch();
|
||
|
||
async function browserAls(rolle, code) {
|
||
const kontext = await browser.newContext({ viewport: { width: 1280, height: 1000 } });
|
||
const konsole = [];
|
||
const seite = await kontext.newPage();
|
||
seite.on("console", (m) => { if (m.type() === "error") konsole.push(m.text()); });
|
||
seite.on("pageerror", (e) => konsole.push("pageerror: " + e.message));
|
||
await seite.goto(BASIS + "/workspace/", { waitUntil: "domcontentloaded" });
|
||
await seite.click(`.rolle[data-rolle="${rolle}"]`);
|
||
await seite.fill("#code", code);
|
||
await seite.click("button[type=submit]");
|
||
await seite.waitForURL("**/start.html", { timeout: 15000 });
|
||
return { kontext, seite, konsole };
|
||
}
|
||
|
||
const bDogi = await browserAls("admin", "CODE-DOGI-0001");
|
||
/* AUF JEDER SEITE -- das war der ausdrueckliche Wunsch. Geprueft wird
|
||
deshalb nicht eine Seite, sondern alle. */
|
||
const SEITEN = ["start.html", "aufgaben.html", "kalender.html", "dateien.html",
|
||
"bereich.html?b=live", "content.html", "calls.html", "scouting.html",
|
||
"report.html", "personen.html", "wissen.html", "uebersicht.html",
|
||
"profil.html", "startcheck.html", "steckbrief.html", "automation.html"];
|
||
let fehlend = [];
|
||
for (const s of SEITEN) {
|
||
await bDogi.seite.goto(BASIS + "/workspace/" + s, { waitUntil: "networkidle" });
|
||
await bDogi.seite.waitForTimeout(900);
|
||
const da = await bDogi.seite.evaluate(() => {
|
||
const f = document.getElementById("sicht-wahl");
|
||
if (!f) return false;
|
||
const r = f.getBoundingClientRect();
|
||
return r.width > 0 && r.height > 0;
|
||
});
|
||
if (!da) fehlend.push(s);
|
||
}
|
||
ok(fehlend.length === 0,
|
||
`der Umschalter steht auf allen ${SEITEN.length} Seiten`
|
||
+ (fehlend.length ? ` – FEHLT auf: ${fehlend.join(", ")}` : ""));
|
||
|
||
const wahl = await bDogi.seite.evaluate(() => {
|
||
const s = document.getElementById("sicht-feld");
|
||
return {
|
||
gruppen: [...s.querySelectorAll("optgroup")].map((g) => g.label),
|
||
anzahl: s.querySelectorAll("option").length,
|
||
erste: s.querySelector("option")?.textContent,
|
||
ichDrin: [...s.querySelectorAll("option")].some((o) => o.textContent === "Filipe"),
|
||
};
|
||
});
|
||
ok(wahl.gruppen.join(", ") === "Manager, Scouts, Creator",
|
||
`nach Rollen gruppiert: ${wahl.gruppen.join(", ")}`);
|
||
ok(/meine Sicht/i.test(wahl.erste || ""),
|
||
`der Rueckweg steht ganz oben ("${wahl.erste}")`);
|
||
ok(!wahl.ichDrin, "DogFather selbst steht nicht in der Liste – das waere derselbe Zustand");
|
||
|
||
/* Umschalten im Browser und pruefen, dass die Seite danach wirklich
|
||
die andere Liste zeigt. */
|
||
await bDogi.seite.goto(BASIS + "/workspace/aufgaben.html", { waitUntil: "networkidle" });
|
||
await bDogi.seite.waitForTimeout(1100);
|
||
const vorher = await bDogi.seite.evaluate(() =>
|
||
document.querySelectorAll(".karte").length);
|
||
await bDogi.seite.selectOption("#sicht-feld", String(idPat));
|
||
await bDogi.seite.waitForTimeout(1800);
|
||
const nachher = await bDogi.seite.evaluate(() => ({
|
||
karten: document.querySelectorAll(".karte").length,
|
||
titel: [...document.querySelectorAll(".karte__titel")].map((e) => e.textContent).sort(),
|
||
rahmen: getComputedStyle(document.body, "::after").borderTopWidth,
|
||
hinweis: !!document.querySelector('.sicht[data-fremd="ja"]'),
|
||
weg: !!document.querySelector(".sicht__weg"),
|
||
}));
|
||
ok(nachher.karten < vorher,
|
||
`nach dem Umschalten weniger Aufgaben (${vorher} -> ${nachher.karten})`);
|
||
ok(nachher.titel.every((t) => t.startsWith("PATRICK")),
|
||
`und zwar genau Patricks (${nachher.titel.join(", ")})`);
|
||
ok(nachher.hinweis, "der Umschalter zeigt deutlich, dass eine fremde Sicht laeuft");
|
||
ok(nachher.weg, " und bietet den Weg zurueck an");
|
||
ok(parseFloat(nachher.rahmen) >= 1,
|
||
`ein Rahmen um die Seite erinnert daran (${nachher.rahmen}) – `
|
||
+ "der gefaehrlichste Fall ist, dass man es vergisst");
|
||
|
||
/* Und er BLEIBT beim Seitenwechsel -- sonst muesste man ihn auf jeder
|
||
Seite neu setzen, und genau das war der Wunsch ("ueberall"). */
|
||
await bDogi.seite.goto(BASIS + "/workspace/kalender.html", { waitUntil: "networkidle" });
|
||
await bDogi.seite.waitForTimeout(1200);
|
||
const bleibt = await bDogi.seite.evaluate(() => ({
|
||
wert: document.getElementById("sicht-feld")?.value,
|
||
fremd: !!document.querySelector('.sicht[data-fremd="ja"]'),
|
||
}));
|
||
ok(bleibt.wert === String(idPat) && bleibt.fremd,
|
||
`die Auswahl ueberlebt den Seitenwechsel (${bleibt.wert})`);
|
||
|
||
/* Zurueck -- und wirklich zurueck. */
|
||
await bDogi.seite.click(".sicht__weg");
|
||
await bDogi.seite.waitForTimeout(1600);
|
||
const zurueck = await bDogi.seite.evaluate(() => ({
|
||
wert: document.getElementById("sicht-feld")?.value,
|
||
fremd: !!document.querySelector('.sicht[data-fremd="ja"]'),
|
||
}));
|
||
ok(zurueck.wert === "" && !zurueck.fremd, '"zurück zu mir" stellt die eigene Sicht wieder her');
|
||
ok(bDogi.konsole.length === 0,
|
||
`keine Fehler in der Konsole${bDogi.konsole.length ? " -> " + bDogi.konsole.join(" | ") : ""}`);
|
||
await bDogi.kontext.close();
|
||
|
||
/* GEGENPROBE IM BROWSER: Die anderen drei Rollen bekommen ihn nicht
|
||
einmal zu sehen. */
|
||
for (const [rolle, code, name] of [
|
||
["manager", "CODE-MANA-0001", "Manager"],
|
||
["scout", "CODE-SCOU-0001", "Scout"],
|
||
["creator", "CODE-ANNA-0001", "Creator"],
|
||
]) {
|
||
const b = await browserAls(rolle, code);
|
||
await b.seite.goto(BASIS + "/workspace/aufgaben.html", { waitUntil: "networkidle" });
|
||
await b.seite.waitForTimeout(900);
|
||
const da = await b.seite.evaluate(() => !!document.getElementById("sicht-wahl"));
|
||
ok(!da, `Gegenprobe: ein ${name} sieht den Umschalter nicht`);
|
||
await b.kontext.close();
|
||
}
|
||
|
||
await browser.close();
|
||
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* egal */ }
|
||
console.log(fehler ? `\n${fehler} Prüfung(en) fehlgeschlagen.` : "\nAlles in Ordnung.");
|
||
process.exit(fehler ? 1 : 0);
|