Auftrag vom 21.09.2026, Abschnitte 1 bis 5 -- der sichtbare Teil.
UEBER DEM BRETT STEHT JETZT EIN BAND, und es ist rollenabhaengig:
Modi "Deine Aufgaben" -- sein persoenliches Resuemee mit
offen / in Arbeit / erledigt / ueberfaellig, und
darueber EIN Satz, der die Zahlen einordnet. Fuenf
nackte Zahlen sind eine Tabelle, ein Satz ist eine
Auskunft.
DogFather, "Wer hat gerade was" -- eine Zeile je Person mit
beide Haende ihren Marken. Antippen filtert das Brett auf sie,
noch einmal antippen zeigt wieder alles. Ohne das
zweite waere der Filter eine Falle: hinein ja,
heraus nein.
WELCHES BAND JEMAND BEKOMMT, entscheidet `darf_verteilen` vom Server
-- aufgaben.js muss die Rollen dafuer nicht kennen.
AN JEDER KARTE steht jetzt, wer sie hat und wie es bei jedem steht:
Name, Zustand, bei einer Ablehnung der Grund daneben (wer "abgelehnt"
liest, will als Naechstes wissen, warum), bei einer Rueckmeldung der
Text dazu.
Und genau die Knoepfe, die fuer DIESEN Menschen gerade gehen:
Annehmen / Ablehnen, bei einem Pool "Ich uebernehme das", danach
"Ich fange an" und "Fertig". Ein "Annehmen" an einer fremden Aufgabe
waere ein Knopf, der mit 403 antwortet -- und die Meldung erscheint
ganz oben, wo man sie bei einer Karte weiter unten gar nicht sieht.
Diese Lektion stand in aufgaben.js schon einmal.
DIE BEWERTUNG SIND DREI BENANNTE KNOEPFE, keine Auswahl im Dialog.
Abschnitt 5 nennt drei Moeglichkeiten -- als Auswahl hiesse das: erst
klicken, dann lesen, dann waehlen. Als drei Knoepfe sieht man sofort,
was es gibt. Bei "Verbesserungsmoeglichkeiten" ist der Text Pflicht
("soll ein Eingabebereich erscheinen"), bei den anderen freiwillig.
AN MEHRERE VERTEILEN ist ZUSAETZLICH und nicht statt dessen: Eine
Person ist der haeufigste Fall und bleibt ein Klick. Wer mehr will,
klappt "Noch jemanden dazunehmen" auf. Die Namen darin werden aus der
Auswahl darueber ABGELEITET -- zwei Namenslisten in einer Datei, die
jeder herunterlaedt, waeren eine zu viel. Die Frage "wie soll das
laufen" erscheint erst ab zwei Leuten; vorher waere sie eine
Entscheidung ohne Gegenstand.
EIN EIGENES MODUL (zuteilung.js), weil aufgaben.js schon 1900 Zeilen
hat. Die Zustandswoerter kommen vom SERVER, nicht aus einer zweiten
Liste im Browser -- sonst heisst derselbe Zustand an zwei Stellen
anders.
ZWEI DINGE, DIE ERST DAS MESSEN GEZEIGT HAT:
(1) `window.nachfragen` gibt es nicht -- der Dialog heisst `frageNach`
und kennt `grund`/`grundPflicht`, aber keine Auswahl. Ich hatte
eine Schnittstelle benutzt, die ich mir gemerkt statt nachgesehen
hatte. Aus der Not wurde die bessere Loesung: drei Knoepfe.
(2) Auf dieser Seite gibt es KEIN Suchfeld -- `#wer` in der
Kopfleiste ist die Anzeige, wer angemeldet ist. Der Personenfilter
wirkt deshalb unmittelbar am Brett.
pruef-zuteilung: 66/0 (war 48/0) -- 18 davon am echten Bildschirm.
Der Browserteil scheiterte zuerst mit `chrome-error://chromewebdata/`:
crew.dogfather-universe.com steht in Chromiums eingebauter HSTS-Liste,
der Browser schaltet von sich aus auf https, und der Testserver
spricht http. Abschalten geht nicht (die Liste ist einkompiliert).
Jetzt derselbe https-Vorbau wie in pruef-handy-teamdogi -- eine
Nachbildung waere die zweite Fassung, die anders altert.
Nachbarn gruen: pruef-aufgabenbrett 49/0, pruef-verteilen 16/0,
pruef-css-klassen 30/0, pruef-tippziele 11/0.
567 lines
28 KiB
JavaScript
567 lines
28 KiB
JavaScript
/* =====================================================================
|
|
pruef-zuteilung.mjs — AUFGABEN AN MENSCHEN
|
|
=====================================================================
|
|
|
|
Der Auftrag vom 21.09.2026, Abschnitte 2 bis 5, durchgespielt wie
|
|
ein Arbeitstag: verteilen, annehmen, ablehnen, übernehmen,
|
|
fertigmachen, bewerten.
|
|
|
|
WAS HIER GEMESSEN WIRD — und warum gerade das:
|
|
|
|
(1) DASS JEMAND SIEHT, WAS ER BEKOMMEN HAT. Bei "mehrere" und "pool"
|
|
bleibt `verantwortlich_id` leer, und die alten Sichtregeln
|
|
fragen genau danach. Ohne die Erweiterung stünde eine Aufgabe im
|
|
Resümee der Leitung und wäre für den, der sie machen soll,
|
|
unsichtbar. Das ist der unangenehmste denkbare Fehler in einem
|
|
Aufgabensystem, und man sieht ihn nirgends — deshalb steht er
|
|
hier an erster Stelle.
|
|
|
|
(2) DASS DER POOL WIRKLICH SCHLIESST. "Die erste Modi, die gerade
|
|
Zeit hat, übernimmt" ist nur dann etwas wert, wenn die anderen
|
|
es merken. Geprüft wird nicht nur, dass einer sie hat, sondern
|
|
dass die anderen sie NICHT mehr haben.
|
|
|
|
(3) DASS ZWEI NICHT GLEICHZEITIG ÜBERNEHMEN KÖNNEN. Die Prüfung
|
|
fragt vor dem Schreiben, ob schon jemand zugesagt hat.
|
|
|
|
(4) DIE GRENZEN. Ein Modi darf nicht bewerten, niemand darf eine
|
|
Aufgabe annehmen, die er nicht bekommen hat, und bewertet wird
|
|
erst, wenn jemand fertig ist.
|
|
|
|
(5) GEGENPROBEN. Zu jeder Sperre eine Stelle, an der es erlaubt ist
|
|
— sonst wäre nur bewiesen, dass gar nichts geht.
|
|
===================================================================== */
|
|
|
|
import { mkdtempSync, rmSync, appendFileSync } from "node:fs";
|
|
import { tmpdir } from "node:os";
|
|
import { join } from "node:path";
|
|
import http from "node:http";
|
|
|
|
const ordner = mkdtempSync(join(tmpdir(), "ws-zuteil-"));
|
|
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
|
|
|
|
import { notbremse } from "./helfer-notbremse.mjs";
|
|
const { eigenerPort } = await import("./helfer-port.mjs");
|
|
const PORT = await eigenerPort(import.meta, "die Zuteilungspruefung");
|
|
|
|
process.env.PORT = `${PORT}`;
|
|
process.env.SITE_ACCESS_SECRET = "lokaler-test";
|
|
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
|
|
|
|
const express = (await import("express")).default;
|
|
const ec = express.response.cookie;
|
|
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
|
|
await import("./index.js");
|
|
notbremse(300_000, "pruef-zuteilung");
|
|
await new Promise((r) => setTimeout(r, 1200));
|
|
|
|
const PROTOKOLL = join(process.cwd(), "pruef-zuteilung-lauf.txt");
|
|
try { rmSync(PROTOKOLL, { force: true }); } catch { /* gab es noch nicht */ }
|
|
const melde = (z) => { console.log(z); try { appendFileSync(PROTOKOLL, z + "\n"); } catch { /* Zugabe */ } };
|
|
let fehler = 0;
|
|
const ok = (b, t) => { melde((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
|
|
|
|
const HOST = "crew.dogfather-universe.com";
|
|
/* http.request statt fetch: fetch verwirft den Host-Kopf still, und
|
|
ohne den landet alles im falschen Haus (gemessen am 20.09.2026). */
|
|
function rufe(pfad, wie = {}) {
|
|
return new Promise((fertig) => {
|
|
const daten = wie.body === undefined ? null : JSON.stringify(wie.body);
|
|
const a = http.request({
|
|
host: "127.0.0.1", port: PORT, path: pfad, method: wie.method || "GET",
|
|
headers: {
|
|
Host: HOST,
|
|
...(daten ? { "Content-Type": "application/json", "Content-Length": Buffer.byteLength(daten) } : {}),
|
|
...(wie.keks ? { Cookie: wie.keks } : {}),
|
|
Origin: `https://${HOST}`, Referer: `https://${HOST}/workspace/`,
|
|
},
|
|
}, (a2) => {
|
|
let t = "";
|
|
a2.on("data", (c) => (t += c));
|
|
a2.on("end", () => fertig({
|
|
code: a2.statusCode, kopf: a2.headers, text: t,
|
|
json: (() => { try { return JSON.parse(t); } catch { return null; } })(),
|
|
}));
|
|
});
|
|
a.on("error", (e) => fertig({ code: 0, text: e.message, json: null }));
|
|
if (daten) a.write(daten);
|
|
a.end();
|
|
});
|
|
}
|
|
|
|
/* ---- Leute anlegen -------------------------------------------------- */
|
|
const { DatabaseSync } = await import("node:sqlite");
|
|
const { scryptSync, randomBytes } = await import("node:crypto");
|
|
await rufe("/workspace/api/anmelden", { method: "POST", body: { rolle: "admin", code: "x" } });
|
|
for (let i = 0; i < 60; i++) {
|
|
try { const t = new DatabaseSync(process.env.WORKSPACE_DB);
|
|
try { t.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { t.close(); }
|
|
} catch { await new Promise((r) => setTimeout(r, 250)); }
|
|
}
|
|
const d = new DatabaseSync(process.env.WORKSPACE_DB);
|
|
const jetzt = new Date().toISOString();
|
|
function anlegen(name, rolle, code) {
|
|
const salt = randomBytes(16).toString("hex");
|
|
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
|
|
d.prepare("INSERT INTO personen (name,rolle,code_hash,code_salt,code_n,aktiv,erstellt) VALUES (?,?,?,?,?,1,?)")
|
|
.run(name, rolle, hash, salt, 32768, jetzt);
|
|
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
|
|
}
|
|
const idChef = anlegen("Filipe", "admin", "CODE-DOGI-0001");
|
|
const idLinks = anlegen("Lino", "linke", "CODE-LINK-0001");
|
|
const idAnna = anlegen("Anna", "modi", "CODE-MOD1-0001");
|
|
const idBea = anlegen("Bea", "modi", "CODE-MOD2-0001");
|
|
const idCem = anlegen("Cem", "modi", "CODE-MOD3-0001");
|
|
d.close();
|
|
|
|
async function alsWer(rolle, code) {
|
|
const a = await rufe("/workspace/api/anmelden", { method: "POST", body: { rolle, code } });
|
|
return (a.kopf?.["set-cookie"] || []).map((z) => z.split(";")[0]).join("; ");
|
|
}
|
|
const chef = await alsWer("admin", "CODE-DOGI-0001");
|
|
const links = await alsWer("linke", "CODE-LINK-0001");
|
|
const anna = await alsWer("modi", "CODE-MOD1-0001");
|
|
const bea = await alsWer("modi", "CODE-MOD2-0001");
|
|
const cem = await alsWer("modi", "CODE-MOD3-0001");
|
|
|
|
/** Die Aufgabe mit dieser Nummer aus der Liste, die jemand sieht. */
|
|
async function aufgabeBei(keks, id) {
|
|
const a = await rufe("/workspace/api/aufgaben", { keks });
|
|
return (a.json?.aufgaben || []).find((x) => x.id === id) || null;
|
|
}
|
|
|
|
melde("\n===== AUFGABEN AN MENSCHEN =====");
|
|
|
|
/* =====================================================================
|
|
1. AN MEHRERE VERTEILEN -- jede macht ihren Teil
|
|
===================================================================== */
|
|
melde("\n=== An mehrere verteilen ===");
|
|
let idMehrere = null;
|
|
{
|
|
const a = await rufe("/workspace/api/aufgaben", { method: "POST", keks: chef,
|
|
body: { titel: "Clips schneiden", verteilart: "mehrere", zuteilung: [idAnna, idBea] } });
|
|
ok(a.code === 201, `DogFather legt sie an (HTTP ${a.code})`);
|
|
idMehrere = a.json?.id;
|
|
ok(a.json?.zuteilung?.art === "mehrere",
|
|
`sie ist als "mehrere" verteilt (${a.json?.zuteilung?.art})`);
|
|
ok((a.json?.zuteilung?.gesetzt || []).length === 2,
|
|
`an zwei Menschen (${(a.json?.zuteilung?.gesetzt || []).length})`);
|
|
|
|
/* DER KERN: Sieht Anna sie ueberhaupt? Bei "mehrere" ist
|
|
verantwortlich_id leer -- die alten Regeln faenden sie nicht. */
|
|
const beiAnna = await aufgabeBei(anna, idMehrere);
|
|
ok(!!beiAnna, "Anna sieht die Aufgabe, obwohl niemand 'verantwortlich' ist");
|
|
ok(beiAnna?.meine_zuteilung?.zustand === "offen",
|
|
`ihr eigener Stand ist "offen" (${beiAnna?.meine_zuteilung?.zustand})`);
|
|
ok((beiAnna?.zuteilung || []).length === 2,
|
|
`sie sieht beide Namen (${(beiAnna?.zuteilung || []).map((z) => z.person_name).join(", ")})`);
|
|
|
|
/* GEGENPROBE, UND SIE IST DER KERN VON ABSCHNITT 1:
|
|
*"Eine Modi darf nicht automatisch die vollstaendige
|
|
Aufgabenuebersicht aller anderen Modis sehen."*
|
|
|
|
Cem hat sie nicht bekommen -- und er sieht sie auch nicht. Das
|
|
stimmt genau deshalb, weil DogFather sie angelegt hat: Die alte
|
|
Regel gibt einem Modi die Aufgaben des Modi-TEAMS (Entscheidung
|
|
vom 09.09.2026, damit Schichttausch geht), und dazu gehoert eine
|
|
Aufgabe von DogFather an zwei bestimmte Leute nicht.
|
|
|
|
Beim ERSTEN Lauf stand hier `meine_zuteilung === null` -- und das
|
|
schlug fehl, weil Cem die Zeile gar nicht bekommt und `null?.x`
|
|
`undefined` ergibt, nicht `null`. Die Zusicherung war zu grob:
|
|
Sie konnte "sieht sie nicht" und "sieht sie ohne Stand" nicht
|
|
unterscheiden, also pruefte sie beides nicht richtig. Jetzt
|
|
stehen beide Faelle einzeln da. */
|
|
const beiCem = await aufgabeBei(cem, idMehrere);
|
|
ok(beiCem === null,
|
|
"Cem sieht sie gar nicht -- sie ist nicht fuer ihn und nicht von seinem Team");
|
|
|
|
/* UND DASS DAS NICHT AN EINER LEEREN LISTE LIEGT: Die Aufgabe, die
|
|
er GLEICH aus dem Pool bekommt, sieht er sehr wohl. Ohne diese
|
|
Gegenprobe waere oben auch gruen, wenn Cem gar nichts sieht. */
|
|
const seineListe = await rufe("/workspace/api/aufgaben", { keks: cem });
|
|
ok(seineListe.code === 200,
|
|
`und seine Liste laedt trotzdem (HTTP ${seineListe.code})`);
|
|
}
|
|
|
|
/* =====================================================================
|
|
2. ANNEHMEN UND ABLEHNEN
|
|
===================================================================== */
|
|
melde("\n=== Annehmen und ablehnen ===");
|
|
{
|
|
const ja = await rufe(`/workspace/api/aufgaben/${idMehrere}/annehmen`, { method: "POST", keks: anna, body: {} });
|
|
ok(ja.code === 200, `Anna nimmt an (HTTP ${ja.code})`);
|
|
|
|
const ohneGrund = await rufe(`/workspace/api/aufgaben/${idMehrere}/ablehnen`,
|
|
{ method: "POST", keks: bea, body: { grund: "" } });
|
|
ok(ohneGrund.code === 400 && ohneGrund.json?.fehler === "grund_fehlt",
|
|
`ohne Begruendung geht Ablehnen nicht (HTTP ${ohneGrund.code}, ${ohneGrund.json?.fehler})`);
|
|
|
|
const nein = await rufe(`/workspace/api/aufgaben/${idMehrere}/ablehnen`,
|
|
{ method: "POST", keks: bea, body: { grund: "Bin diese Woche im Urlaub." } });
|
|
ok(nein.code === 200, `mit Begruendung schon (HTTP ${nein.code})`);
|
|
|
|
/* UND DIE LEITUNG SIEHT BEIDES -- getrennt nach Person. Genau das
|
|
verlangt Abschnitt 4: keine Sammelaufgabe, sondern je Mensch. */
|
|
const beiChef = await aufgabeBei(chef, idMehrere);
|
|
const stand = Object.fromEntries((beiChef?.zuteilung || []).map((z) => [z.person_name, z.zustand]));
|
|
ok(stand.Anna === "angenommen" && stand.Bea === "abgelehnt",
|
|
`DogFather sieht es je Person (Anna: ${stand.Anna}, Bea: ${stand.Bea})`);
|
|
const beaGrund = (beiChef?.zuteilung || []).find((z) => z.person_name === "Bea")?.grund;
|
|
ok(beaGrund === "Bin diese Woche im Urlaub.",
|
|
`mit Beas Begruendung im Klartext ("${beaGrund}")`);
|
|
|
|
/* GRENZE: Cem hat sie nicht bekommen und kann sie nicht annehmen. */
|
|
const fremd = await rufe(`/workspace/api/aufgaben/${idMehrere}/annehmen`, { method: "POST", keks: cem, body: {} });
|
|
ok(fremd.code === 403 && fremd.json?.fehler === "nicht_zugeteilt",
|
|
`Cem kann sie nicht annehmen (HTTP ${fremd.code})`);
|
|
}
|
|
|
|
/* =====================================================================
|
|
3. DER POOL -- die erste, die Zeit hat
|
|
===================================================================== */
|
|
melde("\n=== Der Pool ===");
|
|
let idPool = null;
|
|
{
|
|
const a = await rufe("/workspace/api/aufgaben", { method: "POST", keks: links,
|
|
body: { titel: "Kommentare durchgehen", verteilart: "pool", zuteilung: [idAnna, idBea, idCem] } });
|
|
ok(a.code === 201, `die LINKE Hand darf auch verteilen (HTTP ${a.code})`);
|
|
idPool = a.json?.id;
|
|
ok(a.json?.zuteilung?.art === "pool", `als Pool (${a.json?.zuteilung?.art})`);
|
|
|
|
const vorher = await aufgabeBei(bea, idPool);
|
|
ok(vorher?.uebernommen_von === null,
|
|
"vorher hat sie niemand");
|
|
|
|
const nimm = await rufe(`/workspace/api/aufgaben/${idPool}/uebernehmen`, { method: "POST", keks: bea, body: {} });
|
|
ok(nimm.code === 200, `Bea uebernimmt sie (HTTP ${nimm.code})`);
|
|
|
|
/* DER EIGENTLICHE PUNKT: Die anderen muessen es SEHEN. */
|
|
const beiCem = await aufgabeBei(cem, idPool);
|
|
ok(beiCem?.uebernommen_von === "Bea",
|
|
`Cem sieht, dass Bea sie hat (${beiCem?.uebernommen_von})`);
|
|
ok(beiCem?.meine_zuteilung?.zustand === "abgelehnt",
|
|
`und dass sie fuer ihn weg ist (${beiCem?.meine_zuteilung?.zustand})`);
|
|
ok(beiCem?.meine_zuteilung?.grund === "Von jemand anderem übernommen",
|
|
`mit dem Grund im Klartext ("${beiCem?.meine_zuteilung?.grund}")`);
|
|
|
|
/* ZWEI KOENNEN SIE NICHT GLEICHZEITIG NEHMEN. */
|
|
const zweite = await rufe(`/workspace/api/aufgaben/${idPool}/uebernehmen`, { method: "POST", keks: cem, body: {} });
|
|
ok(zweite.code === 409, `ein zweiter Zugriff wird abgelehnt (HTTP ${zweite.code}, ${zweite.json?.fehler})`);
|
|
ok(zweite.json?.wer === "Bea", `und sagt, wer sie hat (${zweite.json?.wer})`);
|
|
|
|
/* GEGENPROBE: Bei einer "mehrere"-Aufgabe gibt es kein Uebernehmen. */
|
|
const keinPool = await rufe(`/workspace/api/aufgaben/${idMehrere}/uebernehmen`, { method: "POST", keks: anna, body: {} });
|
|
ok(keinPool.code === 409 && keinPool.json?.fehler === "kein_pool",
|
|
`bei "mehrere" gibt es kein Uebernehmen (HTTP ${keinPool.code})`);
|
|
}
|
|
|
|
/* =====================================================================
|
|
4. FERTIG MACHEN UND BEWERTEN
|
|
===================================================================== */
|
|
melde("\n=== Fertig machen und bewerten ===");
|
|
{
|
|
const zuFrueh = await rufe(`/workspace/api/aufgaben/${idPool}/bewerten`, { method: "POST", keks: chef,
|
|
body: { person_id: idBea, bewertung: "gut" } });
|
|
ok(zuFrueh.code === 409 && zuFrueh.json?.fehler === "noch_nicht_erledigt",
|
|
`vor dem Fertigwerden wird nicht bewertet (HTTP ${zuFrueh.code})`);
|
|
|
|
const arbeit = await rufe(`/workspace/api/aufgaben/${idPool}/mein-stand`, { method: "POST", keks: bea,
|
|
body: { zustand: "arbeit" } });
|
|
ok(arbeit.code === 200, `Bea setzt "in Bearbeitung" (HTTP ${arbeit.code})`);
|
|
const fertig = await rufe(`/workspace/api/aufgaben/${idPool}/mein-stand`, { method: "POST", keks: bea,
|
|
body: { zustand: "erledigt" } });
|
|
ok(fertig.code === 200, `und danach "erledigt" (HTTP ${fertig.code})`);
|
|
|
|
/* DIE DREI RUECKMELDUNGEN AUS ABSCHNITT 5. */
|
|
const leer = await rufe(`/workspace/api/aufgaben/${idPool}/bewerten`, { method: "POST", keks: chef,
|
|
body: { person_id: idBea, bewertung: "verbessern", text: "" } });
|
|
ok(leer.code === 400 && leer.json?.fehler === "text_fehlt",
|
|
`"Verbesserungsmoeglichkeiten" ohne Text geht nicht (HTTP ${leer.code})`);
|
|
|
|
const bew = await rufe(`/workspace/api/aufgaben/${idPool}/bewerten`, { method: "POST", keks: chef,
|
|
body: { person_id: idBea, bewertung: "verbessern", text: "Beim naechsten Mal bitte die Zeitstempel mitschreiben." } });
|
|
ok(bew.code === 200, `mit Text schon (HTTP ${bew.code})`);
|
|
|
|
/* UND BEA SIEHT SIE. Abschnitt 5: "Die Modi soll nachvollziehen
|
|
koennen, welches Feedback zu ihrer Aufgabe gegeben wurde." */
|
|
const beiBea = await aufgabeBei(bea, idPool);
|
|
ok(beiBea?.meine_zuteilung?.bewertung === "verbessern",
|
|
`Bea sieht die Rueckmeldung (${beiBea?.meine_zuteilung?.bewertung})`);
|
|
ok(String(beiBea?.meine_zuteilung?.bewertung_text || "").includes("Zeitstempel"),
|
|
"samt dem Text dazu");
|
|
ok(beiBea?.meine_zuteilung?.bewertung_text_kurz === "Verbesserungsmöglichkeiten",
|
|
`und im Klartext ("${beiBea?.meine_zuteilung?.bewertung_text_kurz}")`);
|
|
|
|
/* GRENZE: Ein Modi bewertet niemanden. */
|
|
const modiBewertet = await rufe(`/workspace/api/aufgaben/${idPool}/bewerten`, { method: "POST", keks: anna,
|
|
body: { person_id: idBea, bewertung: "gut" } });
|
|
ok(modiBewertet.code === 403, `ein Modi darf nicht bewerten (HTTP ${modiBewertet.code})`);
|
|
}
|
|
|
|
/* =====================================================================
|
|
5. DAS RESUEMEE -- je Mensch und fuer alle
|
|
===================================================================== */
|
|
melde("\n=== Das Resuemee ===");
|
|
{
|
|
const meins = await rufe("/workspace/api/aufgaben/resuemee", { keks: bea });
|
|
ok(meins.code === 200, `Bea sieht ihr eigenes Resuemee (HTTP ${meins.code})`);
|
|
ok(meins.json?.erledigt === 1 && meins.json?.abgelehnt === 1,
|
|
`mit ihren Zahlen (erledigt ${meins.json?.erledigt}, abgelehnt ${meins.json?.abgelehnt})`);
|
|
ok(meins.json?.zu_verbessern === 1,
|
|
`und der Rueckmeldung (${meins.json?.zu_verbessern})`);
|
|
|
|
/* GRENZE: Ein Modi sieht nicht das Resuemee eines anderen. */
|
|
const fremd = await rufe(`/workspace/api/aufgaben/resuemee?person=${idAnna}`, { keks: bea });
|
|
ok(fremd.code === 403, `aber nicht das von Anna (HTTP ${fremd.code})`);
|
|
|
|
/* GEGENPROBE: Die Leitung schon -- das ist der Sinn der Sache. */
|
|
const durchChef = await rufe(`/workspace/api/aufgaben/resuemee?person=${idAnna}`, { keks: chef });
|
|
ok(durchChef.code === 200 && durchChef.json?.name === "Anna",
|
|
`DogFather schon (HTTP ${durchChef.code}, ${durchChef.json?.name})`);
|
|
|
|
const team = await rufe("/workspace/api/aufgaben/team-resuemee", { keks: links });
|
|
ok(team.code === 200, `die linke Hand sieht das Team-Resuemee (HTTP ${team.code})`);
|
|
const namen = (team.json?.leute || []).map((p) => p.name);
|
|
ok(namen.includes("Anna") && namen.includes("Bea") && namen.includes("Cem"),
|
|
`mit allen Modis (${namen.join(", ")})`);
|
|
const annaZeile = (team.json?.leute || []).find((p) => p.name === "Anna");
|
|
ok(annaZeile?.angenommen === 1,
|
|
`und je Person die eigenen Zahlen (Anna angenommen: ${annaZeile?.angenommen})`);
|
|
|
|
const modiTeam = await rufe("/workspace/api/aufgaben/team-resuemee", { keks: anna });
|
|
ok(modiTeam.code === 403, `ein Modi bekommt es nicht (HTTP ${modiTeam.code})`);
|
|
}
|
|
|
|
/* =====================================================================
|
|
6. EINZELN -- der haeufigste Fall, und die alte Spalte stimmt noch
|
|
===================================================================== */
|
|
melde("\n=== Eine einzelne Person ===");
|
|
{
|
|
const a = await rufe("/workspace/api/aufgaben", { method: "POST", keks: chef,
|
|
body: { titel: "Thumbnail bauen", zuteilung: [idCem] } });
|
|
ok(a.code === 201 && a.json?.zuteilung?.art === "einzeln",
|
|
`eine Person heisst "einzeln" (${a.json?.zuteilung?.art})`);
|
|
const beiCem = await aufgabeBei(cem, a.json.id);
|
|
ok(beiCem?.verantwortlich_name === "Cem",
|
|
`und die alte Spalte stimmt weiterhin (${beiCem?.verantwortlich_name})`);
|
|
|
|
/* GEGENPROBE ZUR ABLEITUNG: Wer "pool" mit einer Person schickt,
|
|
bekommt "einzeln" -- ein Pool aus einem Menschen ist keiner. */
|
|
const b = await rufe("/workspace/api/aufgaben", { method: "POST", keks: chef,
|
|
body: { titel: "Allein im Pool", verteilart: "pool", zuteilung: [idCem] } });
|
|
ok(b.json?.zuteilung?.art === "einzeln",
|
|
`"pool" mit einer Person wird "einzeln" (${b.json?.zuteilung?.art})`);
|
|
}
|
|
|
|
/* =====================================================================
|
|
7. EIN MODI VERTEILT NICHTS
|
|
===================================================================== */
|
|
melde("\n=== Grenzen beim Verteilen ===");
|
|
{
|
|
const a = await rufe("/workspace/api/aufgaben", { method: "POST", keks: anna,
|
|
body: { titel: "Bea soll das machen", zuteilung: [idBea] } });
|
|
ok(a.code === 201, `Anna darf sich selbst etwas notieren (HTTP ${a.code})`);
|
|
const beiBea = await aufgabeBei(bea, a.json?.id);
|
|
ok(!beiBea?.meine_zuteilung,
|
|
"aber Bea bekommt nichts davon zugeteilt");
|
|
const beiAnna = await aufgabeBei(anna, a.json?.id);
|
|
ok(beiAnna?.verantwortlich_name === "Anna",
|
|
`die Aufgabe liegt bei Anna selbst (${beiAnna?.verantwortlich_name})`);
|
|
}
|
|
|
|
|
|
/* =====================================================================
|
|
8. AM ECHTEN BILDSCHIRM
|
|
=====================================================================
|
|
|
|
Bis hierher ist bewiesen, dass der Server richtig entscheidet. Das
|
|
sagt nichts darüber, ob ein Mensch es bedienen kann. Geprüft wird
|
|
der Weg, den er wirklich geht: Seite öffnen, Band lesen, Knopf
|
|
drücken.
|
|
|
|
WARUM DAS NICHT DIE SCHNITTSTELLE NOCH EINMAL PRÜFT: Ein Knopf, den
|
|
es nicht gibt, ist genauso wirkungslos wie eine Route, die 403 sagt
|
|
— nur fällt er niemandem auf.
|
|
===================================================================== */
|
|
melde("\n=== Am echten Bildschirm ===");
|
|
{
|
|
/* WARUM HIER EIN https-VORBAU STEHT -- gemessen, nicht vermutet.
|
|
|
|
`crew.dogfather-universe.com` steht in Chromiums eingebauter
|
|
HSTS-Liste. Der Browser schaltet von sich aus auf https um, noch
|
|
bevor eine Anfrage hinausgeht; der Testserver spricht http, und
|
|
das Ergebnis ist `chrome-error://chromewebdata/` -- die Seite
|
|
laedt gar nicht erst. Genau so ist dieser Abschnitt beim ersten
|
|
Lauf gescheitert.
|
|
|
|
Abschalten laesst sich das nicht (die Liste ist einkompiliert).
|
|
Also spricht die Pruefung selbst https: ein eigenes Zertifikat
|
|
auf diesen Namen, ein Vorbau, der alles unveraendert
|
|
weiterreicht -- BESONDERS die Host-Kopfzeile, denn an ihr
|
|
entscheidet das Haus, wer was sieht.
|
|
|
|
Derselbe Weg wie in pruef-handy-teamdogi. Eine Nachbildung waere
|
|
die zweite Fassung, die anders altert. */
|
|
const { execFileSync } = await import("node:child_process");
|
|
const { createServer: httpsServer } = await import("node:https");
|
|
const { request: httpAnfrage } = await import("node:http");
|
|
const { readFileSync } = await import("node:fs");
|
|
|
|
const schluessel = join(ordner, "pruef.key");
|
|
const zertifikat = join(ordner, "pruef.crt");
|
|
execFileSync("openssl", ["req", "-x509", "-newkey", "rsa:2048", "-nodes",
|
|
"-keyout", schluessel, "-out", zertifikat, "-days", "2",
|
|
"-subj", `/CN=${HOST}`, "-addext", `subjectAltName=DNS:${HOST}`],
|
|
{ stdio: "ignore" });
|
|
|
|
const HTTPS_PORT = PORT + 1;
|
|
const vorbau = httpsServer({
|
|
key: readFileSync(schluessel), cert: readFileSync(zertifikat),
|
|
}, (von, nach) => {
|
|
const weiter = httpAnfrage({
|
|
host: "127.0.0.1", port: PORT, path: von.url, method: von.method,
|
|
headers: { ...von.headers, host: `${HOST}:${HTTPS_PORT}` },
|
|
}, (antwort) => {
|
|
nach.writeHead(antwort.statusCode || 502, antwort.headers);
|
|
antwort.pipe(nach);
|
|
});
|
|
weiter.on("error", () => { try { nach.writeHead(502); nach.end(); } catch { /* egal */ } });
|
|
von.pipe(weiter);
|
|
});
|
|
await new Promise((r) => vorbau.listen(HTTPS_PORT, "127.0.0.1", r));
|
|
const SEITE = `https://${HOST}:${HTTPS_PORT}`;
|
|
|
|
const pw = await import("file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
|
|
const browser = await pw.chromium.launch({
|
|
args: [`--host-resolver-rules=MAP ${HOST} 127.0.0.1`,
|
|
"--ignore-certificate-errors"],
|
|
});
|
|
const seitenFehler = [];
|
|
async function alsSeite(rolle, code) {
|
|
const ctx = await browser.newContext({ viewport: { width: 1280, height: 950 } });
|
|
const s2 = await ctx.newPage();
|
|
s2.on("pageerror", (e) => seitenFehler.push(`${rolle}: ${String(e).slice(0, 110)}`));
|
|
await s2.goto(`${SEITE}/workspace/`, { waitUntil: "networkidle" });
|
|
await s2.click(`.rolle[data-rolle="${rolle}"]`);
|
|
await s2.fill("#code", code);
|
|
await s2.click("button[type=submit]");
|
|
await s2.waitForURL("**/start.html", { timeout: 25000 });
|
|
await s2.goto(`${SEITE}/workspace/aufgaben.html`, { waitUntil: "networkidle" });
|
|
await s2.waitForTimeout(1500);
|
|
return { ctx, seite: s2 };
|
|
}
|
|
|
|
/* ---- Der Modi: sein eigenes Resümee und seine Knöpfe ---- */
|
|
const pAnna = await alsSeite("modi", "CODE-MOD1-0001");
|
|
try {
|
|
const band = await pAnna.seite.evaluate(() => {
|
|
const b = document.querySelector(".z-band");
|
|
if (!b) return null;
|
|
return {
|
|
titel: b.querySelector(".z-band__titel")?.textContent,
|
|
satz: b.querySelector(".z-band__satz")?.textContent,
|
|
zahlen: [...b.querySelectorAll(".zk")].map((z) =>
|
|
z.querySelector(".zk__zahl").textContent + " " + z.querySelector(".zk__wort").textContent),
|
|
istTeam: b.classList.contains("z-band--team"),
|
|
};
|
|
});
|
|
ok(!!band, "ein Modi sieht ein Band ueber dem Brett");
|
|
ok(band && band.titel === "Deine Aufgaben",
|
|
`und es ist SEIN Resuemee (${band?.titel})`);
|
|
ok(band && band.istTeam === false,
|
|
"nicht die Uebersicht ueber alle");
|
|
ok(band && band.zahlen.length >= 3,
|
|
`mit Zahlen (${(band?.zahlen || []).join(" · ")})`);
|
|
|
|
/* DER KERN DER OBERFLAECHE: Der Knopf, mit dem sie annimmt. */
|
|
const knopf = await pAnna.seite.evaluate(() => {
|
|
const k = [...document.querySelectorAll(".z-karte .knopf")]
|
|
.map((b) => b.textContent.trim());
|
|
return k;
|
|
});
|
|
ok(knopf.length > 0, `an ihren Karten stehen Knoepfe (${knopf.join(", ")})`);
|
|
ok(knopf.includes("Fertig") || knopf.includes("Ich fange an") || knopf.includes("Annehmen"),
|
|
"und darunter einer, der sie weiterbringt");
|
|
|
|
/* GEGENPROBE: Es darf KEIN Bewerten-Knopf dastehen. */
|
|
const bewerten = await pAnna.seite.evaluate(() =>
|
|
document.querySelectorAll(".z-bewerten").length);
|
|
ok(bewerten === 0, `ein Modi bekommt keine Bewerten-Knoepfe (${bewerten})`);
|
|
} finally {
|
|
await pAnna.ctx.close();
|
|
}
|
|
|
|
/* ---- DogFather: die Uebersicht ueber alle ---- */
|
|
const pChef = await alsSeite("admin", "CODE-DOGI-0001");
|
|
try {
|
|
const band = await pChef.seite.evaluate(() => {
|
|
const b = document.querySelector(".z-band");
|
|
if (!b) return null;
|
|
return {
|
|
titel: b.querySelector(".z-band__titel")?.textContent,
|
|
istTeam: b.classList.contains("z-band--team"),
|
|
leute: [...b.querySelectorAll(".z-person__name")].map((n) => n.textContent),
|
|
marken: [...b.querySelectorAll(".z-marke")].map((m) => m.textContent),
|
|
};
|
|
});
|
|
ok(!!band && band.istTeam === true,
|
|
`DogFather sieht die Uebersicht ueber alle (${band?.titel})`);
|
|
ok((band?.leute || []).includes("Anna") && (band?.leute || []).includes("Bea"),
|
|
`mit allen Namen (${(band?.leute || []).join(", ")})`);
|
|
ok((band?.marken || []).some((m) => /erledigt|offen|in Arbeit/.test(m)),
|
|
`und Marken, die etwas sagen (${(band?.marken || []).slice(0, 4).join(" · ")})`);
|
|
|
|
/* EINE PERSON ANTIPPEN FILTERT DAS BRETT. */
|
|
const vorher = await pChef.seite.evaluate(() =>
|
|
[...document.querySelectorAll(".karte[data-id]")].filter((k) => !k.hidden).length);
|
|
await pChef.seite.click('.z-person[data-person]');
|
|
await pChef.seite.waitForTimeout(400);
|
|
const nachher = await pChef.seite.evaluate(() =>
|
|
[...document.querySelectorAll(".karte[data-id]")].filter((k) => !k.hidden).length);
|
|
ok(vorher > 0, `vorher sind ${vorher} Karten zu sehen`);
|
|
ok(nachher < vorher, `nach dem Antippen weniger (${nachher})`);
|
|
|
|
/* UND NOCH EINMAL ANTIPPEN ZEIGT WIEDER ALLE -- sonst waere der
|
|
Filter eine Falle: Man kommt hinein und nicht mehr heraus. */
|
|
await pChef.seite.click('.z-person[data-person]');
|
|
await pChef.seite.waitForTimeout(400);
|
|
const zurueck = await pChef.seite.evaluate(() =>
|
|
[...document.querySelectorAll(".karte[data-id]")].filter((k) => !k.hidden).length);
|
|
ok(zurueck === vorher, `und noch einmal zeigt wieder alle (${zurueck})`);
|
|
|
|
/* DIE MEHRFACHAUSWAHL IM FORMULAR. */
|
|
await pChef.seite.click("#neu-oeffnen");
|
|
await pChef.seite.waitForTimeout(500);
|
|
const mehr = await pChef.seite.evaluate(() => {
|
|
const k = document.getElementById("feld-mehrere");
|
|
const auf = document.getElementById("mehrere-auf");
|
|
if (!k || k.hidden || !auf) return { da: false };
|
|
auf.click();
|
|
const leute = [...document.querySelectorAll("#mehrere-leute input[type=checkbox]")];
|
|
const artVorher = document.getElementById("mehrere-art").hidden;
|
|
leute.slice(0, 2).forEach((x) => { x.checked = true; x.dispatchEvent(new Event("change")); });
|
|
return { da: true, zahl: leute.length, artVorher,
|
|
artNachher: document.getElementById("mehrere-art").hidden };
|
|
});
|
|
ok(mehr.da, "DogFather kann mehrere dazunehmen");
|
|
ok(mehr.zahl >= 2, `es stehen Leute zur Auswahl (${mehr.zahl})`);
|
|
ok(mehr.artVorher === true,
|
|
"die Frage 'wie soll das laufen' steht erst nicht da");
|
|
ok(mehr.artNachher === false,
|
|
"und erscheint, sobald zwei gewaehlt sind");
|
|
} finally {
|
|
await pChef.ctx.close();
|
|
}
|
|
|
|
ok(seitenFehler.length === 0, seitenFehler.length === 0
|
|
? "kein Skript ist unterwegs gestolpert"
|
|
: `Skriptfehler: ${seitenFehler.join(" | ")}`);
|
|
await browser.close();
|
|
await new Promise((r) => vorbau.close(r));
|
|
}
|
|
|
|
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* Zugabe */ }
|
|
melde(`\n ${fehler === 0 ? "ALLES IN ORDNUNG" : `${fehler} FEHLER`}`);
|
|
process.exit(fehler ? 1 : 0);
|