Eigene Zugangscode-Schranke statt Cloudflare Access — löst VanVans Login-Problem
Ersetzt die (fehlerhaft auf die GANZE Domain wirkende) Cloudflare-Zero- Trust-Access-Sperre durch eine eigene, schlanke Lösung nach dem bewährten Vorbild von "Dogfather Universe": eine Pages-Functions-Middleware (functions/_middleware.js) prüft bei jeder Anfrage ein HMAC-signiertes Session-Cookie; ohne gültiges Cookie geht's zu public/gate.html (im Van's- Design), wo ein Zugangscode eingegeben wird. Zwei getrennte Codes für qciga und VanVan, 90 Tage gültig, danach neu eingeben. /admin/* ist komplett ausgenommen — läuft weiter über das echte GitHub-OAuth-Login, das für VanVan schon funktioniert. Bonus: die drei separaten Vorschau-Seiten (demo-normal/demo-konto/demo-abo) sind jetzt überflüssig und entfernt. Stattdessen gibt's ein schwebendes Umschalter-Widget (Layout.astro), das NUR sichtbar ist, wenn das Gate-Cookie vorhanden ist (also nur für uns beide) — auf jeder beliebigen Seite kann per Knopfdruck zwischen "Normaler Besucher", "Angemeldete Kundin" und "Abonnentin" gewechselt werden, ohne die Seite verlassen zu müssen. Co-Authored-By: Claude Sonnet 5 <[email protected]>
This commit is contained in:
co-authored by
Claude Sonnet 5
parent
6b1920dfb3
commit
ad07584906
@@ -179,10 +179,116 @@ const p = (href: string) => `${localePrefix(lang)}${href}`;
|
||||
</div>
|
||||
</footer>
|
||||
|
||||
{/* Vorschau-Umschalter: nur sichtbar, wenn im Browser ein gültiges Gate-Zugangscookie liegt
|
||||
(siehe functions/_middleware.js + public/gate.html) — also nur für uns beide (qciga/vanvan),
|
||||
niemals für echte Besucher:innen. Ersetzt die früheren separaten demo-Vorschauseiten: EINE
|
||||
schwebende Box, auf JEDER Seite nutzbar, simuliert per Knopfdruck sofort den gewählten
|
||||
Konto-Zustand (localStorage) und lädt die aktuelle Seite neu. */}
|
||||
<div id="vandiy-preview-switcher" style="display:none;">
|
||||
<button type="button" id="vandiy-preview-toggle" aria-expanded="false" aria-label="Vorschau-Ansicht wählen">🎭</button>
|
||||
<div id="vandiy-preview-panel">
|
||||
<p class="small" id="vandiy-preview-current"></p>
|
||||
<button type="button" data-preview="normal">👤 Normaler Besucher</button>
|
||||
<button type="button" data-preview="konto">🙋 Angemeldete Kundin</button>
|
||||
<button type="button" data-preview="abo">🎫 Abonnentin</button>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
<script>
|
||||
import { cartCount } from "../scripts/cart";
|
||||
import { getAccount, logout, anzeigeName } from "../scripts/account";
|
||||
|
||||
// Vorschau-Umschalter: Sichtbarkeit hängt allein vom (nicht-httpOnly) Rollen-Cookie ab, das
|
||||
// die Gate-Middleware nach erfolgreicher Zugangscode-Eingabe setzt.
|
||||
(function initPreviewSwitcher() {
|
||||
const match = document.cookie.match(/(?:^|;\s*)vandiy_gate_role=([^;]+)/);
|
||||
const role = match ? decodeURIComponent(match[1]) : null;
|
||||
if (!role) return;
|
||||
|
||||
const widget = document.getElementById("vandiy-preview-switcher");
|
||||
const toggle = document.getElementById("vandiy-preview-toggle");
|
||||
const panel = document.getElementById("vandiy-preview-panel");
|
||||
const currentLabel = document.getElementById("vandiy-preview-current");
|
||||
if (!widget || !toggle || !panel) return;
|
||||
widget.style.display = "block";
|
||||
|
||||
const roleLabel = role === "qciga" ? "qciga" : "VanVan";
|
||||
function beschreibeAktuell() {
|
||||
try {
|
||||
const raw = localStorage.getItem("vandiy_account_v1");
|
||||
const a = raw ? JSON.parse(raw) : null;
|
||||
if (!a || !a.loggedIn) return "Aktuell: normaler Besucher";
|
||||
if (a.abo && a.abo.stufe) return "Aktuell: Abonnentin (" + a.abo.stufe + ")";
|
||||
return "Aktuell: angemeldete Kundin";
|
||||
} catch {
|
||||
return "";
|
||||
}
|
||||
}
|
||||
if (currentLabel) currentLabel.textContent = `${beschreibeAktuell()} · als ${roleLabel} angemeldet`;
|
||||
|
||||
toggle.addEventListener("click", () => {
|
||||
const open = panel.classList.toggle("open");
|
||||
toggle.setAttribute("aria-expanded", open ? "true" : "false");
|
||||
});
|
||||
document.addEventListener("click", (e) => {
|
||||
if (!widget.contains(e.target as Node)) panel.classList.remove("open");
|
||||
});
|
||||
|
||||
const heute = new Date().toISOString().slice(0, 10);
|
||||
|
||||
function leeresKonto(zusatz: Record<string, unknown>) {
|
||||
return {
|
||||
loggedIn: true,
|
||||
name: "Vorschau",
|
||||
username: roleLabel,
|
||||
email: "[email protected]",
|
||||
photo: "",
|
||||
bewerteteBestellungen: [],
|
||||
treueBestellungen: 0,
|
||||
treuebonusAktiv: false,
|
||||
treuebonusArtikelSlug: null,
|
||||
abo: {
|
||||
stufe: null, startDatum: null, bezahltBisDatum: null, bezahlteMonate: 0,
|
||||
gekuendigt: false, gekuendigtAm: null, kleinTeddyFreigeschaltetGesamt: 0,
|
||||
grossTeddyFreigeschaltetGesamt: 0, kleinTeddyEingeloest: 0, grossTeddyEingeloest: 0,
|
||||
historie: [],
|
||||
},
|
||||
benachrichtigungen: [],
|
||||
...zusatz,
|
||||
};
|
||||
}
|
||||
|
||||
const PRESETS: Record<string, () => void> = {
|
||||
normal: () => localStorage.removeItem("vandiy_account_v1"),
|
||||
konto: () => localStorage.setItem("vandiy_account_v1", JSON.stringify(leeresKonto({ treueBestellungen: 4 }))),
|
||||
abo: () => localStorage.setItem("vandiy_account_v1", JSON.stringify(leeresKonto({
|
||||
treueBestellungen: 6,
|
||||
abo: {
|
||||
stufe: "gross", startDatum: "2025-06-03", bezahltBisDatum: "2026-09-03", bezahlteMonate: 14,
|
||||
gekuendigt: false, gekuendigtAm: null, kleinTeddyFreigeschaltetGesamt: 2,
|
||||
grossTeddyFreigeschaltetGesamt: 1, kleinTeddyEingeloest: 1, grossTeddyEingeloest: 1,
|
||||
historie: [],
|
||||
},
|
||||
benachrichtigungen: [
|
||||
{ key: "abo_teddy_klein_frei", datum: heute, gelesen: false },
|
||||
{ key: "abo_zahlung_erfolgreich", datum: heute, gelesen: true },
|
||||
{ key: "abo_teddy_gross_eingeloest", datum: heute, gelesen: true },
|
||||
{ key: "abo_abgeschlossen", datum: "2025-06-03", gelesen: true },
|
||||
],
|
||||
}))),
|
||||
};
|
||||
|
||||
panel.querySelectorAll<HTMLButtonElement>("[data-preview]").forEach((btn) => {
|
||||
btn.addEventListener("click", () => {
|
||||
const preset = btn.dataset.preview;
|
||||
if (preset && PRESETS[preset]) {
|
||||
PRESETS[preset]();
|
||||
window.location.reload();
|
||||
}
|
||||
});
|
||||
});
|
||||
})();
|
||||
|
||||
function updateCount() {
|
||||
const el = document.getElementById("cart-count");
|
||||
if (el) el.textContent = String(cartCount());
|
||||
|
||||
@@ -1,69 +0,0 @@
|
||||
---
|
||||
import Layout from "../../layouts/Layout.astro";
|
||||
import type { Locale } from "../../i18n/config";
|
||||
|
||||
const lang: Locale = "de";
|
||||
|
||||
// Rein internes Vorschau-Konto (nicht verlinkt, nicht in der Sitemap, noindex) — zeigt, wie das
|
||||
// Kundenkonto MIT aktivem Abo aussieht: Großes Abo, 14 durchgehend bezahlte Monate, ein noch
|
||||
// verfügbarer kleiner Teddy, ein bereits eingelöster großer Teddy, ein paar realistische
|
||||
// Benachrichtigungen und laufender Treuebonus-Fortschritt (nur mit aktivem Abo überhaupt aktiv,
|
||||
// siehe scripts/account.ts). Wird per JS ins localStorage DIESES Browsers geschrieben, sobald
|
||||
// die Seite aufgerufen wird — ändert nichts an echten Kundendaten, jede Person, die den Link
|
||||
// öffnet (auch VanVan), sieht die Vorschau in ihrem eigenen Browser.
|
||||
const demoAccount = {
|
||||
loggedIn: true,
|
||||
name: "Vorschau Kundin",
|
||||
username: "Vorschau",
|
||||
email: "[email protected]",
|
||||
photo: "",
|
||||
bewerteteBestellungen: [],
|
||||
treueBestellungen: 6,
|
||||
treuebonusAktiv: false,
|
||||
treuebonusArtikelSlug: null,
|
||||
abo: {
|
||||
stufe: "gross",
|
||||
startDatum: "2025-06-03",
|
||||
bezahltBisDatum: "2026-09-03",
|
||||
bezahlteMonate: 14,
|
||||
gekuendigt: false,
|
||||
gekuendigtAm: null,
|
||||
kleinTeddyFreigeschaltetGesamt: 2,
|
||||
grossTeddyFreigeschaltetGesamt: 1,
|
||||
kleinTeddyEingeloest: 1,
|
||||
grossTeddyEingeloest: 1,
|
||||
historie: [],
|
||||
},
|
||||
benachrichtigungen: [
|
||||
{ key: "abo_teddy_klein_frei", datum: "2026-07-03", gelesen: false },
|
||||
{ key: "abo_zahlung_erfolgreich", datum: "2026-07-03", gelesen: true },
|
||||
{ key: "abo_zahlung_erfolgreich", datum: "2026-06-03", gelesen: true },
|
||||
{ key: "abo_teddy_gross_eingeloest", datum: "2026-06-01", gelesen: true },
|
||||
{ key: "abo_gewechselt", stufe: "gross", datum: "2026-01-15", gelesen: true },
|
||||
{ key: "abo_abgeschlossen", datum: "2025-06-03", gelesen: true },
|
||||
],
|
||||
};
|
||||
---
|
||||
<Layout
|
||||
title="Vorschau: Konto mit aktivem Abo"
|
||||
description="Interne Vorschau-Seite — zeigt das Kundenkonto mit einem simulierten aktiven Abo."
|
||||
lang={lang}
|
||||
path="/demo-abo/"
|
||||
noindex={true}
|
||||
>
|
||||
<section class="section-tight">
|
||||
<div class="container">
|
||||
<p class="todo-note">
|
||||
Interne Vorschau für VanVan — zeigt das Kundenkonto so, wie es mit einem aktiven "Großes Abo"
|
||||
aussieht (Prämien, Benachrichtigungen, Treuebonus). Wird nur in DEINEM Browser simuliert,
|
||||
ändert nichts an echten Kundendaten. Du wirst gleich automatisch weitergeleitet …
|
||||
</p>
|
||||
<p><a href="/konto/angemeldet/#abo" id="demo-weiter-link">Falls die Weiterleitung nicht klappt: hier klicken →</a></p>
|
||||
</div>
|
||||
</section>
|
||||
</Layout>
|
||||
|
||||
<script define:vars={{ demoAccount }}>
|
||||
localStorage.setItem("vandiy_account_v1", JSON.stringify(demoAccount));
|
||||
window.location.href = "/konto/angemeldet/#abo";
|
||||
</script>
|
||||
@@ -1,59 +0,0 @@
|
||||
---
|
||||
import Layout from "../../layouts/Layout.astro";
|
||||
import type { Locale } from "../../i18n/config";
|
||||
|
||||
const lang: Locale = "de";
|
||||
|
||||
// Rein internes Vorschau-Konto — zeigt das Kundenkonto einer ganz normalen, angemeldeten Person
|
||||
// OHNE Abo (Treuebonus dadurch bewusst im gesperrten Zustand, siehe scripts/account.ts). Wird
|
||||
// per JS ins localStorage DIESES Browsers geschrieben, ändert nichts an echten Kundendaten.
|
||||
const demoAccount = {
|
||||
loggedIn: true,
|
||||
name: "Vorschau Kundin",
|
||||
username: "Vorschau",
|
||||
email: "[email protected]",
|
||||
photo: "",
|
||||
bewerteteBestellungen: [],
|
||||
treueBestellungen: 4,
|
||||
treuebonusAktiv: false,
|
||||
treuebonusArtikelSlug: null,
|
||||
abo: {
|
||||
stufe: null,
|
||||
startDatum: null,
|
||||
bezahltBisDatum: null,
|
||||
bezahlteMonate: 0,
|
||||
gekuendigt: false,
|
||||
gekuendigtAm: null,
|
||||
kleinTeddyFreigeschaltetGesamt: 0,
|
||||
grossTeddyFreigeschaltetGesamt: 0,
|
||||
kleinTeddyEingeloest: 0,
|
||||
grossTeddyEingeloest: 0,
|
||||
historie: [],
|
||||
},
|
||||
benachrichtigungen: [],
|
||||
};
|
||||
---
|
||||
<Layout
|
||||
title="Vorschau: angemeldetes Konto (ohne Abo)"
|
||||
description="Interne Vorschau-Seite — zeigt das Kundenkonto einer angemeldeten Person ohne Abo."
|
||||
lang={lang}
|
||||
path="/demo-konto/"
|
||||
noindex={true}
|
||||
>
|
||||
<section class="section-tight">
|
||||
<div class="container">
|
||||
<p class="todo-note">
|
||||
Interne Vorschau für VanVan — zeigt das Kundenkonto einer ganz normalen angemeldeten
|
||||
Person OHNE Abo (Treuebonus ist dadurch bewusst gesperrt zu sehen — genau das Verhalten,
|
||||
das Kund:innen ohne Abo anspornen soll). Wird nur in DEINEM Browser simuliert, ändert
|
||||
nichts an echten Kundendaten. Du wirst gleich automatisch weitergeleitet …
|
||||
</p>
|
||||
<p><a href="/konto/angemeldet/" id="demo-weiter-link">Falls die Weiterleitung nicht klappt: hier klicken →</a></p>
|
||||
</div>
|
||||
</section>
|
||||
</Layout>
|
||||
|
||||
<script define:vars={{ demoAccount }}>
|
||||
localStorage.setItem("vandiy_account_v1", JSON.stringify(demoAccount));
|
||||
window.location.href = "/konto/angemeldet/";
|
||||
</script>
|
||||
@@ -1,29 +0,0 @@
|
||||
---
|
||||
import Layout from "../../layouts/Layout.astro";
|
||||
import type { Locale } from "../../i18n/config";
|
||||
|
||||
const lang: Locale = "de";
|
||||
---
|
||||
<Layout
|
||||
title="Vorschau: normale Ansicht (nicht angemeldet)"
|
||||
description="Interne Vorschau-Seite — zeigt den Shop so, wie ihn nicht angemeldete Besucher:innen sehen."
|
||||
lang={lang}
|
||||
path="/demo-normal/"
|
||||
noindex={true}
|
||||
>
|
||||
<section class="section-tight">
|
||||
<div class="container">
|
||||
<p class="todo-note">
|
||||
Interne Vorschau für VanVan — zeigt den Shop so, wie ihn ein ganz normaler, NICHT
|
||||
angemeldeter Besucher sieht (räumt dafür ein eventuell simuliertes Konto in diesem Browser
|
||||
wieder auf). Du wirst gleich automatisch weitergeleitet …
|
||||
</p>
|
||||
<p><a href="/" id="demo-weiter-link">Falls die Weiterleitung nicht klappt: hier klicken →</a></p>
|
||||
</div>
|
||||
</section>
|
||||
</Layout>
|
||||
|
||||
<script>
|
||||
localStorage.removeItem("vandiy_account_v1");
|
||||
window.location.href = "/";
|
||||
</script>
|
||||
@@ -2632,3 +2632,51 @@ a:focus-visible, button:focus-visible {
|
||||
.abo-notif-body { display: flex; flex-direction: column; gap: 0.15rem; }
|
||||
.abo-notif-date { color: var(--c-text-muted); }
|
||||
@media (prefers-reduced-motion: reduce) { .abo-plan-card, .abo-plan-card.is-current-plan, .abo-reward-ready { animation: none; transition: none; } }
|
||||
|
||||
/* Vorschau-Umschalter (nur für qciga/vanvan sichtbar, siehe Layout.astro) — schwebt rechts unten
|
||||
über jeder Seite, damit man ohne Seitenwechsel zwischen normalem Besucher/angemeldeter Kundin/
|
||||
Abonnentin hin- und herschalten kann. */
|
||||
#vandiy-preview-switcher { position: fixed; right: 1.2rem; bottom: 1.2rem; z-index: 200; }
|
||||
#vandiy-preview-toggle {
|
||||
width: 52px;
|
||||
height: 52px;
|
||||
border-radius: 50%;
|
||||
border: 1.5px solid transparent;
|
||||
background:
|
||||
linear-gradient(155deg, var(--c-anthracite-light), var(--c-anthracite)) padding-box,
|
||||
linear-gradient(120deg, #9b7fd6, var(--c-accent), #e3b23c) border-box;
|
||||
font-size: 1.4rem;
|
||||
cursor: pointer;
|
||||
box-shadow: 0 10px 26px -10px rgba(0, 0, 0, 0.7);
|
||||
transition: transform 0.2s var(--ease);
|
||||
}
|
||||
#vandiy-preview-toggle:hover { transform: scale(1.08); }
|
||||
#vandiy-preview-panel {
|
||||
display: none;
|
||||
position: absolute;
|
||||
right: 0;
|
||||
bottom: calc(100% + 0.7rem);
|
||||
min-width: 240px;
|
||||
padding: 0.8rem;
|
||||
border-radius: var(--radius-m);
|
||||
background: var(--c-anthracite-light);
|
||||
border: 1px solid rgba(244, 241, 247, 0.14);
|
||||
box-shadow: var(--shadow-card);
|
||||
flex-direction: column;
|
||||
gap: 0.4rem;
|
||||
}
|
||||
#vandiy-preview-panel.open { display: flex; }
|
||||
#vandiy-preview-current { margin: 0 0 0.3rem; color: var(--c-text-muted); }
|
||||
#vandiy-preview-panel button[data-preview] {
|
||||
text-align: left;
|
||||
padding: 0.55em 0.7em;
|
||||
border-radius: var(--radius-s);
|
||||
border: 1px solid rgba(244, 241, 247, 0.12);
|
||||
background: rgba(244, 241, 247, 0.04);
|
||||
color: var(--c-text);
|
||||
font-size: 0.88rem;
|
||||
cursor: pointer;
|
||||
transition: background 0.15s var(--ease);
|
||||
}
|
||||
#vandiy-preview-panel button[data-preview]:hover { background: color-mix(in srgb, var(--c-accent) 14%, transparent); }
|
||||
@media (max-width: 500px) { #vandiy-preview-switcher { right: 0.7rem; bottom: 0.7rem; } }
|
||||
|
||||
Reference in New Issue
Block a user