Verwaltungs-Code statt Tages-Code: Begriff klargestellt (Code ist fest, nur Sitzung läuft täglich ab)
Der Name "Tages-Code" konnte fälschlich als sich täglich änderndem/rotierendem Code verstanden werden. Tatsächlich bleibt der Code dauerhaft gleich (6GAM4AST) — nur die 24h-Sitzung läuft ab, wodurch derselbe Code einmal pro Tag erneut eingegeben werden muss. Reine Text-/Kommentar-Korrektur, keine Verhaltensänderung. Co-Authored-By: Claude Sonnet 5 <[email protected]>
This commit is contained in:
co-authored by
Claude Sonnet 5
parent
aff961816b
commit
b70bad3e41
@@ -5,8 +5,9 @@
|
||||
Zusätzlich zur Middleware (functions/_middleware.js, schützt /api/verwaltung/* IMMER,
|
||||
unabhängig von SITE_PUBLIC) prüft diese Route die Sitzung noch einmal selbst — Verteidigung
|
||||
in der Tiefe, falls diese Datei mal unabhängig von der Middleware aufgerufen wird. Das
|
||||
umfasst BEIDE Schranken: den normalen Seitenzugang UND den zusätzlichen Verwaltungs-
|
||||
Tages-Code (siehe functions/_shared/verwaltung-auth.js). ===================================================================== */
|
||||
umfasst BEIDE Schranken: den normalen Seitenzugang UND den zusätzlichen Verwaltungs-Code
|
||||
(fest, tägliche Neueingabe wegen Sitzungsablauf — siehe functions/_shared/verwaltung-auth.js).
|
||||
===================================================================== */
|
||||
|
||||
import { getGateRole, unauthorizedJson } from "../../_shared/auth.js";
|
||||
import { hatGueltigeVerwaltungSitzung } from "../../_shared/verwaltung-auth.js";
|
||||
@@ -18,7 +19,7 @@ export async function onRequestGet(context) {
|
||||
const role = await getGateRole(request, env);
|
||||
if (!role) return unauthorizedJson();
|
||||
if (!(await hatGueltigeVerwaltungSitzung(request, env))) {
|
||||
return json(401, { ok: false, error: "Tages-Code für die Verwaltung erforderlich." });
|
||||
return json(401, { ok: false, error: "Zusätzlicher Verwaltungs-Code erforderlich." });
|
||||
}
|
||||
|
||||
if (!env.DB) {
|
||||
|
||||
@@ -4,7 +4,7 @@
|
||||
|
||||
Genau wie bei GET /api/verwaltung/orders: zusätzlich zur Middleware-Sperre wird die
|
||||
Sitzung hier noch einmal eigenständig geprüft — beide Schranken (normaler Seitenzugang UND
|
||||
Verwaltungs-Tages-Code). ===================================================================== */
|
||||
Verwaltungs-Code, fest, tägliche Neueingabe wegen Sitzungsablauf). ===================================================================== */
|
||||
|
||||
import { getGateRole, unauthorizedJson } from "../../../_shared/auth.js";
|
||||
import { hatGueltigeVerwaltungSitzung } from "../../../_shared/verwaltung-auth.js";
|
||||
@@ -18,7 +18,7 @@ export async function onRequestPatch(context) {
|
||||
const role = await getGateRole(request, env);
|
||||
if (!role) return unauthorizedJson();
|
||||
if (!(await hatGueltigeVerwaltungSitzung(request, env))) {
|
||||
return json(401, { ok: false, error: "Tages-Code für die Verwaltung erforderlich." });
|
||||
return json(401, { ok: false, error: "Zusätzlicher Verwaltungs-Code erforderlich." });
|
||||
}
|
||||
|
||||
if (!env.DB) {
|
||||
|
||||
Reference in New Issue
Block a user