Verwaltungs-Code statt Tages-Code: Begriff klargestellt (Code ist fest, nur Sitzung läuft täglich ab)

Der Name "Tages-Code" konnte fälschlich als sich täglich änderndem/rotierendem Code
verstanden werden. Tatsächlich bleibt der Code dauerhaft gleich (6GAM4AST) — nur die
24h-Sitzung läuft ab, wodurch derselbe Code einmal pro Tag erneut eingegeben werden
muss. Reine Text-/Kommentar-Korrektur, keine Verhaltensänderung.

Co-Authored-By: Claude Sonnet 5 <[email protected]>
This commit is contained in:
qcigano
2026-08-04 11:54:56 +02:00
co-authored by Claude Sonnet 5
parent aff961816b
commit b70bad3e41
5 changed files with 33 additions and 23 deletions
+2 -2
View File
@@ -4,7 +4,7 @@
Genau wie bei GET /api/verwaltung/orders: zusätzlich zur Middleware-Sperre wird die
Sitzung hier noch einmal eigenständig geprüft — beide Schranken (normaler Seitenzugang UND
Verwaltungs-Tages-Code). ===================================================================== */
Verwaltungs-Code, fest, tägliche Neueingabe wegen Sitzungsablauf). ===================================================================== */
import { getGateRole, unauthorizedJson } from "../../../_shared/auth.js";
import { hatGueltigeVerwaltungSitzung } from "../../../_shared/verwaltung-auth.js";
@@ -18,7 +18,7 @@ export async function onRequestPatch(context) {
const role = await getGateRole(request, env);
if (!role) return unauthorizedJson();
if (!(await hatGueltigeVerwaltungSitzung(request, env))) {
return json(401, { ok: false, error: "Tages-Code für die Verwaltung erforderlich." });
return json(401, { ok: false, error: "Zusätzlicher Verwaltungs-Code erforderlich." });
}
if (!env.DB) {