feat: Sitzungen beenden, Verwaltungs-Verlauf -- und ein Kaestchen, das log
DER FEHLER ZUERST, denn er ist meiner von gestern: die Liste der
Meldungsanlaesse stand ZWEIMAL da -- als Standard in meldung.ts und noch einmal
als Weissliste beim Speichern in dash.ts. Beim Einbau des Plattenwaechters habe
ich nur die erste angefasst.
Ergebnis: das Kaestchen "Der Platz auf der Platte wird knapp" liess sich
ankreuzen, der Server warf den Wert beim Speichern weg, und beim naechsten
Laden war es wieder aus. Ohne ein Wort dazu. Nachgemessen am laufenden Dienst:
geschickt ["sicherung","verwaiste","platte"]
gespeichert ["sicherung","verwaiste"]
Die Liste steht jetzt an EINER Stelle (ANLAESSE in meldung.ts) und wird von
beiden benutzt. Gegengeprueft: alle drei kommen an.
SITZUNGEN BEENDEN. Wer sich an einem fremden Rechner angemeldet hat und es
spaeter merkt, hatte keine Moeglichkeit das zurueckzunehmen -- ein geaendertes
Passwort half nicht, die Sitzungen haengen an einer eigenen Tabelle und
ueberleben es. Der Knopf steht im Kontomenue und nur dann, wenn es ueberhaupt
eine zweite Sitzung gibt. Gemessen: 87 offen, 86 beendet, meine lebt.
Dabei in die eigene Falle getreten: der Weg lag zuerst bei den anderen
/auth-Wegen -- und die stehen mit Absicht VOR der Wache, weil man sich anmelden
koennen muss, ohne angemeldet zu sein. Dort ist c.get('user') leer, und der Weg
antwortete mit "Cannot read properties of undefined". Hono setzt Middleware und
Handler in der Reihenfolge ihrer Anmeldung zusammen; der Pfad sagt darueber
nichts.
VERWALTUNGS-VERLAUF. Der Datei-Verlauf beantwortet "was ist mit den Dateien
passiert". Wer den Discord-Webhook geaendert, einen Token angelegt oder ein
Konto entfernt hat, stand nirgends. Bei zwei Konten verschmerzbar -- sobald ein
drittes ueber die Discord-Rolle von selbst entsteht, ist es die erste Frage.
Eigene Tabelle und nicht events: dort traegt jede Zeile path und size, und eine
Einstellungsaenderung muesste path mit etwas fuellen, das kein Pfad ist.
WERTE STEHEN DORT NIE, nur Schluesselnamen. Unter den Einstellungen liegen das
Discord-Geheimnis und das Nextcloud-Passwort; ein Verlauf, der sie mitschreibt,
macht aus einer Tabelle mit einem Passwort eine Tabelle mit allen, die es je
gab.
Beim Einbau derselbe Fehlertyp wie gestern beim SVG: im SQL-Kommentar standen
Backticks, und das Schema liegt in einem Template-Literal -- ein Backtick
beendet es. Der Uebersetzer hat es gefangen.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -145,6 +145,38 @@ CREATE TABLE IF NOT EXISTS freigaben (
|
||||
);
|
||||
CREATE INDEX IF NOT EXISTS freigaben_ordner ON freigaben(ordner);
|
||||
|
||||
-- Was jemand VERWALTET hat -- Einstellungen, Token, Konten, Freigaben.
|
||||
--
|
||||
-- EINE EIGENE TABELLE und nicht events, obwohl beides ein Verlauf ist. Der
|
||||
-- Grund steht in den Spalten: events traegt path und size und beantwortet
|
||||
-- "was ist mit den DATEIEN passiert". Wer dort eine Einstellungsaenderung
|
||||
-- hineinschriebe, muesste path mit etwas fuellen, das kein Pfad ist -- und
|
||||
--
|
||||
-- (Und in diesem Kommentar stehen keine Backticks, obwohl sie sich hier
|
||||
-- anboeten: das Schema liegt in einem Template-Literal, und ein Backtick
|
||||
-- beendet es. Der Uebersetzer hat es gefangen, der Browser haette es nicht.)
|
||||
-- danach filtert jede Ansicht, die Dateien zeigen will, den Fremdkoerper wieder
|
||||
-- heraus.
|
||||
--
|
||||
-- WAS HIER NIE HINEINGEHOERT: der WERT einer Einstellung. Unter den
|
||||
-- Schluesseln stehen das Discord-Geheimnis und das Nextcloud-Passwort. Ein
|
||||
-- Verlauf, der sie mitschreibt, macht aus einer Tabelle mit einem Passwort eine
|
||||
-- Tabelle mit allen Passwoertern, die es je gab. Aufgeschrieben wird deshalb
|
||||
-- WELCHER Schluessel angefasst wurde, nicht womit.
|
||||
CREATE TABLE IF NOT EXISTS verwaltung (
|
||||
id INTEGER PRIMARY KEY,
|
||||
at INTEGER NOT NULL,
|
||||
wer TEXT NOT NULL,
|
||||
-- 'einstellung' | 'token' | 'benutzer' | 'freigabe' | 'ordner'
|
||||
bereich TEXT NOT NULL,
|
||||
-- 'angelegt' | 'geaendert' | 'entfernt'
|
||||
tat TEXT NOT NULL,
|
||||
ziel TEXT NOT NULL DEFAULT '',
|
||||
-- Kurz und ohne Werte: "webhook, anlaesse" oder "quota_bytes, arten".
|
||||
was TEXT NOT NULL DEFAULT ''
|
||||
);
|
||||
CREATE INDEX IF NOT EXISTS verwaltung_zeit ON verwaltung(at DESC);
|
||||
|
||||
CREATE TABLE IF NOT EXISTS settings (
|
||||
key TEXT PRIMARY KEY,
|
||||
value TEXT NOT NULL,
|
||||
@@ -349,6 +381,16 @@ export type BenutzerZeile = {
|
||||
discord_avatar: string | null
|
||||
}
|
||||
|
||||
export type VerwaltungZeile = {
|
||||
id: number
|
||||
at: number
|
||||
wer: string
|
||||
bereich: string
|
||||
tat: string
|
||||
ziel: string
|
||||
was: string
|
||||
}
|
||||
|
||||
export type PapierkorbEintrag = {
|
||||
id: number
|
||||
path: string
|
||||
@@ -447,6 +489,32 @@ export function schreibeAbrufe(): void {
|
||||
}
|
||||
}
|
||||
|
||||
/** Eine Verwaltungshandlung festhalten.
|
||||
*
|
||||
* Wirft NIE: ein Verlauf, der die Handlung verhindert, ueber die er berichten
|
||||
* soll, waere die falsche Reihenfolge. Faellt er aus, steht die Zeile eben
|
||||
* nicht da -- die Aenderung selbst ist trotzdem passiert. */
|
||||
export function logVerwaltung(
|
||||
wer: string,
|
||||
bereich: string,
|
||||
tat: string,
|
||||
ziel = '',
|
||||
was = '',
|
||||
): void {
|
||||
try {
|
||||
db.prepare(
|
||||
'INSERT INTO verwaltung (at, wer, bereich, tat, ziel, was) VALUES (?, ?, ?, ?, ?, ?)',
|
||||
).run(now(), wer, bereich, tat, ziel, was)
|
||||
} catch (err) {
|
||||
console.error('[verwaltung] nicht geschrieben:', err)
|
||||
}
|
||||
}
|
||||
|
||||
/** Dieselbe Frist wie beim Datei-Verlauf. */
|
||||
export function pruneVerwaltung(tage = 180) {
|
||||
return db.prepare('DELETE FROM verwaltung WHERE at < ?').run(now() - tage * 86_400_000)
|
||||
}
|
||||
|
||||
export function pruneEvents(tage = 180) {
|
||||
db.prepare('DELETE FROM events WHERE at < ?').run(now() - tage * 86_400_000)
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user