feat: Umbenennen, Fivemanage-Sprache, Freigabe-Links, sichtbare Zahlen

UMBENENNEN gab es gar nicht -- verschieben ja, umbenennen nirgends. Jetzt fuer
Datei und Ordner. Die WARNUNG ist dabei der eigentliche Teil: beim Verschieben
wandert eine Datei, beim Umbenennen aendert sich IHRE ADRESSE, und die steht
womoeglich in einem Skript, das niemand mehr im Kopf hat. Der Dialog zeigt
deshalb die Abrufzahl und beim Ordner die Zahl der betroffenen Dateien, BEVOR
gedrueckt wird -- eine Datei mit viertausend Abrufen umzubenennen ist etwas
anderes als eine mit null, und der Dienst ist die einzige Stelle, die den
Unterschied kennt.

Am echten Fall geprueft, dem Kollisionsfund: items/coiloverss.png (hielt die
+-Fassung) -> items/coiloverss-plus.png, alte Adresse 404, neue 200 mit 4375 B,
Vorschau mitgewandert. Ordner: probe -> beispiele, 5 Dateien, alle Pfade in
einer Transaktion umgeschrieben.

Ein Fallstrick dabei: thumbPath haengt ".webp" an. Fuer eine Datei richtig, fuer
einen ORDNER Unsinn -- der Vorschauordner heisst thumbs/vehicles und nicht
thumbs/vehicles.webp. Dafuer gibt es jetzt moveFolder.

DIE 93 KOLLISIONEN SIND ERLEDIGT. tools/kollisionen.ps1 rechnet dieselbe
Zaehmung auf der Quelle nach und zeigt, was zusammenfaellt -- es aendert nichts,
damit die Entscheidung auf Zahlen steht. Ergebnis: 91 von 93 sind dieselbe Datei
zweimal (WEAPON_SMG.png und weapon_smg.png, byteweise gleich gross), da fehlte
nichts. Echt verloren waren ZWEI, beide mit + im Namen. Beide nachgeholt.

FIVEMANAGE-SPRACHE. POST /api/image|video|audio (v1) und POST /api/v3/file (v3),
Schluessel nackt im Authorization-Kopf. Auf einem laufenden Server stecken die
Fivemanage-Aufrufe in einem Dutzend fremder Ressourcen; sie alle umzuschreiben
tut niemand, und deshalb bliebe dieser Dienst ungenutzt daneben stehen. So ist
der Umzug eine Zeile je Skript: die Adresse.

Beide Formen sind AUS ECHTEM CODE abgelesen und nicht geraten -- fivemanage/sdk
fuer v3, Awleks/Devm-Camera fuer den aelteren Weg ueber screenshot-basic.
Gemessen: v1 -> {url,id,path}, v3 -> {status:"ok",data:{id,url}}, ohne
Schluessel 401, ein Video an /api/image -> 415 mit Grund.

Dabei bin ich in eine Falle gelaufen, vor der im eigenen Repo ein Kommentar
warnt: die Token-Wache hing an use('*'), und der Einhaengepunkt ist /api -- also
galt sie auch fuer /api/dash daneben. Das Dashboard bekam 401 auf die ANMELDUNG.
Wortwoertlich derselbe Fehler steht in upload.ts als Kommentar, weil er dort
schon einmal passiert ist. Gemerkt hat es der Gegentest, nicht der Kopf.

FREIGABE-LINKS. /s/<schluessel> zeigt einen Ordner ohne Anmeldung. Was dabei
ausdruecklich dabeisteht, in der Karte und in der Rueckfrage vor dem
Zurueckziehen: FREIGEGEBEN WIRD DIE LISTE, NICHT DER INHALT. Die Dateien sind
ohnehin oeffentlich; ein zurueckgezogener Link macht sie nicht wieder privat, er
nimmt nur die Uebersicht weg. Ohne diesen Satz zieht jemand einen Link zurueck
und glaubt, etwas sei verschwunden.

Die Antwort ist abgemessen: Name, Groesse, Art, Adresse, Laenge. NICHT Hash,
Token, Zeitpunkte, Abrufzahlen, IDs -- nichts davon braucht, wer einen Katalog
ansieht, und jedes davon waere eine Auskunft ueber den Betrieb. Ein unbekannter
Schluessel und ein zurueckgezogener geben dieselbe Antwort.

ZAHLEN, DIE SCHON DA WAREN. Sortieren nach Abrufen und nach "zuletzt geholt";
die Kachel zeigt dann auch diese Zahl statt Groesse und Datum, denn nach etwas
zu ordnen, das man nirgends sieht, ist eine Reihenfolge ohne Begruendung. Und je
Token, was damit abgelegt wurde: media.token_id wird seit dem ersten Tag
geschrieben und war NIRGENDS zu sehen. Gemessen: d4rk_photostudio haelt 810
Dateien / 99,5 MB, 3640 liegen ohne Token da.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-11 22:53:22 +02:00
co-authored by Claude Opus 5
parent d125c6bf72
commit 44ad7dc6b3
22 changed files with 1843 additions and 19 deletions
+174
View File
@@ -0,0 +1,174 @@
# Welche Quelldateien beim Uebernehmen KEINEN eigenen Platz bekommen haben.
#
# Beim Import der Item-Bilder kamen 3669 Dateien an, aber nur 3576 Eintraege
# heraus. Die Differenz sind KEINE Fehler -- es sind Namen, die nach der
# Zaehmung (safeFilename: Kleinbuchstaben, Fremdes wird zum Strich) auf
# denselben Pfad fallen:
#
# WEAPON_SMG.png -> weapon_smg.png
# weapon_smg.png -> weapon_smg.png <- derselbe Platz
#
# Der Import laedt mit overwrite=false, hat also NICHTS ueberschrieben. Die
# zweite Datei blieb schlicht liegen.
#
# DIESES SKRIPT AENDERT NICHTS. Es liest die Quelle, rechnet dieselbe Zaehmung
# nach und zeigt, welche Namen zusammenfallen -- damit die Entscheidung darueber
# auf Zahlen steht und nicht auf einer Vermutung.
#
# pwsh -File tools\kollisionen.ps1 -Von 'CDN/items'
# pwsh -File tools\kollisionen.ps1 -Von 'CDN/items' -Csv befund.csv
param(
[Parameter(Mandatory)][string]$Von,
[string]$Csv = ''
)
$ErrorActionPreference = 'Stop'
# ------------------------------------------------- Zugang aus dem Dashboard
#
# Dieselbe Quelle wie Sicherung und Import: die Werte stehen im Panel unter
# Einstellungen und damit in media.db -- so verlaesst das Passwort den Rechner
# nicht.
function hol($schluessel) {
docker exec d4rk-media node -e @"
const db = require('better-sqlite3')('/data/media.db', { readonly: true })
const z = db.prepare('SELECT value FROM settings WHERE key = ?').get('$schluessel')
process.stdout.write(z ? z.value : '')
"@
}
$nc = @{
basis = hol 'sicherung.basis'
benutzer = hol 'sicherung.benutzer'
passwort = hol 'sicherung.passwort'
}
if (-not ($nc.basis -and $nc.benutzer -and $nc.passwort)) {
Write-Host 'Die Nextcloud-Werte fehlen. Dashboard -> Einstellungen -> Sicherung.' -ForegroundColor Red
exit 1
}
$auth = "$($nc.benutzer):$($nc.passwort)"
$wurzel = "$($nc.basis.TrimEnd('/'))/remote.php/dav/files/$($nc.benutzer)"
# ------------------------------------------------------------ Quelle lesen
Write-Host "Lese $Von ..." -ForegroundColor Cyan
$antwort = curl.exe -s -u $auth -X PROPFIND -H 'Depth: infinity' "$wurzel/$Von/"
# -join, NICHT direkt auf das Zeilen-Array: curl.exe gibt unter PowerShell ein
# Array zurueck, und -match darauf FILTERT, statt zu pruefen. Zweimal darauf
# hereingefallen, deshalb steht es hier.
$roh = $antwort -join "`n"
if ($roh -notmatch '<d:multistatus|<D:multistatus') {
Write-Host 'Keine brauchbare Antwort von der Nextcloud:' -ForegroundColor Red
Write-Host $roh.Substring(0, [Math]::Min(300, $roh.Length))
exit 1
}
$praefix = "/remote.php/dav/files/$($nc.benutzer)/$Von/"
$dateien = [regex]::Matches($roh, '<d:href>([^<]+)</d:href>') |
ForEach-Object { [uri]::UnescapeDataString($_.Groups[1].Value) } |
Where-Object { $_ -notmatch '/$' } |
ForEach-Object { $_ -replace [regex]::Escape($praefix), '' }
Write-Host " $($dateien.Count) Dateien" -ForegroundColor DarkGray
# --------------------------------------------- Dieselbe Zaehmung nachrechnen
#
# Wort fuer Wort aus server/src/storage.ts (safeFilename). Weicht das je
# auseinander, zeigt dieses Skript etwas anderes an als der Dienst tut -- und
# das waere schlimmer als kein Skript.
function Zaehmen([string]$s) {
$s = $s.ToLowerInvariant()
$s = $s -replace 'ä', 'ae' -replace 'ö', 'oe' -replace 'ü', 'ue' -replace 'ß', 'ss'
$s = $s -replace '[^a-z0-9._-]+', '-'
$s = $s -replace '-{2,}', '-'
$s = $s -replace '^[^a-z0-9]+', ''
$s = $s -replace '[-.]+$', ''
return $s
}
function SichererName([string]$name) {
$punkt = $name.LastIndexOf('.')
$stamm = if ($punkt -gt 0) { $name.Substring(0, $punkt) } else { $name }
$endung = if ($punkt -gt 0) { $name.Substring($punkt + 1) } else { '' }
$basis = Zaehmen $stamm
$ende = Zaehmen $endung
if (-not $basis) { $basis = 'datei' }
if ($ende) { return "$basis.$ende" } else { return $basis }
}
# ------------------------------------------------------------- Gruppieren
$gruppen = @{}
foreach ($d in $dateien) {
# Unterordner bleiben erhalten, jedes Stueck einzeln gezaehmt -- genau wie
# beim Import.
$ziel = ($d -split '/' | ForEach-Object { SichererName $_ }) -join '/'
if (-not $gruppen.ContainsKey($ziel)) { $gruppen[$ziel] = @() }
$gruppen[$ziel] += $d
}
$kollisionen = $gruppen.GetEnumerator() | Where-Object { $_.Value.Count -gt 1 } | Sort-Object Name
$verloren = ($kollisionen | ForEach-Object { $_.Value.Count - 1 } | Measure-Object -Sum).Sum
if (-not $verloren) { $verloren = 0 }
Write-Host ''
Write-Host "Quelldateien : $($dateien.Count)"
Write-Host "Verschiedene Ziele: $($gruppen.Count)"
Write-Host "Kollisionsgruppen : $($kollisionen.Count)"
Write-Host "Ohne eigenen Platz: $verloren" -ForegroundColor $(if ($verloren) { 'Yellow' } else { 'Green' })
Write-Host ''
if ($kollisionen.Count -eq 0) {
Write-Host 'Nichts faellt zusammen.' -ForegroundColor Green
exit 0
}
# ------------------------------------------------------------------- Zeigen
#
# GLEICHER INHALT ODER NICHT -- das ist die Frage, an der die Entscheidung
# haengt. Deshalb steht die Groesse dabei: gleiche Groesse heisst mit hoher
# Wahrscheinlichkeit dieselbe Datei unter anderer Schreibweise, und dann fehlt
# nichts.
$groessen = @{}
foreach ($m in [regex]::Matches($roh, '(?s)<d:response>.*?</d:response>')) {
$t = $m.Value
if ($t -match '<d:href>([^<]+)</d:href>' ) {
$href = [uri]::UnescapeDataString($matches[1])
if ($t -match '<d:getcontentlength>(\d+)</d:getcontentlength>') {
$groessen[($href -replace [regex]::Escape($praefix), '')] = [int]$matches[1]
}
}
}
$zeilen = foreach ($k in $kollisionen) {
$gleich = ($k.Value | ForEach-Object { $groessen[$_] } | Select-Object -Unique).Count -eq 1
foreach ($q in $k.Value) {
[pscustomobject]@{
Ziel = $k.Name
Quelle = $q
Bytes = $groessen[$q]
GleicheGroesse = $gleich
}
}
}
$zeilen | Format-Table -AutoSize | Out-String -Width 200 | Write-Host
$gleicheGruppen = ($kollisionen | Where-Object {
($_.Value | ForEach-Object { $groessen[$_] } | Select-Object -Unique).Count -eq 1
}).Count
Write-Host ''
Write-Host "Davon Gruppen mit DURCHWEG GLEICHER Groesse: $gleicheGruppen von $($kollisionen.Count)"
Write-Host 'Gleiche Groesse heisst fast immer: dieselbe Datei, andere Schreibweise. Dann fehlt nichts.'
if ($Csv) {
$zeilen | Export-Csv -Path $Csv -NoTypeInformation -Encoding utf8 -Delimiter ';'
Write-Host ''
Write-Host "Geschrieben nach $Csv" -ForegroundColor Green
}