Mit den ersten echten Clips fiel auf, was bei 3600 Bildern nie auffiel: alles,
was kein Bild ist, bekam ein FRAGEZEICHEN auf die Kachel -- ausgerechnet das
Zeichen fuer "unbekannt" auf einer voellig gesunden MP4.
Jetzt: ein Standbild aus dem Clip (ein Zehntel hinein, weil viele mit Schwarz
oder einem Einblender beginnen und eine schwarze Kachel so aussagekraeftig ist
wie gar keine), bei Ton das eingebettete Titelbild, dazu ein Abspielzeichen und
die LAUFZEIT in der Ecke. Fehlt eine Vorschau, kommt ein Zeichen, das die ART
benennt, statt eines Fragezeichens.
DER PREIS IST FFMPEG IM ABBILD, und der wurde zweimal gemessen und zweimal
gedrueckt:
vorher 460 MB
apt-get install ffmpeg 1,11 GB
statisches ffmpeg + ffprobe 835 MB
statisches ffmpeg allein 648 MB
Debians Paket schaltet jeden Filter frei und zieht die Abhaengigkeiten mit:
libllvm15 (114 MB), Mesa samt libgl1-mesa-dri, libz3 und libflite1 -- ein
SPRACHSYNTHESIZER. Alles fuer Filter, die ein Dienst ohne Bildschirm nie
anfasst; --no-install-recommends half nicht, es sind harte Abhaengigkeiten.
ffprobe flog danach auch noch raus: 135 MB fuer eine einzige Aufgabe, die
Laenge zu nennen -- die steht auch im Kopf, den ffmpeg beim Oeffnen druckt.
Gegengeprueft an beiden Dateien, auf zwei Nachkommastellen identisch:
ffprobe 29.767967 | ffmpeg Duration: 00:00:29.77
ffprobe 645.642449 | ffmpeg Duration: 00:10:45.64
Der Preis dafuer ist ebenfalls zu benennen: die Fassung haengt jetzt an einer
Zeile im Dockerfile und nicht mehr an apt. Vertretbar, weil ffmpeg hier nur
eigene, bereits abgelegte Dateien anfasst und nicht am Netz haengt.
EIN FEHLER, DER ZWEIMAL DERSELBE WAR. "Keine Bildspur" ist bei Ton der
Normalfall -- die meisten MP3 tragen kein Titelbild. Der erste Anlauf erkannte
das am WORTLAUT der Fehlermeldung, und der ist zwischen den Fassungen anders:
ffmpeg 5.1 "Stream map '0:v:0' matches no streams."
ffmpeg 7.1 "Failed to set value '0:v:0' for option 'map'"
Ergebnis: eine gesunde MP3 wurde als "1 fehlgeschlagen" gezaehlt, und dann
sucht jemand einen Fehler, den es nicht gibt. Gelesen wird jetzt die
SPURENLISTE ("Stream #0:1: Video:"), die seit jeher so dasteht -- und die kommt
aus demselben Aufruf wie die Laenge, also ein Blick in die Datei statt drei.
Gemessen: fehler 0, ohneBild 1.
Beide Wege durchgeprueft. Video: 320x180, Durchschnittsfarbe RGB(97,140,155) --
echtes Bild und kein schwarzer Vorspann. Ton mit angehaengtem Titelbild:
Vorschau erzeugt, dauer 8.05, Kachel zeigt 0:08.
UND ZWEI ORDNER-LUECKEN, beide beim Benutzen gefunden.
"Wie lege ich neue Ordner an?" -- gar nicht, ausser man wusste es: der Knopf
sass NUR im Verschieben-Dialog. Wer einen leeren Ordner wollte, musste erst
Dateien auswaehlen und "Verschieben" druecken. Eine Funktion, die man nur ueber
eine andere Funktion erreicht, ist fuer den, der sie sucht, nicht vorhanden.
Jetzt steht sie unter dem Ordnerbaum, mit der Angabe, IN welchem Ordner sie
entsteht -- sonst tippt jemand "waffen", landet in "items/waffen" und sucht
danach an der Wurzel.
Zielordner beim Hochladen: vorher galt stillschweigend der in der Galerie
angeklickte. Richtig, solange man es weiss, und ein Fallstrick, sobald man es
nicht weiss -- wer nach einer Suche hochlaedt, steht in "Alle" und legt an der
Wurzel ab. Der angeklickte bleibt die Voreinstellung, ist jetzt aber sichtbar
und aenderbar, samt "neuer Ordner" direkt daneben.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
227 lines
8.7 KiB
Markdown
227 lines
8.7 KiB
Markdown
# d4rk_media
|
|
|
|
Eigener Medien-Dienst für alle FiveM-Ressourcen: Dateien annehmen, ablegen,
|
|
ausliefern, in einem Dashboard verwalten. **Ein Container**, SQLite, Dateien auf
|
|
einer Platte.
|
|
|
|
Läuft unter **https://fivemanage.d4rkst3r.de** — Dashboard und API an der
|
|
Wurzel, Dateien unter `/f/`.
|
|
|
|
```
|
|
vehicles/adder.webp → https://fivemanage.d4rkst3r.de/f/vehicles/adder.webp
|
|
```
|
|
|
|
**Der Pfad ist der Schlüssel.** `vehicles/adder.webp` bleibt
|
|
`vehicles/adder.webp`, damit die Vorlage in einem Skript schlicht
|
|
`{model}.webp` lauten kann. Die Adressen stehen nirgends in der Datenbank — sie
|
|
werden bei jeder Antwort aus `PUBLIC_URL` gebaut. Ein Umzug auf einen anderen
|
|
Namen ist eine geänderte Variable, kein Datenbankeingriff.
|
|
|
|
| | |
|
|
|---|---|
|
|
| **Anleitung für Skripte** | [Wiki](https://git.d4rkst3r.de/D4rkst3r/d4rk_media/wiki) — Quelle ist `docs/` |
|
|
| **Stand und Reihenfolge** | `ROADMAP.md` |
|
|
| **Arbeitsweise** | `CLAUDE.md` — prüfen statt raten |
|
|
|
|
---
|
|
|
|
## Starten
|
|
|
|
```bash
|
|
cp .env.example .env # PUBLIC_URL und ADMIN_PASSWORD ausfüllen
|
|
docker compose up -d --build
|
|
```
|
|
|
|
Das war es. Ein Container, ein Volume, kein zweiter Dienst.
|
|
|
|
**In Portainer:** Stacks → Add stack → Repository, `Compose path:
|
|
docker-compose.yml`. Die Werte kommen als Stack-Variablen.
|
|
|
|
> **`Compose path` nimmt genau EINE Datei.** Ergänzungen werden stillschweigend
|
|
> übergangen — alle Container gesund, alles 502. Das hat beim Vorgänger einen
|
|
> Nachmittag gekostet.
|
|
|
|
### An der Oberfläche arbeiten
|
|
|
|
```bash
|
|
npm --prefix server/ui install
|
|
npm --prefix server/ui run dev
|
|
```
|
|
|
|
Läuft auf `localhost:5173` und leitet `/api` und `/f` an den Container weiter.
|
|
Dass das Sitzungs-Cookie dabei ankommt, liegt an einer Ausnahme: es trägt
|
|
`Secure`, und ein Browser nimmt so eines über `http` **nur auf localhost** an.
|
|
|
|
---
|
|
|
|
## Was der Dienst kann
|
|
|
|
**Hochladen** — über die Skript-API mit Token (drei Rumpfformen: multipart,
|
|
Base64, rohe Bytes) oder aus dem Dashboard per Ziehen und Ablegen. Bilder,
|
|
Videos, Ton, PDF. Ein **ZIP wird ausgepackt** statt abgelegt, und die Ordner
|
|
darin bleiben erhalten — 3670 Bilder einzeln ins Fenster zu ziehen ist keine
|
|
Bedienung.
|
|
|
|
**Ausliefern** — mit ETag, `304`, Bereichsanfragen und `nosniff`. Vorschaubilder
|
|
werden beim Upload erzeugt (320 px WebP): aus 7,5 MB je Galerieseite werden
|
|
766 KB. Bei **Video** ist es ein Standbild aus dem Clip (ein Zehntel hinein, weil
|
|
viele mit Schwarz beginnen), bei **Ton** das eingebettete Titelbild; die Kachel
|
|
trägt zusätzlich die Laufzeit.
|
|
|
|
**Sparen, ohne Adressen zu ändern** — neben jedem PNG und JPEG liegt eine
|
|
WebP-Fassung, ausgeliefert unter *derselben* Adresse je nach `Accept` des
|
|
Aufrufers. Nachgemessen über den ganzen Bestand: **199 MB → 33 MB**, das sind
|
|
83 %. Für Lua ändert sich nichts — es schickt kein `Accept: image/webp` und
|
|
bekommt weiterhin das Original.
|
|
|
|
**Zurückholen** — Gelöschtes liegt 30 Tage im Papierkorb, danach räumt der
|
|
Dienst selbst auf. Die Datei ist dann nur nicht mehr öffentlich, nicht weg.
|
|
|
|
**Zählen** — wie oft eine Datei geholt wurde und wann zuletzt. Beantwortet die
|
|
Frage, die ein Aufbewahrungsbericht sonst nicht beantworten kann: *braucht das
|
|
noch jemand?*
|
|
|
|
**Verwalten** — Galerie mit Ordnerbaum, Suche, Filter nach Medienart,
|
|
Sortierung, Mehrfachauswahl, Verschieben, Löschen.
|
|
|
|
**Ansehen ohne neuen Tab** — Bild, Video, Ton, PDF und alles Lesbare:
|
|
Markdown wird gesetzt, `.lua` und `.json` eingefärbt, CSV als Tabelle,
|
|
alles andere mit Zeilennummern. Video und Ton mit gemerkter Lautstärke und
|
|
„weiter zum nächsten Stück"; Leertaste hält an, die Pfeile springen fünf
|
|
Sekunden, mit Umschalt wechseln sie die Datei.
|
|
|
|
Markdown wird **ohne Bibliothek** dargestellt, und das ist kein Geiz: der
|
|
übliche Weg endet bei `dangerouslySetInnerHTML`, und die Sicherheit hängt dann
|
|
an einer Filterliste. Hier entsteht nie eine HTML-Zeichenkette — der Text wird
|
|
zu React-Knoten, ein `<script>` in einer hochgeladenen `.md` erscheint als die
|
|
acht Zeichen, die es ist.
|
|
|
|
**Nachvollziehen** — ein Verlauf: wer hat wann was abgelegt, ersetzt,
|
|
verschoben oder gelöscht.
|
|
|
|
**Anmelden** — über Discord (eine Rolle auf dem Server genügt) oder mit
|
|
Passwort. Das Passwort bleibt als Notausgang.
|
|
|
|
**Sichern** — täglich, geprüft, in die Nextcloud. Und der Dienst meldet nach
|
|
Discord, wenn die Sicherung ausbleibt.
|
|
|
|
---
|
|
|
|
## Die eine Regel
|
|
|
|
**Jeder Knopf gibt Rückmeldung, auch der erfolgreiche.**
|
|
|
|
Das ist der Fehler, an dem der Fivemanage-Anlauf gescheitert ist: dessen
|
|
`http-util.ts` warf jeden Fehlschlag als `new Error(…)`, die Hooks prüften auf
|
|
`instanceof ApiError` — und damit verschwand **jeder** Fehler lautlos. `Create
|
|
organization` gab weder Erfolg noch Misserfolg zurück; das Ergebnis waren
|
|
neunzehn gleichnamige Organisationen.
|
|
|
|
Deshalb hier:
|
|
|
|
- In `server/ui/src/api.ts` steht der **einzige** `fetch` und **genau eine**
|
|
Fehlerklasse.
|
|
- In `store.ts` steht `run()`: Aktion rein, Erfolgstext rein — es meldet bei
|
|
Erfolg diesen und bei Fehlschlag den Text **des Dienstes**. Wer darüber geht,
|
|
kann keinen stillen Knopf bauen.
|
|
- Jeder wartende Knopf ist gesperrt und zeigt einen Kreisel.
|
|
- Fehlermeldungen bleiben stehen, bis jemand sie wegklickt.
|
|
- Der Dienst hat eine Auffanglinie (`app.onError`): auch ein unerwarteter
|
|
Fehler bekommt einen Satz statt eines nackten `Internal Server Error`.
|
|
|
|
---
|
|
|
|
## Betrieb
|
|
|
|
### Sicherung
|
|
|
|
`tools/sichern.ps1`, täglich 04:30 als geplante Aufgabe.
|
|
|
|
Die Datenbank wird **nicht kopiert**, sondern über SQLites eigene
|
|
Sicherungsschnittstelle herausgeholt — im WAL-Modus liegt das Zuletzte noch
|
|
nicht in `media.db`. Die Bilder kommen aus einem **nur lesend** eingehängten
|
|
Volume dazu, alles in ein `tar.gz`.
|
|
|
|
**Und sie prüft sich selbst:** auspacken, Datenbank öffnen, Medien, Token und
|
|
Benutzer zählen, mit dem laufenden Dienst vergleichen. Danach geht sie per
|
|
WebDAV in die Nextcloud und wird **von dort zurückgeholt und die Prüfsumme
|
|
verglichen** — ein `PUT`, der 201 sagt, hat nichts bewiesen.
|
|
|
|
Zugangsdaten und Aufbewahrung stehen im Panel unter *Einstellungen*.
|
|
|
|
### Wiki
|
|
|
|
```bash
|
|
pwsh -File tools\wiki.ps1
|
|
```
|
|
|
|
Trägt `docs/*.md` ins Gitea-Wiki. **Einseitig** — `docs/` ist die Quelle, das
|
|
Wiki die Kopie. Wer dort tippt, verliert es beim nächsten Lauf.
|
|
|
|
### Zurückspielen
|
|
|
|
```bash
|
|
tar xzf d4rk_media-JJJJ-MM-TT-HHMM.tar.gz
|
|
```
|
|
|
|
Ergibt `media.db` und `files/`. Beides ins Volume legen, während der Container
|
|
steht. Vorschaubilder und WebP-Fassungen sind **nicht** im Archiv — beides ist
|
|
abgeleitet und wird mit zwei Knöpfen unter *Speicher → Wartung* neu gerechnet.
|
|
Der Papierkorb ist ebenfalls nicht drin: was dort liegt, ist gelöscht.
|
|
|
|
---
|
|
|
|
## Was hier bewusst fehlt
|
|
|
|
**Logging.** Genau dafür schleppt Fivemanage ClickHouse mit, und genau da ist
|
|
der Wartungsaufwand echt. Der Verlauf im Dashboard beantwortet „wer war das" —
|
|
mehr braucht es hier nicht.
|
|
|
|
**Mandanten, Rollen, Teams.** Ein Dienst, den eine Person betreibt.
|
|
|
|
**Automatisches Löschen.** Vorbereitet ist der Bericht davor: wie viel ist
|
|
älter als 7/30/90/365 Tage, was liegt doppelt. Eine Regel zu bauen, bevor man
|
|
weiß, was da liegt, ist der Weg, wie man Daten verliert.
|
|
|
|
**Spielerportal.** Setzt voraus, dass Spieler hochladen. Der richtige Weg wäre
|
|
dann `presigned URLs` — kurzlebige signierte Adressen, mit denen ein Client
|
|
hochlädt, ohne je einen Token zu sehen.
|
|
|
|
---
|
|
|
|
## Zwei Dinge, die Zeit gekostet haben
|
|
|
|
**Der Proxy hielt Bilder fest.** NPMs `assets.conf` greift über eine Regex auf
|
|
*jede* URL, die auf `.webp`, `.png`, `.js`, `.css` endet, legt die Antwort 30
|
|
Minuten weg und ignoriert dabei unsere Kopfzeilen. Ein überschriebenes Bild
|
|
blieb damit eine halbe Stunde alt — und `/api/exists/…webp` wurde
|
|
zwischengespeichert und danach **auch ohne Token** ausgeliefert.
|
|
|
|
Behoben mit drei Blöcken in der *Custom Nginx Configuration* des Proxy-Hosts:
|
|
|
|
```nginx
|
|
location ^~ /api/ { proxy_cache off; include conf.d/include/proxy.conf; }
|
|
location ^~ /f/ { proxy_cache off; include conf.d/include/proxy.conf; }
|
|
location ^~ /t/ { proxy_cache off; include conf.d/include/proxy.conf; }
|
|
```
|
|
|
|
Das `^~` ist der ganze Trick: eine gewöhnliche Präfix-Regel **verliert** gegen
|
|
die Regex. In einem Wegwerf-Nginx nachgemessen.
|
|
|
|
**Node 22 ist festgenagelt.** `better-sqlite3` 11.10.0 liefert fertige
|
|
Binärdateien für ABI 115 (Node 20) und 127 (Node 22) — **Node 24 hat ABI 137
|
|
und fehlt**. Der Griff zur neuesten Version fällt auf `node-gyp` zurück und
|
|
braucht python3, make und g++ im Abbild.
|
|
|
|
---
|
|
|
|
## Herkunft
|
|
|
|
Der Vorgänger war **Fivemanage Lite** mit PostgreSQL, MinIO und ClickHouse. Der
|
|
Stack lief; woran er gescheitert ist, steht oben unter *Die eine Regel* und
|
|
ausführlich in `ROADMAP.md`. Von dem, was er über eine Dateiablage hinaus kann,
|
|
haben wir nichts gebraucht und alles mitgeschleppt.
|
|
|
|
Seine Compose-Dateien liegen in `legacy/`, als Beleg und wegen der Kommentare —
|
|
nichts davon wird noch gestartet.
|