source: Klonkt/src/assets/js/mod/paid-gate.js@ 156baa3

main
Last change on this file since 156baa3 was 156baa3, checked in by roboburr <roboburr@…>, 5 weeks ago

De chrome en vier schermen met servergegevens (shaer-bqr, stap 3e)

topnav en profile-sheet naar mod/chrome.js; admin-media, admin-videos, paid-gate,
paid-passkey en admin-playlists naar eigen modules.

TWEE MANIEREN om servergegevens bij een module te krijgen, en de keuze is niet
willekeurig:

OP HET ELEMENT waar de tekst bij EEN ding hoort. De zoekteksten staan nu op

#search-overlay, de twee themalabels op het label zelf. Dat is
ook robuuster: bij een htmx-navigatie wordt de chrome
vervangen, en dan komt de tekst gewoon mee.

VIA pageData() waar het om paginabrede gegevens gaat (csrf, slug, een blob,

een setje meldingen).

De chrome kon niet via pageData: die leeft langer dan een pagina.

DRIE FOUTEN ONDERWEG, alle drie gevangen voordat er iets stuk ging:

  1. Ik zocht de eerste </script> in het HELE bestand in plaats van die na het openende tag. paid-gate en paid-passkey hebben een <script src> erboven, dus het "blok" werd leeg en er werd een lege module geschreven. Teruggezet uit git en de zoekfunctie kreeg een offset plus een controle dat het blok niet leeg is.
  2. Een zoekterm sloot te vroeg af: de tekst van delete_failed loopt door in dezelfde JS-string (": " + err.message), dus het patroon met de sluitquote matchte niet.
  3. Een eerdere poging verving nul regels en schreef toch. Nu telt de helper de vervangingen en weigert als het er niet exact zoveel zijn als opgegeven.

Die controle op "geen enkele module bevat nog EJS" draait mee, en er is er nu een
bij die een verdacht lege module afvangt -- precies wat fout 1 opleverde.

Templates compileren, suite 565/565.

  • Property mode set to 100644
File size: 2.7 KB
Line 
1// De betaalmuur -- verplaatst uit inline script, shaer-bqr.
2//
3// Inline script wordt door de CSP geweigerd zodra deze pagina via een link
4// BINNEN de site binnenkomt (shaer-0i6). Servergegevens komen uit pageData();
5// interpolatie kan niet in een statisch bestand.
6
7import { pageData } from './lib.js';
8
9(function () {
10 var _d = pageData();
11 var base = _d.base || "";
12 var slug = _d.slug || "";
13 var hasPatron = !!_d.hasPatron;
14 var I = _d.i18n || {};
15 var btn = document.getElementById('pg-unlock');
16 var status = document.getElementById('pg-status');
17 function say(msg, err) { status.hidden = false; status.textContent = msg; status.classList.toggle('is-err', !!err); }
18 function toLink() { location.href = base + '/paid/link?post=' + encodeURIComponent(slug); }
19
20 // No WebAuthn here: an assertion is impossible. With a Patreon page there is
21 // already a "Word supporter" button, so hide the (dead) unlock button rather
22 // than turn it into a second "Word supporter". Without one, this IS the button.
23 if (!window.SimpleWebAuthnBrowser || !window.PublicKeyCredential) {
24 if (hasPatron) { btn.style.display = 'none'; }
25 else { btn.textContent = I.join; btn.addEventListener('click', toLink); }
26 return;
27 }
28
29 btn.addEventListener('click', function () {
30 btn.disabled = true;
31 say(I.confirm);
32 fetch(base + '/paid/challenge?post=' + encodeURIComponent(slug))
33 .then(function (r) { if (!r.ok) throw { link: true }; return r.json(); })
34 .then(function (data) {
35 return window.SimpleWebAuthnBrowser.startAuthentication({ optionsJSON: data.options })
36 .then(function (response) {
37 return fetch(base + '/paid/unlock', {
38 method: 'POST', headers: { 'Content-Type': 'application/json' },
39 body: JSON.stringify({ response: response, blob: data.blob }),
40 });
41 });
42 })
43 .then(function (r) { return r.json().then(function (j) { return { status: r.status, j: j }; }); })
44 .then(function (res) {
45 if (res.j && res.j.ok && res.j.redirect) {
46 // Reload the real post page via the one-shot unlock capability, so it
47 // renders through its normal template (layout, styles, audio).
48 location.href = res.j.redirect;
49 } else if (res.status === 403) {
50 toLink(); // no valid passkey yet (or lapsed tier): link via Patreon
51 } else {
52 btn.disabled = false; say(I.failed, true);
53 }
54 })
55 .catch(function (e) {
56 if (e && e.link) { toLink(); return; }
57 if (e && e.name === 'NotAllowedError') { toLink(); return; } // cancelled / no passkey -> link
58 btn.disabled = false; say(I.error, true);
59 });
60 });
61})();
Note: See TracBrowser for help on using the repository browser.