source: Klonkt/src/routes/admin.js@ 8afbdd6

main
Last change on this file since 8afbdd6 was 8afbdd6, checked in by roboburr <roboburr@…>, 3 months ago

feat: viewer role + artists directory + Klonkt Hub Beta rebrand

Viewer role (replaces the separate view-mode/readonly toggle):

  • 'kijker' is now a real role (VALID_ROLES) selectable in Admin. May view EVERYTHING including Admin, but cannot modify anything.
  • isViewer(user) (= role kijker or legacy readonly flag) is the source; requireGod/requireSiteManager(BySlug) let a viewer through (viewing), the global guard 403s every write. Existing readonly accounts are migrated on each role change (readonly=0).
  • Write leaks via GET patched: /prutter/new (INSERT) blocks for viewers, /prutter/:id skips markAsRead (UPDATE); WS upgrade rejects viewers (the HTTP guard doesn't cover WebSockets).
  • Clean "Viewer mode" page (viewer-blocked) instead of raw 403 text; styled sticky banner; account page shows read-only UI instead of an upload button that silently 403s. canMutate hides write buttons.

Scalability (>50 artists):

  • Hub home shows max 24 (most active first) + "All N artists ->".
  • New searchable, paginated /artiesten directory (hub only).
  • 'user' + 'artiesten' reserved as slugs.

Rebrand PrutFolio v1 -> Klonkt Hub Beta (footer, PWA manifest, account/
admin texts, default page title, startup, README; internal package +
PWA id 'prutfolio' remain for stability).

Co-Authored-By: Claude <noreply@…>

  • Property mode set to 100644
File size: 2.7 KB
Line 
1/**
2 * Admin routes — Phase B stub.
3 * Read-only god-only overview of users / sites / posts.
4 * Real admin dashboard (create/delete sites, manage users, etc.) comes later.
5 */
6
7import express from 'express';
8import db from '../config/database.js';
9import { renderPage } from '../middleware/render.js';
10import { requireAuth } from '../middleware/auth.js';
11import { getTenancy } from '../services/SettingsService.js';
12
13const router = express.Router();
14
15router.get('/', requireAuth, (req, res) => {
16 const user = req.session.user;
17
18 // Een kijker mag het volledige (god-)Beheer alleen-lezen inzien — net als god
19 // dus, alleen schrijven is globaal geblokkeerd. Een gewone artiest die een
20 // eigen site bezit krijgt een "Mijn Klonkt Hub"-dashboard, gescopet op z'n
21 // eigen site. Bezit 'ie geen site -> geen beheer.
22 if (user.role !== 'god' && user.role !== 'kijker') {
23 const mySite = db.prepare(
24 'SELECT * FROM sites WHERE owner_id = ? ORDER BY created_at ASC LIMIT 1'
25 ).get(user.id);
26 if (!mySite) return res.status(403).send('Geen beheer beschikbaar voor dit account.');
27
28 const mine = {
29 posts: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ?").get(mySite.id).c,
30 published: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ? AND status = 'published'").get(mySite.id).c,
31 };
32 return renderPage(req, res, 'pages/my-site', {
33 pageTitle: 'Mijn Klonkt Hub',
34 bodyClass: 'on-admin',
35 mySite,
36 mine,
37 });
38 }
39
40 const tenancy = getTenancy();
41
42 // De primaire/owner-site — in solo dé site, in hub de hoofdsite. Geeft de
43 // "Uiterlijk"-tegel z'n edit-link.
44 const primarySite = db.prepare(
45 'SELECT slug, title FROM sites ORDER BY created_at ASC LIMIT 1'
46 ).get() || null;
47
48 const stats = {
49 users: db.prepare('SELECT COUNT(*) AS c FROM users').get().c,
50 sites: db.prepare('SELECT COUNT(*) AS c FROM sites').get().c,
51 posts: db.prepare('SELECT COUNT(*) AS c FROM posts').get().c,
52 published: db.prepare(
53 "SELECT COUNT(*) AS c FROM posts WHERE status = 'published'"
54 ).get().c,
55 };
56
57 // Sites/users-tabellen zijn alleen in hub relevant; in solo besparen we de query.
58 const sites = tenancy === 'hub' ? db.prepare(`
59 SELECT s.slug, s.title, s.created_at, u.username AS owner_username
60 FROM sites s
61 LEFT JOIN users u ON u.id = s.owner_id
62 ORDER BY s.created_at DESC
63 LIMIT 50
64 `).all() : [];
65
66 const users = tenancy === 'hub' ? db.prepare(`
67 SELECT username, email, role, created_at
68 FROM users
69 ORDER BY created_at DESC
70 LIMIT 50
71 `).all() : [];
72
73 renderPage(req, res, 'pages/admin', {
74 pageTitle: 'Beheer',
75 bodyClass: 'on-admin',
76 tenancy,
77 primarySite,
78 stats,
79 sites,
80 users,
81 });
82});
83
84export default router;
Note: See TracBrowser for help on using the repository browser.