Ignore:
Timestamp:
07/24/2026 07:44:15 PM (7 weeks ago)
Author:
Robin Genis <roboburr@…>
Branches:
main
Children:
b5924eb
Parents:
c26cc18
Message:

Guardianship Fase 0+1: de echte multi-party handshake (FEP-633c §3)

De eerste versie committeerde na één accept. Nu de spec: geen enkele partij
maakt een voogdij alleen, en een nieuwe guardian erbij kan niet zonder
toestemming van de bestaande. Daemon als blauwdruk, zodat Klonkt en de
test-daemon exact hetzelfde gedragen en de Shaer-clients één contract lezen.

Fase 0 (datamodel): ap_guardian_offers (per lokale partij een kopie van de
handshake, PK slug+offer_id) + ap_guardian_offer_accepts (de accept-tally).
ap_guardianships houdt alleen nog de GECOMMITTE relaties.

Fase 1 (state-machine): offers.js is een getrouwe port van de daemon-Handshake
(accepts over ward+candidate+existing; ready = ward && candidate && (geen
existing OF >=1 existing); een Reject voidt). handshake.js orchestreert het
gedistribueerd: de kandidaat adresseert de Offer aan ward + alle bestaande
guardians (§3.1.1); elke Accept wordt aan alle andere partijen gebroadcast, dus
elke instance-kopie convergeert; zodra een kopie compleet is committeert die
lokaal (ward schrijft shaer:guardians, guardian schrijft z'n ward), met de
kandidaat-inbox als handle (§6). Volgorde-onafhankelijk.

Ook: §1 wederzijdse uitsluiting (een ward is nooit ook guardian in het
actor-doc), de queues vullen nu de echte accept-tally (needsMyAccept/
readyToCommit/acceptedBy/existingGuardians), en de PWA + Berichten beantwoorden
via de C2S Accept/Reject-pijplijn per offer-id. De co-guardian ziet een
mede-voogdij-aanvraag met accepteer/weiger in de PWA.

Changed files:
src/config/database.js

  • tabellen ap_guardian_offers + ap_guardian_offer_accepts

src/services/guardianship/offers.js (NEW)

  • de handshake-state-machine (daemon-port), per-instance in SQLite

src/services/guardianship/relations.js

  • alleen commit-writers + actor-props (§1 uitsluiting)

src/services/guardianship/handshake.js

  • gedistribueerde multi-party C2S/S2S orchestratie

src/services/guardianship/queues.js

  • offers-queue uit de state-machine

src/services/guardianship/index.js

  • exports bijgewerkt

src/services/ActivityPubService.js

  • wire localSlug + fetchActor; inbound-routing naar alle lokale partijen

src/routes/guardian.js

  • dashboard toont offers met tally; POST /guardian/offer (accept/reject)

src/routes/posts.js

  • Berichten toont ward-offers uit de state-machine; accept via offer-id

src/views/pages/messages.ejs, src/assets/js/guardian.js, src/assets/css/guardian.css

  • offer-kaarten per state (mijn aanvraag / mede-voogdij / wachten)

src/services/i18n.js

  • accept/reject/complete/coguard + co-guardian push (nl/en/de)

test/guardianship.test.js

  • multi-party: eerste guardian, co-approval bestaande guardian, reject voidt, ward-mag-niet-guarden, vaste initiator

remarks: Fase 2 (follow-gating), 3 (hasGuardians + Not-a-Teapot), 4 (Undo/
emancipatie) volgen. 164 tests groen.

-robo
Co-Authored-By: Claude Opus 4.8 <noreply@…>

File:
1 edited

Legend:

Unmodified
Added
Removed
  • src/services/ActivityPubService.js

    rc26cc18 r780a7c6  
    13201320  // guardianship module does not recognize falls through to the old paths.
    13211321  if (type === 'Offer' || type === 'Accept' || type === 'Reject') {
    1322     let gslug = slugParam || null;
    1323     if (!gslug && type === 'Offer') {
     1322    // Every LOCAL party this activity is addressed to gets its own copy of the
     1323    // handshake (a ward and a co-guardian may both live here). Gather candidate
     1324    // local slugs from the inbox owner, the `to` list, and the ward.
     1325    const cand = new Set();
     1326    if (slugParam) cand.add(slugParam);
     1327    for (const t of (Array.isArray(act.to) ? act.to : (act.to ? [act.to] : []))) {
     1328      if (typeof t === 'string') { const s = slugFromActorUrl(t); if (s) cand.add(s); }
     1329    }
     1330    if (type === 'Offer') {
    13241331      const rel = Guardianship.parseRelationship(act.object);
    1325       if (rel) gslug = slugFromActorUrl(rel.ward);
    1326     }
    1327     if (!gslug) {
    1328       const offerId = typeof act.object === 'string' ? act.object : (act.object && act.object.id);
    1329       const rows = offerId ? Guardianship.findByOfferId?.(offerId) || [] : [];
    1330       if (rows.length) gslug = rows[0].slug;
    1331       if (!gslug) for (const t of (Array.isArray(act.to) ? act.to : (act.to ? [act.to] : []))) {
    1332         const s = slugFromActorUrl(t); if (s) { gslug = s; break; }
    1333       }
    1334     }
    1335     if (gslug) {
    1336       const gsite = db.prepare('SELECT * FROM sites WHERE slug = ?').get(gslug);
    1337       if (gsite && await Guardianship.handleGuardianshipInbox(gsite, act).catch(() => false)) {
    1338         console.log('[AP] guardianship', type, 'for', gslug, 'from', claimedActor);
    1339         return 202;
    1340       }
    1341     }
     1332      if (rel) { const s = slugFromActorUrl(rel.ward); if (s) cand.add(s); }
     1333    }
     1334    let consumed = false;
     1335    for (const slug of cand) {
     1336      const gsite = db.prepare('SELECT * FROM sites WHERE slug = ?').get(slug);
     1337      if (gsite && await Guardianship.handleGuardianshipInbox(gsite, act).catch(() => false)) consumed = true;
     1338    }
     1339    if (consumed) { console.log('[AP] guardianship', type, 'from', claimedActor); return 202; }
    13421340  }
    13431341
     
    31563154  buildReplyNote, AP_CONTEXT, getOrCreateKeys, deliver, enqueueDelivery,
    31573155});
     3156// Which local site (if any) hosts this actor URI — used by the handshake to
     3157// apply the local side of a commit and to derive a ward's existing guardians.
     3158function localSlugOf(actorUri) {
     3159  const base = (process.env.PUBLIC_BASE_URL || '').replace(/\/+$/, '');
     3160  if (!actorUri || !actorUri.startsWith(`${base}/ap/users/`)) return null;
     3161  const slug = slugFromActorUrl(actorUri);
     3162  if (!slug) return null;
     3163  try { return db.prepare('SELECT slug FROM sites WHERE slug = ?').get(slug) ? slug : null; }
     3164  catch { return null; }
     3165}
    31583166Guardianship.wireHandshake({
    31593167  selfId: selfActorId,
     3168  localSlug: localSlugOf,
    31603169  deliverTo: deliverToActor,
    31613170  deriveHandle,
    3162   // Guardian PWA push: an offer or an answer lands as a notification.
     3171  fetchActor,
     3172  // Guardian PWA / Berichten push. The kid answers an incoming offer in its
     3173  // own Berichten; an existing guardian and a commit land in the PWA.
    31633174  onEvent: (slug, ev) => {
    31643175    const L = pushLang(slug);
    31653176    const texts = {
    3166       offer_received: ['push.n_guard_offer_t', 'push.n_guard_offer_b'],
    3167       ward_accepted: ['push.n_guard_ward_t', 'push.n_guard_ward_b'],
     3177      offer_received: ['push.n_guard_offer_t', 'push.n_guard_offer_b'],   // I am the ward
     3178      offer_for_ward: ['push.n_guard_cog_t', 'push.n_guard_cog_b'],       // I co-guard this ward
     3179      committed: ['push.n_guard_ward_t', 'push.n_guard_ward_b'],
    31683180    }[ev.kind];
    31693181    if (!texts) return;
    31703182    const who = deriveHandle(ev.candidate || ev.ward || ev.guardian || '') || '?';
    3171     // An offer is answered in the kid's own Berichten; a ward's accept lands
    3172     // in the guardian's PWA.
    31733183    const url = ev.kind === 'offer_received' ? `${pushPrefix(slug)}/messages` : '/guardian';
    31743184    pushEvent(slug, { type: 'guardian', title: i18nT(L, texts[0]), body: i18nT(L, texts[1], { who }), url });
Note: See TracChangeset for help on using the changeset viewer.