Changeset 8afbdd6 in Klonkt for src/middleware/render.js


Ignore:
Timestamp:
06/14/2026 06:07:51 PM (3 months ago)
Author:
roboburr <roboburr@…>
Branches:
main
Children:
c869272
Parents:
b94c08e
Message:

feat: viewer role + artists directory + Klonkt Hub Beta rebrand

Viewer role (replaces the separate view-mode/readonly toggle):

  • 'kijker' is now a real role (VALID_ROLES) selectable in Admin. May view EVERYTHING including Admin, but cannot modify anything.
  • isViewer(user) (= role kijker or legacy readonly flag) is the source; requireGod/requireSiteManager(BySlug) let a viewer through (viewing), the global guard 403s every write. Existing readonly accounts are migrated on each role change (readonly=0).
  • Write leaks via GET patched: /prutter/new (INSERT) blocks for viewers, /prutter/:id skips markAsRead (UPDATE); WS upgrade rejects viewers (the HTTP guard doesn't cover WebSockets).
  • Clean "Viewer mode" page (viewer-blocked) instead of raw 403 text; styled sticky banner; account page shows read-only UI instead of an upload button that silently 403s. canMutate hides write buttons.

Scalability (>50 artists):

  • Hub home shows max 24 (most active first) + "All N artists ->".
  • New searchable, paginated /artiesten directory (hub only).
  • 'user' + 'artiesten' reserved as slugs.

Rebrand PrutFolio v1 -> Klonkt Hub Beta (footer, PWA manifest, account/
admin texts, default page title, startup, README; internal package +
PWA id 'prutfolio' remain for stability).

Co-Authored-By: Claude <noreply@…>

File:
1 edited

Legend:

Unmodified
Added
Removed
  • src/middleware/render.js

    rb94c08e r8afbdd6  
    1515import db from '../config/database.js';
    1616import PermissionsService from '../services/PermissionsService.js';
     17import { isViewer } from './auth.js';
    1718import { getSetting } from '../services/SettingsService.js';
    1819import { PLATFORMS as PLATFORMS_CATALOG } from '../services/PlatformIcons.js';
     
    5152    : null;
    5253
     54  // Kijker-modus: alles bekijken mag, niets wijzigen. Views gebruiken canMutate
     55  // om schrijf-knoppen (posten, opslaan, verwijderen) te verbergen/uit te zetten.
     56  const _isViewer = isViewer(_u);
     57
    5358  // Common locals
    5459  const locals = {
    5560    user: _u,
    5661    userOwnsSite,
     62    isViewer: _isViewer,
     63    canMutate: !_isViewer,
    5764    siteOwnerAvatar,
    5865    site: _site,
     
    6572    formatDate,
    6673    formatDateTime,
    67     pageTitle: data.pageTitle || (data.site && data.site.title) || 'PrutCMS',
     74    pageTitle: data.pageTitle || (data.site && data.site.title) || 'Klonkt Hub Beta',
    6875    bodyClass: data.bodyClass || 'on-home',
    6976    socialDescr: data.socialDescr || '',
Note: See TracChangeset for help on using the changeset viewer.