Changeset 8afbdd6 in Klonkt for src/routes/admin.js


Ignore:
Timestamp:
06/14/2026 06:07:51 PM (3 months ago)
Author:
roboburr <roboburr@…>
Branches:
main
Children:
c869272
Parents:
b94c08e
Message:

feat: viewer role + artists directory + Klonkt Hub Beta rebrand

Viewer role (replaces the separate view-mode/readonly toggle):

  • 'kijker' is now a real role (VALID_ROLES) selectable in Admin. May view EVERYTHING including Admin, but cannot modify anything.
  • isViewer(user) (= role kijker or legacy readonly flag) is the source; requireGod/requireSiteManager(BySlug) let a viewer through (viewing), the global guard 403s every write. Existing readonly accounts are migrated on each role change (readonly=0).
  • Write leaks via GET patched: /prutter/new (INSERT) blocks for viewers, /prutter/:id skips markAsRead (UPDATE); WS upgrade rejects viewers (the HTTP guard doesn't cover WebSockets).
  • Clean "Viewer mode" page (viewer-blocked) instead of raw 403 text; styled sticky banner; account page shows read-only UI instead of an upload button that silently 403s. canMutate hides write buttons.

Scalability (>50 artists):

  • Hub home shows max 24 (most active first) + "All N artists ->".
  • New searchable, paginated /artiesten directory (hub only).
  • 'user' + 'artiesten' reserved as slugs.

Rebrand PrutFolio v1 -> Klonkt Hub Beta (footer, PWA manifest, account/
admin texts, default page title, startup, README; internal package +
PWA id 'prutfolio' remain for stability).

Co-Authored-By: Claude <noreply@…>

File:
1 edited

Legend:

Unmodified
Added
Removed
  • src/routes/admin.js

    rb94c08e r8afbdd6  
    1616  const user = req.session.user;
    1717
    18   // Niet-god: een artiest die een eigen site bezit krijgt een "Mijn PrutFolio"-
    19   // dashboard, gescopet op z'n eigen site. Bezit 'ie geen site -> geen beheer.
    20   if (user.role !== 'god') {
     18  // Een kijker mag het volledige (god-)Beheer alleen-lezen inzien — net als god
     19  // dus, alleen schrijven is globaal geblokkeerd. Een gewone artiest die een
     20  // eigen site bezit krijgt een "Mijn Klonkt Hub"-dashboard, gescopet op z'n
     21  // eigen site. Bezit 'ie geen site -> geen beheer.
     22  if (user.role !== 'god' && user.role !== 'kijker') {
    2123    const mySite = db.prepare(
    2224      'SELECT * FROM sites WHERE owner_id = ? ORDER BY created_at ASC LIMIT 1'
     
    2931    };
    3032    return renderPage(req, res, 'pages/my-site', {
    31       pageTitle: 'Mijn PrutFolio',
     33      pageTitle: 'Mijn Klonkt Hub',
    3234      bodyClass: 'on-admin',
    3335      mySite,
Note: See TracChangeset for help on using the changeset viewer.