Drucker-Pi aus der Oberflaeche heraus einrichten

Die Einrichtung war Handarbeit: Dateien per scp auf den Pi, dort install.sh
mit sudo starten, Token abschreiben, in die .env eintragen, Dienst neu
starten. Das ist genau die Sorte Arbeit, die beim naechsten Geraetetausch
niemand mehr weiss. Jetzt macht das ein Knopf unter "Einstellungen":
Adresse, Benutzer und Passwort eintragen, und die App meldet sich per SSH an,
prueft Python/systemd/Druckergeraet, uebertraegt deploy/bondrucker/, startet
install.sh mit einem selbst erzeugten Token, raeumt auf und prueft von aussen
nach. Jeder Schritt steht mit Ergebnis im Protokoll.

Damit das ueberhaupt Sinn ergibt, liegt der Druckerzugang jetzt in der
Datenbank statt in der .env - sonst muesste hinterher doch wieder jemand auf
den Server. Die PRINTER_*-Werte in der .env sind nur noch Startwerte beim
allerersten Start, wie RATE_PER_10MIN auch.

Zwei Fehler, die beim Testen der Einrichtung auffielen:

install.sh startete den Dienst nicht neu, sondern nur "enable --now". Bei
einer erneuten Einrichtung lief die Bruecke deshalb mit dem ALTEN Token
weiter und lehnte jeden Bon mit HTTP 403 ab. Jetzt: restart.

Die Gegenprobe fragte nur /status ab - und /status prueft kein Token. Ein
Dienst mit altem Token galt damit faelschlich als bereit. Die Bruecke meldet
in /status jetzt zusaetzlich, ob das mitgeschickte Token passt (Version 1.1),
und die Einrichtung prueft das mit.

Zugangsdaten werden einmal benutzt und danach vergessen; das erzeugte Token
wird aus dem Protokoll entfernt, bevor es in den Browser oder ins Journal
geht. Neu dabei: ssh2, reines JavaScript.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
Kerim (portable/claudecode)
2026-09-04 20:59:56 +02:00
co-authored by Claude Opus 5
parent 70756f3762
commit 5e23ccdcbc
13 changed files with 855 additions and 62 deletions
+43 -12
View File
@@ -12,7 +12,27 @@ Layout-Änderungen nicht auf dem Pi angefasst werden müssen.
Nur Python-Standardbibliothek, kein pip, kein CUPS, kein node.
## Installation auf dem Pi
## Installation — der übliche Weg
**Aus der Oberfläche:** ⚙️ Einstellungen → **🔧 Drucker einrichten**. Dort IP,
Benutzer und Passwort des Pi eintragen und auf **🚀 Jetzt einrichten** klicken.
Die App macht dann per SSH genau das, was unten von Hand steht: Dateien
übertragen, `install.sh` mit einem frisch erzeugten Token starten, aufräumen
und nachsehen, ob der Dienst antwortet. Anschließend übernimmt sie den Drucker
selbst — es ist **nichts** mehr in der `.env` einzutragen. Das Protokoll zeigt
Schritt für Schritt, was passiert ist.
Der Pi braucht dafür nur: SSH, Python 3, systemd, einen Benutzer mit sudo — und
den Drucker am USB-Anschluss. Ein frisch aufgesetztes Raspberry Pi OS erfüllt
das ab Werk.
Die Zugangsdaten werden einmal benutzt und danach verworfen. Gespeichert wird
allein das erzeugte Drucker-Token.
## Installation von Hand
Falls die App den Pi nicht erreicht (anderes Netz, kein sudo per Passwort):
```bash
# Dateien auf den Pi kopieren
@@ -33,22 +53,25 @@ cd /tmp/bondrucker && sudo bash install.sh
| udev-Regel | `/etc/udev/rules.d/99-bondrucker.rules` |
| Dienst | `bondrucker.service`, aktiviert und gestartet |
Am Ende gibt das Skript den Wert für `PRINTER_TOKEN` aus. Der gehört in die
`.env` des Timer-Servers.
Am Ende gibt das Skript den Wert für das Token aus.
`install.sh` ist wiederholbar: ein erneuter Aufruf überschreibt Programm und
Token und **startet den Dienst neu**. Ohne den Neustart liefe er mit dem alten
Token weiter und würde jeden Druckauftrag mit HTTP 403 ablehnen.
## Timer-Server konfigurieren
In `backend/.env`:
Nach der Einrichtung aus der Oberfläche: nichts zu tun.
```
PRINTER_HOST=192.168.8.157
PRINTER_PORT=9100
PRINTER_TOKEN=<Ausgabe von install.sh>
PRINTER_WIDTH=42
```
Nach der Einrichtung von Hand: in ⚙️ Einstellungen unter „Drucker einrichten"
lassen sich Adresse, Port und Token auch direkt eintragen. Der Druckerzugang
liegt in der Datenbank, nicht in der `.env` — ein Neustart des Dienstes ist für
einen Druckerwechsel nicht nötig.
Danach `systemctl restart timer-app`. Ist `PRINTER_HOST` leer, ist die
Druckfunktion aus und die App verhält sich wie vorher — ohne Bon-Knöpfe.
Die Werte `PRINTER_HOST`, `PRINTER_PORT`, `PRINTER_TOKEN` und `PRINTER_WIDTH`
in der `.env` sind nur die **Startwerte beim allerersten Start**. Sind sie leer,
ist die Druckfunktion aus und die App verhält sich wie vorher — ohne Bon-Knöpfe,
bis ein Drucker eingerichtet wird.
## Prüfen
@@ -68,6 +91,12 @@ Antwortet `/status` mit `"ok": true`, ist das Gerät da und beschreibbar.
| `GET /status` | JSON mit Gerät, Beschreibbarkeit, letztem Fehler. HTTP 503, wenn kein Drucker da ist |
| `POST /print` | Rumpf = rohe ESC/POS-Bytes, Kopfzeile `X-Print-Token`. Antwortet `{"ok":true,"bytes":N}` |
`/status` verlangt **kein** Token — der Zustand des Druckers ist nicht geheim
und soll für Health-Checks abfragbar bleiben. Wird trotzdem eines mitgeschickt,
meldet die Antwort in `tokenAccepted`, ob es passt. Die App nutzt das nach der
Einrichtung als Gegenprobe: erreichbar allein genügt nicht, das Token muss auch
angenommen werden.
Fehler kommen als HTTP 4xx/5xx mit `{"error": "..."}` zurück — die Timer-App
zeigt diesen Text unverändert an. „Papier leer" und „Deckel offen" landen als
`OSError` beim Schreiben und damit als HTTP 502 in der Anzeige.
@@ -100,4 +129,6 @@ printf 'Test\n\n\n\n\x1dVB\x00' | sudo tee /dev/usb/lp0 > /dev/null
| `/status` sagt `writable: false` | udev-Regel nicht gegriffen — `sudo udevadm trigger`, Dienst neu starten |
| HTTP 403 | `PRINTER_TOKEN` in der `.env` weicht von `/etc/bondrucker/env` ab |
| App meldet „nimmt keine Verbindung an" | Dienst läuft nicht, oder falsche IP/Port |
| Einrichtung bricht bei „Dienst eingerichtet" ab | sudo-Passwort falsch, oder der Benutzer darf kein sudo |
| Einrichtung meldet „lehnt das neue Token ab" | auf dem Pi läuft noch eine Brücke vor 1.1 — Einrichtung wiederholen |
| Umlaute als Kringel | Drucker beherrscht Codepage 16 (WPC1252) nicht — siehe `backend/escpos.js` |
+5 -1
View File
@@ -56,7 +56,11 @@ udevadm trigger --subsystem-match=usbmisc || true
echo "--- systemd"
install -m 644 "$QUELLE/bondrucker.service" /etc/systemd/system/bondrucker.service
systemctl daemon-reload
systemctl enable --now bondrucker.service
systemctl enable bondrucker.service
# Bewusst "restart" statt "enable --now": bei einer erneuten Einrichtung laeuft
# der Dienst schon, und "enable --now" wuerde ihn in Ruhe lassen. Er liefe dann
# mit dem ALTEN Token weiter und wuerde jeden Druckauftrag ablehnen.
systemctl restart bondrucker.service
sleep 1
systemctl --no-pager --lines=5 status bondrucker.service || true
+10 -3
View File
@@ -32,7 +32,7 @@ import threading
import time
from http.server import BaseHTTPRequestHandler, ThreadingHTTPServer
VERSION = "1.0"
VERSION = "1.1"
DEVICE = os.environ.get("PRINT_DEVICE", "/dev/usb/lp0")
HOST = os.environ.get("PRINT_HOST", "0.0.0.0")
@@ -65,11 +65,18 @@ def find_device():
return found[0] if found else None
def device_status():
def device_status(token_accepted=None):
dev = find_device()
status = {
"ok": False,
"version": VERSION,
# Ob das mitgeschickte Token passt. Der Zustand des Druckers selbst ist
# nicht geheim und bleibt fuer Health-Checks ohne Token abfragbar - aber
# wer einrichtet, muss pruefen koennen, ob auch das DRUCKEN klappen
# wird. Ohne diese Angabe meldet ein Dienst, der noch mit dem alten
# Token laeuft, faelschlich "alles gut".
"tokenRequired": bool(TOKEN),
"tokenAccepted": token_accepted,
"device": dev or DEVICE,
"deviceConfigured": DEVICE,
"deviceExists": dev is not None,
@@ -127,7 +134,7 @@ class Handler(BaseHTTPRequestHandler):
def do_GET(self):
if self.path.rstrip("/") in ("/status", "/health", ""):
st = device_status()
st = device_status(token_ok(self.headers.get("X-Print-Token")))
self._send(200 if st["ok"] else 503, st)
else:
self._send(404, {"ok": False, "error": "Unbekannter Pfad"})