Bon fuer die Kasse auf einem USB-Bondrucker ausgeben

Der Kunde soll mit einem Zettel zur Kasse gehen koennen, auf dem steht, was
er zahlen muss. Drei Wege fuehren jetzt zu einem Bon: der Knopf "Bon" auf der
Timer-Karte druckt den Zwischenstand und laesst den Timer weiterlaufen,
"Beenden" druckt den Endbeleg, und in der Historie laesst sich jeder Beleg
nachdrucken.

Der Drucker haengt per USB an einem Raspberry Pi und ist damit vom
Timer-Server aus nicht direkt erreichbar. Auf dem Pi laeuft deshalb eine
kleine Bruecke (deploy/bondrucker/, nur Python-Standardbibliothek), die
fertige ESC/POS-Daten per HTTP annimmt. Das Bon-Layout bleibt bewusst hier
im Repo, damit Aenderungen daran nicht auf dem Pi angefasst werden muessen.

Beim Beenden wird erst gespeichert und dann gedruckt. Eine leere Papierrolle
ist damit ein Papierproblem und kein Datenproblem - der Vorgang steht in der
Historie, die Oberflaeche sagt ausdruecklich, dass der Bon nicht gedruckt
wurde, und nennt den Grund.

Ohne PRINTER_HOST in der .env ist die Druckfunktion aus und die App verhaelt
sich unveraendert.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
Kerim (portable/claudecode)
2026-09-04 20:37:12 +02:00
co-authored by Claude Opus 5
parent 5e83999950
commit 70756f3762
13 changed files with 1424 additions and 27 deletions
+103
View File
@@ -0,0 +1,103 @@
# Bondrucker-Bruecke
Kleiner Dienst für den Raspberry Pi, an dem der Kassendrucker per USB hängt.
## Warum es ihn gibt
Der Bondrucker ist ein USB-Gerät (`/dev/usb/lp0`) und damit nur für den Rechner
sichtbar, an dem er steckt. Der Timer-Server läuft woanders. Diese Brücke nimmt
fertige ESC/POS-Daten per HTTP entgegen und schiebt sie in das Gerät — mehr
nicht. Der Bon selbst wird in der Timer-App gebaut (`backend/receipt.js`), damit
Layout-Änderungen nicht auf dem Pi angefasst werden müssen.
Nur Python-Standardbibliothek, kein pip, kein CUPS, kein node.
## Installation auf dem Pi
```bash
# Dateien auf den Pi kopieren
scp print-server.py bondrucker.service install.sh README.md pi@<PI-IP>:/tmp/bondrucker/
# Dort einrichten
ssh pi@<PI-IP>
cd /tmp/bondrucker && sudo bash install.sh
```
`install.sh` legt an:
| Was | Wo |
|---|---|
| Dienstbenutzer `bondrucker` (Gruppe `lp`) | — |
| Programm | `/opt/bondrucker/print-server.py` |
| Token | `/etc/bondrucker/env` (`0640`, root:bondrucker) |
| udev-Regel | `/etc/udev/rules.d/99-bondrucker.rules` |
| Dienst | `bondrucker.service`, aktiviert und gestartet |
Am Ende gibt das Skript den Wert für `PRINTER_TOKEN` aus. Der gehört in die
`.env` des Timer-Servers.
## Timer-Server konfigurieren
In `backend/.env`:
```
PRINTER_HOST=192.168.8.157
PRINTER_PORT=9100
PRINTER_TOKEN=<Ausgabe von install.sh>
PRINTER_WIDTH=42
```
Danach `systemctl restart timer-app`. Ist `PRINTER_HOST` leer, ist die
Druckfunktion aus und die App verhält sich wie vorher — ohne Bon-Knöpfe.
## Prüfen
```bash
# Zustand des Druckers
curl -s http://<PI-IP>:9100/status
# Aus der App heraus: Einstellungen -> "Probedruck"
```
Antwortet `/status` mit `"ok": true`, ist das Gerät da und beschreibbar.
## Schnittstelle
| Aufruf | Wirkung |
|---|---|
| `GET /status` | JSON mit Gerät, Beschreibbarkeit, letztem Fehler. HTTP 503, wenn kein Drucker da ist |
| `POST /print` | Rumpf = rohe ESC/POS-Bytes, Kopfzeile `X-Print-Token`. Antwortet `{"ok":true,"bytes":N}` |
Fehler kommen als HTTP 4xx/5xx mit `{"error": "..."}` zurück — die Timer-App
zeigt diesen Text unverändert an. „Papier leer" und „Deckel offen" landen als
`OSError` beim Schreiben und damit als HTTP 502 in der Anzeige.
## Betriebshinweise
* **Feste IP vergeben.** Der Pi hängt per WLAN und DHCP im Netz. Wechselt die
Adresse, druckt die App nicht mehr, bis `PRINTER_HOST` angepasst ist. Eine
DHCP-Reservierung im Router ist der einfachste Weg.
* **USB-Kabel neu gesteckt?** Aus `lp0` kann `lp1` werden. Der Dienst sucht
deshalb selbst nach `/dev/usb/lp*` — es ist nichts zu tun.
* **Ein Auftrag nach dem anderen.** Der Dienst serialisiert Druckaufträge, zwei
gleichzeitige Bons können sich nicht ineinanderschieben.
* **Netzgrenze.** Port 9100 sollte nur aus dem eigenen Netz erreichbar sein.
Das Token schützt gegen versehentliche, nicht gegen entschlossene Zugriffe.
## Fehlersuche
```bash
systemctl status bondrucker
journalctl -u bondrucker -f # jeder Auftrag wird protokolliert
# Am Pi direkt drucken, ohne App und ohne Dienst:
printf 'Test\n\n\n\n\x1dVB\x00' | sudo tee /dev/usb/lp0 > /dev/null
```
| Symptom | Ursache |
|---|---|
| `/status` sagt `deviceExists: false` | Drucker aus oder USB-Kabel ab |
| `/status` sagt `writable: false` | udev-Regel nicht gegriffen — `sudo udevadm trigger`, Dienst neu starten |
| HTTP 403 | `PRINTER_TOKEN` in der `.env` weicht von `/etc/bondrucker/env` ab |
| App meldet „nimmt keine Verbindung an" | Dienst läuft nicht, oder falsche IP/Port |
| Umlaute als Kringel | Drucker beherrscht Codepage 16 (WPC1252) nicht — siehe `backend/escpos.js` |
+49
View File
@@ -0,0 +1,49 @@
[Unit]
Description=Bondrucker-Bruecke (ESC/POS ueber HTTP an den USB-Kassendrucker)
Documentation=file:///opt/bondrucker/README.md
After=network-online.target
Wants=network-online.target
[Service]
Type=simple
ExecStart=/usr/bin/python3 /opt/bondrucker/print-server.py
# Laeuft NICHT als root. Der Dienstbenutzer ist nur deshalb in der Gruppe "lp",
# weil /dev/usb/lp0 dem Besitzer root und der Gruppe lp gehoert (Rechte 660).
User=bondrucker
Group=bondrucker
SupplementaryGroups=lp
# Konfiguration. Das Token steht in /etc/bondrucker/env, damit es nicht in der
# Versionsverwaltung landet - die Datei legt install.sh an.
Environment=PRINT_DEVICE=/dev/usb/lp0
Environment=PRINT_HOST=0.0.0.0
Environment=PRINT_PORT=9100
EnvironmentFile=-/etc/bondrucker/env
Restart=always
RestartSec=5
StandardOutput=journal
StandardError=journal
# --- Haertung ---------------------------------------------------------------
NoNewPrivileges=true
PrivateTmp=true
ProtectSystem=strict
ProtectHome=true
ProtectKernelTunables=true
ProtectKernelModules=true
ProtectControlGroups=true
RestrictSUIDSGID=true
RestrictNamespaces=true
RestrictAddressFamilies=AF_INET AF_INET6
LockPersonality=true
MemoryDenyWriteExecute=true
# Der Dienst braucht nirgends Schreibrecht - er schreibt ausschliesslich in die
# Geraetedatei, und die ist von ProtectSystem nicht betroffen.
PrivateDevices=false
[Install]
WantedBy=multi-user.target
+67
View File
@@ -0,0 +1,67 @@
#!/bin/bash
# ---------------------------------------------------------------------------
# Bondrucker-Bruecke auf dem Raspberry Pi einrichten.
#
# Aufruf auf dem Pi: sudo bash install.sh [TOKEN]
# Ohne TOKEN wird eins erzeugt und am Ende ausgegeben - dieser Wert gehoert
# anschliessend in die .env des Timer-Servers (PRINTER_TOKEN).
# ---------------------------------------------------------------------------
set -euo pipefail
QUELLE="$(cd "$(dirname "$0")" && pwd)"
ZIEL=/opt/bondrucker
TOKEN="${1:-}"
if [ "$(id -u)" -ne 0 ]; then
echo "Bitte mit sudo starten." >&2
exit 1
fi
echo "--- Dienstbenutzer"
if ! id bondrucker >/dev/null 2>&1; then
useradd --system --no-create-home --shell /usr/sbin/nologin --groups lp bondrucker
echo " Benutzer 'bondrucker' angelegt (Gruppe lp)."
else
usermod -aG lp bondrucker
echo " Benutzer 'bondrucker' war schon da."
fi
echo "--- Programmdateien nach $ZIEL"
install -d -m 755 "$ZIEL"
install -m 755 "$QUELLE/print-server.py" "$ZIEL/print-server.py"
[ -f "$QUELLE/README.md" ] && install -m 644 "$QUELLE/README.md" "$ZIEL/README.md"
echo "--- Konfiguration"
install -d -m 750 /etc/bondrucker
if [ -f /etc/bondrucker/env ] && [ -z "$TOKEN" ]; then
echo " /etc/bondrucker/env besteht bereits - Token bleibt unveraendert."
else
[ -n "$TOKEN" ] || TOKEN="$(head -c 24 /dev/urandom | base64 | tr -d '/+=' | head -c 32)"
printf 'PRINT_TOKEN=%s\n' "$TOKEN" > /etc/bondrucker/env
chmod 640 /etc/bondrucker/env
chown root:bondrucker /etc/bondrucker/env
echo " Token geschrieben."
fi
echo "--- udev-Regel (Geraet ueberlebt das Aus- und Einstecken)"
cat > /etc/udev/rules.d/99-bondrucker.rules <<'RULE'
# USB-Bondrucker: Gruppe lp und Schreibrecht, damit der Dienst 'bondrucker'
# ohne root drucken kann. Gilt fuer alle usblp-Geraete.
SUBSYSTEM=="usbmisc", KERNEL=="lp[0-9]*", GROUP="lp", MODE="0660"
SUBSYSTEM=="usb", ATTR{bInterfaceClass}=="07", GROUP="lp", MODE="0660"
RULE
udevadm control --reload-rules || true
udevadm trigger --subsystem-match=usbmisc || true
echo "--- systemd"
install -m 644 "$QUELLE/bondrucker.service" /etc/systemd/system/bondrucker.service
systemctl daemon-reload
systemctl enable --now bondrucker.service
sleep 1
systemctl --no-pager --lines=5 status bondrucker.service || true
echo
echo "--- Fertig"
echo "Status abfragen: curl -s http://$(hostname -I | awk '{print $1}'):9100/status"
echo "Token fuer die .env des Timer-Servers:"
echo " PRINTER_TOKEN=$(sed -n 's/^PRINT_TOKEN=//p' /etc/bondrucker/env)"
+197
View File
@@ -0,0 +1,197 @@
#!/usr/bin/env python3
"""
Bondrucker-Bruecke — laeuft auf dem Raspberry Pi am Kassendrucker.
Warum es diesen Dienst ueberhaupt gibt: der Bondrucker haengt per USB am Pi
(/dev/usb/lp0) und ist damit vom Timer-Server aus nicht erreichbar. Dieser
Dienst nimmt fertige ESC/POS-Daten per HTTP entgegen und schiebt sie in das
Geraet. Die Timer-App baut den Bon, der Pi druckt ihn nur noch.
Bewusst nur Python-Standardbibliothek: auf dem Pi muss dafuer nichts
nachinstalliert werden (kein pip, kein CUPS, kein node).
Endpunkte
GET /status Zustand des Druckers als JSON (fuer Health-Checks)
POST /print Rumpf = rohe ESC/POS-Bytes, wird 1:1 an den Drucker gereicht
Konfiguration ueber Umgebungsvariablen (siehe bondrucker.service):
PRINT_DEVICE Geraetedatei, Standard /dev/usb/lp0
PRINT_HOST Lausch-Adresse, Standard 0.0.0.0
PRINT_PORT Lausch-Port, Standard 9100
PRINT_TOKEN gemeinsames Geheimnis; leer = ohne Anmeldung (nur im LAN!)
PRINT_MAX_BYTES Obergrenze je Auftrag, Standard 262144
"""
import glob
import hmac
import json
import os
import socketserver
import sys
import threading
import time
from http.server import BaseHTTPRequestHandler, ThreadingHTTPServer
VERSION = "1.0"
DEVICE = os.environ.get("PRINT_DEVICE", "/dev/usb/lp0")
HOST = os.environ.get("PRINT_HOST", "0.0.0.0")
PORT = int(os.environ.get("PRINT_PORT", "9100"))
TOKEN = os.environ.get("PRINT_TOKEN", "").strip()
MAX_BYTES = int(os.environ.get("PRINT_MAX_BYTES", str(256 * 1024)))
# Zwei Auftraege duerfen sich nicht ineinander schieben - sonst kommt Buchstaben-
# salat aus dem Drucker. Ein Prozess, ein Schloss.
_print_lock = threading.Lock()
_last_error = None
_last_ok = None
def log(msg):
print(msg, flush=True)
def find_device():
"""Konfiguriertes Geraet, sonst das erste vorhandene /dev/usb/lp*.
Nach dem Aus- und Wiedereinstecken des USB-Kabels kann aus lp0 ein lp1
werden. Ohne diesen Fallback druckt danach nichts mehr, bis jemand den
Dienst anfasst.
"""
if os.path.exists(DEVICE):
return DEVICE
found = sorted(glob.glob("/dev/usb/lp*"))
return found[0] if found else None
def device_status():
dev = find_device()
status = {
"ok": False,
"version": VERSION,
"device": dev or DEVICE,
"deviceConfigured": DEVICE,
"deviceExists": dev is not None,
"writable": False,
"lastError": _last_error,
"lastPrintAt": _last_ok,
}
if dev:
status["writable"] = os.access(dev, os.W_OK)
status["ok"] = status["writable"]
return status
def write_to_printer(data):
"""Schreibt einen Auftrag auf den Drucker. Wirft bei Fehlern OSError."""
global _last_error, _last_ok
with _print_lock:
dev = find_device()
if dev is None:
raise OSError("Kein Druckergeraet gefunden (/dev/usb/lp*). Kabel? Strom?")
# os.open statt open(): kein Puffer dazwischen, und Fehler des Druckers
# (Papier leer, Deckel offen) kommen direkt als OSError zurueck.
fd = os.open(dev, os.O_WRONLY)
try:
written = 0
while written < len(data):
written += os.write(fd, data[written:])
finally:
os.close(fd)
_last_error = None
_last_ok = time.strftime("%Y-%m-%d %H:%M:%S")
return written
def token_ok(supplied):
if not TOKEN:
return True
return hmac.compare_digest(TOKEN, (supplied or "").strip())
class Handler(BaseHTTPRequestHandler):
server_version = "bondrucker/" + VERSION
protocol_version = "HTTP/1.1"
def _send(self, code, payload):
body = json.dumps(payload, ensure_ascii=False).encode("utf-8")
self.send_response(code)
self.send_header("Content-Type", "application/json; charset=utf-8")
self.send_header("Content-Length", str(len(body)))
self.end_headers()
self.wfile.write(body)
def do_GET(self):
if self.path.rstrip("/") in ("/status", "/health", ""):
st = device_status()
self._send(200 if st["ok"] else 503, st)
else:
self._send(404, {"ok": False, "error": "Unbekannter Pfad"})
def do_POST(self):
global _last_error
if self.path.rstrip("/") != "/print":
return self._send(404, {"ok": False, "error": "Unbekannter Pfad"})
if not token_ok(self.headers.get("X-Print-Token")):
log(f"[abgelehnt] falsches Token von {self.client_address[0]}")
return self._send(403, {"ok": False, "error": "Token ungueltig"})
try:
length = int(self.headers.get("Content-Length") or 0)
except ValueError:
return self._send(400, {"ok": False, "error": "Content-Length fehlt"})
if length <= 0:
return self._send(400, {"ok": False, "error": "Leerer Druckauftrag"})
if length > MAX_BYTES:
return self._send(413, {"ok": False, "error": f"Auftrag groesser als {MAX_BYTES} Bytes"})
data = self.rfile.read(length)
try:
written = write_to_printer(data)
except OSError as err:
_last_error = str(err)
log(f"[fehler] {self.client_address[0]}: {err}")
return self._send(502, {"ok": False, "error": f"Drucker meldet: {err}"})
log(f"[gedruckt] {written} Bytes von {self.client_address[0]}")
self._send(200, {"ok": True, "bytes": written})
# Zugriffszeilen selbst formatieren; das Standardformat von
# BaseHTTPRequestHandler geht auf stderr und verrauscht das Journal.
def log_message(self, fmt, *args):
pass
class Server(ThreadingHTTPServer):
daemon_threads = True
allow_reuse_address = True
def main():
st = device_status()
log(f"Bondrucker-Bruecke {VERSION}")
log(f" Geraet: {st['device']} (vorhanden: {st['deviceExists']}, beschreibbar: {st['writable']})")
log(f" Lauscht: {HOST}:{PORT}")
log(f" Token: {'gesetzt' if TOKEN else 'NICHT gesetzt - jeder im Netz darf drucken'}")
if not st["deviceExists"]:
log(" Hinweis: Drucker gerade nicht da. Der Dienst laeuft trotzdem und")
log(" findet das Geraet, sobald es wieder angesteckt ist.")
try:
Server((HOST, PORT), Handler).serve_forever()
except KeyboardInterrupt:
log("Beendet.")
sys.exit(0)
if __name__ == "__main__":
main()