Files
Kerim (portable/claudecode)andClaude Opus 5 5e23ccdcbc Drucker-Pi aus der Oberflaeche heraus einrichten
Die Einrichtung war Handarbeit: Dateien per scp auf den Pi, dort install.sh
mit sudo starten, Token abschreiben, in die .env eintragen, Dienst neu
starten. Das ist genau die Sorte Arbeit, die beim naechsten Geraetetausch
niemand mehr weiss. Jetzt macht das ein Knopf unter "Einstellungen":
Adresse, Benutzer und Passwort eintragen, und die App meldet sich per SSH an,
prueft Python/systemd/Druckergeraet, uebertraegt deploy/bondrucker/, startet
install.sh mit einem selbst erzeugten Token, raeumt auf und prueft von aussen
nach. Jeder Schritt steht mit Ergebnis im Protokoll.

Damit das ueberhaupt Sinn ergibt, liegt der Druckerzugang jetzt in der
Datenbank statt in der .env - sonst muesste hinterher doch wieder jemand auf
den Server. Die PRINTER_*-Werte in der .env sind nur noch Startwerte beim
allerersten Start, wie RATE_PER_10MIN auch.

Zwei Fehler, die beim Testen der Einrichtung auffielen:

install.sh startete den Dienst nicht neu, sondern nur "enable --now". Bei
einer erneuten Einrichtung lief die Bruecke deshalb mit dem ALTEN Token
weiter und lehnte jeden Bon mit HTTP 403 ab. Jetzt: restart.

Die Gegenprobe fragte nur /status ab - und /status prueft kein Token. Ein
Dienst mit altem Token galt damit faelschlich als bereit. Die Bruecke meldet
in /status jetzt zusaetzlich, ob das mitgeschickte Token passt (Version 1.1),
und die Einrichtung prueft das mit.

Zugangsdaten werden einmal benutzt und danach vergessen; das erzeugte Token
wird aus dem Protokoll entfernt, bevor es in den Browser oder ins Journal
geht. Neu dabei: ssh2, reines JavaScript.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-04 20:59:56 +02:00

85 lines
3.3 KiB
Bash

# ===========================================================================
# Timer App - Konfiguration
# Diese Datei nach ".env" kopieren und ausfuellen. Die .env gehoert NICHT
# in die Versionsverwaltung.
# ===========================================================================
# --- Netzwerk --------------------------------------------------------------
PORT=3003
# Auf welcher Adresse gelauscht wird.
# 127.0.0.1 = nur lokal erreichbar -> RICHTIG, wenn ein Reverse Proxy
# (nginx, Caddy, Traefik) davorsteht
# 0.0.0.0 = im ganzen Netz erreichbar -> nur ohne Reverse Proxy, und dann
# bitte COOKIE_SECURE=false beachten (siehe unten)
HOST=127.0.0.1
# Anzahl der Proxy-Ebenen davor. Bei genau einem Reverse Proxy: 1.
# Ohne Reverse Proxy: false
TRUST_PROXY=1
# --- Sicherheit ------------------------------------------------------------
# ACHTUNG, haeufigste Fehlerquelle beim Deployment:
# true -> Cookie wird NUR ueber HTTPS gesetzt. Laeuft die App ueber http://,
# scheitert der Login STUMM (Passwort wird akzeptiert, aber die
# Sitzung kommt nie zustande).
# false -> auch ueber http:// nutzbar. Nur im internen Netz vertretbar.
COOKIE_SECURE=true
# Zufaelliger Wert, unterschreibt die Sitzungs-Cookies.
# Erzeugen mit: npm run gen-secret
SESSION_SECRET=HIER_EINEN_ZUFALLSWERT_EINSETZEN
# Passwort fuer die Anmeldung. ZWEI Wege - bitte den ersten waehlen:
#
# 1) EMPFOHLEN: bcrypt-Hash. Erzeugen mit:
# npm run hash-password -- "MeinPasswort"
PASSWORD_HASH=
# 2) Notfalls Klartext. Wird beim Start gehasht, steht aber lesbar in dieser
# Datei. Der Server warnt beim Start. Nur eins von beiden setzen.
#PASSWORD=
# Anmeldeversuche pro Zeitfenster (Schutz gegen Durchprobieren)
LOGIN_MAX_ATTEMPTS=20
LOGIN_WINDOW_MIN=15
# --- Daten -----------------------------------------------------------------
# Pfad zur SQLite-Datei. Standard: ../data/timer.db relativ zum backend/.
# Das Verzeichnis muss existieren und fuer den Dienst-Benutzer schreibbar sein.
#DB_PATH=/var/lib/timer-app/timer.db
# Nur beim allerersten Start relevant: setzt den Anfangstarif.
# Danach wird der Tarif in der Datenbank gepflegt (Menue "Einstellungen").
RATE_PER_10MIN=10
# --- Bondrucker ------------------------------------------------------------
# Der Bondrucker haengt per USB an einem Raspberry Pi. Auf dem Pi laeuft die
# Bruecke aus deploy/bondrucker/ und nimmt fertige Druckdaten per HTTP an.
#
# ACHTUNG: Diese vier Werte sind nur die STARTWERTE beim allerersten Start.
# Danach lebt der Druckerzugang in der Datenbank und wird ueber die Oberflaeche
# gepflegt - "Einstellungen" -> "Drucker einrichten" richtet einen Pi sogar
# vollstaendig selbst ein (Uebertragung, Installation, Token). Eine spaetere
# Aenderung hier bleibt also wirkungslos.
#
# Wer gar keinen Drucker hat, laesst alles leer: die App laeuft dann genau wie
# vorher, nur ohne Bon-Knoepfe.
PRINTER_HOST=
PRINTER_PORT=9100
# Muss mit PRINT_TOKEN aus /etc/bondrucker/env auf dem Pi uebereinstimmen.
# install.sh gibt den Wert am Ende aus.
PRINTER_TOKEN=
# Zeichen je Zeile. 42 = 80-mm-Papier (Standard), 32 = 58-mm-Papier.
PRINTER_WIDTH=42
# Abbruch, wenn der Pi nicht antwortet. Lieber kurz: ein haengender Drucker
# darf das Beenden eines Timers nicht blockieren.
PRINTER_TIMEOUT_MS=6000