Die Einrichtung war Handarbeit: Dateien per scp auf den Pi, dort install.sh mit sudo starten, Token abschreiben, in die .env eintragen, Dienst neu starten. Das ist genau die Sorte Arbeit, die beim naechsten Geraetetausch niemand mehr weiss. Jetzt macht das ein Knopf unter "Einstellungen": Adresse, Benutzer und Passwort eintragen, und die App meldet sich per SSH an, prueft Python/systemd/Druckergeraet, uebertraegt deploy/bondrucker/, startet install.sh mit einem selbst erzeugten Token, raeumt auf und prueft von aussen nach. Jeder Schritt steht mit Ergebnis im Protokoll. Damit das ueberhaupt Sinn ergibt, liegt der Druckerzugang jetzt in der Datenbank statt in der .env - sonst muesste hinterher doch wieder jemand auf den Server. Die PRINTER_*-Werte in der .env sind nur noch Startwerte beim allerersten Start, wie RATE_PER_10MIN auch. Zwei Fehler, die beim Testen der Einrichtung auffielen: install.sh startete den Dienst nicht neu, sondern nur "enable --now". Bei einer erneuten Einrichtung lief die Bruecke deshalb mit dem ALTEN Token weiter und lehnte jeden Bon mit HTTP 403 ab. Jetzt: restart. Die Gegenprobe fragte nur /status ab - und /status prueft kein Token. Ein Dienst mit altem Token galt damit faelschlich als bereit. Die Bruecke meldet in /status jetzt zusaetzlich, ob das mitgeschickte Token passt (Version 1.1), und die Einrichtung prueft das mit. Zugangsdaten werden einmal benutzt und danach vergessen; das erzeugte Token wird aus dem Protokoll entfernt, bevor es in den Browser oder ins Journal geht. Neu dabei: ssh2, reines JavaScript. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
205 lines
6.8 KiB
Python
205 lines
6.8 KiB
Python
#!/usr/bin/env python3
|
|
"""
|
|
Bondrucker-Bruecke — laeuft auf dem Raspberry Pi am Kassendrucker.
|
|
|
|
Warum es diesen Dienst ueberhaupt gibt: der Bondrucker haengt per USB am Pi
|
|
(/dev/usb/lp0) und ist damit vom Timer-Server aus nicht erreichbar. Dieser
|
|
Dienst nimmt fertige ESC/POS-Daten per HTTP entgegen und schiebt sie in das
|
|
Geraet. Die Timer-App baut den Bon, der Pi druckt ihn nur noch.
|
|
|
|
Bewusst nur Python-Standardbibliothek: auf dem Pi muss dafuer nichts
|
|
nachinstalliert werden (kein pip, kein CUPS, kein node).
|
|
|
|
Endpunkte
|
|
GET /status Zustand des Druckers als JSON (fuer Health-Checks)
|
|
POST /print Rumpf = rohe ESC/POS-Bytes, wird 1:1 an den Drucker gereicht
|
|
|
|
Konfiguration ueber Umgebungsvariablen (siehe bondrucker.service):
|
|
PRINT_DEVICE Geraetedatei, Standard /dev/usb/lp0
|
|
PRINT_HOST Lausch-Adresse, Standard 0.0.0.0
|
|
PRINT_PORT Lausch-Port, Standard 9100
|
|
PRINT_TOKEN gemeinsames Geheimnis; leer = ohne Anmeldung (nur im LAN!)
|
|
PRINT_MAX_BYTES Obergrenze je Auftrag, Standard 262144
|
|
"""
|
|
|
|
import glob
|
|
import hmac
|
|
import json
|
|
import os
|
|
import socketserver
|
|
import sys
|
|
import threading
|
|
import time
|
|
from http.server import BaseHTTPRequestHandler, ThreadingHTTPServer
|
|
|
|
VERSION = "1.1"
|
|
|
|
DEVICE = os.environ.get("PRINT_DEVICE", "/dev/usb/lp0")
|
|
HOST = os.environ.get("PRINT_HOST", "0.0.0.0")
|
|
PORT = int(os.environ.get("PRINT_PORT", "9100"))
|
|
TOKEN = os.environ.get("PRINT_TOKEN", "").strip()
|
|
MAX_BYTES = int(os.environ.get("PRINT_MAX_BYTES", str(256 * 1024)))
|
|
|
|
# Zwei Auftraege duerfen sich nicht ineinander schieben - sonst kommt Buchstaben-
|
|
# salat aus dem Drucker. Ein Prozess, ein Schloss.
|
|
_print_lock = threading.Lock()
|
|
|
|
_last_error = None
|
|
_last_ok = None
|
|
|
|
|
|
def log(msg):
|
|
print(msg, flush=True)
|
|
|
|
|
|
def find_device():
|
|
"""Konfiguriertes Geraet, sonst das erste vorhandene /dev/usb/lp*.
|
|
|
|
Nach dem Aus- und Wiedereinstecken des USB-Kabels kann aus lp0 ein lp1
|
|
werden. Ohne diesen Fallback druckt danach nichts mehr, bis jemand den
|
|
Dienst anfasst.
|
|
"""
|
|
if os.path.exists(DEVICE):
|
|
return DEVICE
|
|
found = sorted(glob.glob("/dev/usb/lp*"))
|
|
return found[0] if found else None
|
|
|
|
|
|
def device_status(token_accepted=None):
|
|
dev = find_device()
|
|
status = {
|
|
"ok": False,
|
|
"version": VERSION,
|
|
# Ob das mitgeschickte Token passt. Der Zustand des Druckers selbst ist
|
|
# nicht geheim und bleibt fuer Health-Checks ohne Token abfragbar - aber
|
|
# wer einrichtet, muss pruefen koennen, ob auch das DRUCKEN klappen
|
|
# wird. Ohne diese Angabe meldet ein Dienst, der noch mit dem alten
|
|
# Token laeuft, faelschlich "alles gut".
|
|
"tokenRequired": bool(TOKEN),
|
|
"tokenAccepted": token_accepted,
|
|
"device": dev or DEVICE,
|
|
"deviceConfigured": DEVICE,
|
|
"deviceExists": dev is not None,
|
|
"writable": False,
|
|
"lastError": _last_error,
|
|
"lastPrintAt": _last_ok,
|
|
}
|
|
if dev:
|
|
status["writable"] = os.access(dev, os.W_OK)
|
|
status["ok"] = status["writable"]
|
|
return status
|
|
|
|
|
|
def write_to_printer(data):
|
|
"""Schreibt einen Auftrag auf den Drucker. Wirft bei Fehlern OSError."""
|
|
global _last_error, _last_ok
|
|
|
|
with _print_lock:
|
|
dev = find_device()
|
|
if dev is None:
|
|
raise OSError("Kein Druckergeraet gefunden (/dev/usb/lp*). Kabel? Strom?")
|
|
|
|
# os.open statt open(): kein Puffer dazwischen, und Fehler des Druckers
|
|
# (Papier leer, Deckel offen) kommen direkt als OSError zurueck.
|
|
fd = os.open(dev, os.O_WRONLY)
|
|
try:
|
|
written = 0
|
|
while written < len(data):
|
|
written += os.write(fd, data[written:])
|
|
finally:
|
|
os.close(fd)
|
|
|
|
_last_error = None
|
|
_last_ok = time.strftime("%Y-%m-%d %H:%M:%S")
|
|
return written
|
|
|
|
|
|
def token_ok(supplied):
|
|
if not TOKEN:
|
|
return True
|
|
return hmac.compare_digest(TOKEN, (supplied or "").strip())
|
|
|
|
|
|
class Handler(BaseHTTPRequestHandler):
|
|
server_version = "bondrucker/" + VERSION
|
|
protocol_version = "HTTP/1.1"
|
|
|
|
def _send(self, code, payload):
|
|
body = json.dumps(payload, ensure_ascii=False).encode("utf-8")
|
|
self.send_response(code)
|
|
self.send_header("Content-Type", "application/json; charset=utf-8")
|
|
self.send_header("Content-Length", str(len(body)))
|
|
self.end_headers()
|
|
self.wfile.write(body)
|
|
|
|
def do_GET(self):
|
|
if self.path.rstrip("/") in ("/status", "/health", ""):
|
|
st = device_status(token_ok(self.headers.get("X-Print-Token")))
|
|
self._send(200 if st["ok"] else 503, st)
|
|
else:
|
|
self._send(404, {"ok": False, "error": "Unbekannter Pfad"})
|
|
|
|
def do_POST(self):
|
|
global _last_error
|
|
|
|
if self.path.rstrip("/") != "/print":
|
|
return self._send(404, {"ok": False, "error": "Unbekannter Pfad"})
|
|
|
|
if not token_ok(self.headers.get("X-Print-Token")):
|
|
log(f"[abgelehnt] falsches Token von {self.client_address[0]}")
|
|
return self._send(403, {"ok": False, "error": "Token ungueltig"})
|
|
|
|
try:
|
|
length = int(self.headers.get("Content-Length") or 0)
|
|
except ValueError:
|
|
return self._send(400, {"ok": False, "error": "Content-Length fehlt"})
|
|
|
|
if length <= 0:
|
|
return self._send(400, {"ok": False, "error": "Leerer Druckauftrag"})
|
|
if length > MAX_BYTES:
|
|
return self._send(413, {"ok": False, "error": f"Auftrag groesser als {MAX_BYTES} Bytes"})
|
|
|
|
data = self.rfile.read(length)
|
|
|
|
try:
|
|
written = write_to_printer(data)
|
|
except OSError as err:
|
|
_last_error = str(err)
|
|
log(f"[fehler] {self.client_address[0]}: {err}")
|
|
return self._send(502, {"ok": False, "error": f"Drucker meldet: {err}"})
|
|
|
|
log(f"[gedruckt] {written} Bytes von {self.client_address[0]}")
|
|
self._send(200, {"ok": True, "bytes": written})
|
|
|
|
# Zugriffszeilen selbst formatieren; das Standardformat von
|
|
# BaseHTTPRequestHandler geht auf stderr und verrauscht das Journal.
|
|
def log_message(self, fmt, *args):
|
|
pass
|
|
|
|
|
|
class Server(ThreadingHTTPServer):
|
|
daemon_threads = True
|
|
allow_reuse_address = True
|
|
|
|
|
|
def main():
|
|
st = device_status()
|
|
log(f"Bondrucker-Bruecke {VERSION}")
|
|
log(f" Geraet: {st['device']} (vorhanden: {st['deviceExists']}, beschreibbar: {st['writable']})")
|
|
log(f" Lauscht: {HOST}:{PORT}")
|
|
log(f" Token: {'gesetzt' if TOKEN else 'NICHT gesetzt - jeder im Netz darf drucken'}")
|
|
|
|
if not st["deviceExists"]:
|
|
log(" Hinweis: Drucker gerade nicht da. Der Dienst laeuft trotzdem und")
|
|
log(" findet das Geraet, sobald es wieder angesteckt ist.")
|
|
|
|
try:
|
|
Server((HOST, PORT), Handler).serve_forever()
|
|
except KeyboardInterrupt:
|
|
log("Beendet.")
|
|
sys.exit(0)
|
|
|
|
|
|
if __name__ == "__main__":
|
|
main()
|