aboutsummaryrefslogtreecommitdiff
path: root/deploy
Commit message (Collapse)AuthorAgeFilesLines
* Die Web-Version wird öffentlich betreibbarMatthias Andreas Benkard9 days2-34/+140
| | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | Die Browserfassung war für den öffentlichen Betrieb gesperrt, und zwar ausdrücklich: Impressum und Datenschutzerklärung trugen TODO-Blöcke statt Angaben, der Quelltextverweis im Fuß zeigte auf https://TODO-QUELLCODE-URL-EINTRAGEN, und der README führte beides als „vor dem produktiven Betrieb zwingend zu erledigen“. Beide Sperren fallen; die Auslieferung wird zugleich auf das tatsächliche Ziel eingerichtet — einen Unterpfad einer bestehenden Domain (/aendggner/), nicht einen eigenen Server. Impressum und Datenschutz führen nun die wirklichen Angaben: § 5 DDG (nicht mehr § 5 TMG) samt § 18 Abs. 2 MStV, Verantwortlicher nach Art. 4 Nr. 7 DSGVO, Rechtsgrundlage Art. 6 Abs. 1 lit. f für die Zugriffsprotokolle, deren Frist mit vierzehn Tagen benannt ist, sowie die Betroffenenrechte samt Aufsichtsbehörde. Die Aussage über die Dateien der Nutzer:innen bleibt, wie sie war; sie trifft zu, weil die Verarbeitung den Rechner nicht verlässt. Der Quelltext wird beigelegt statt verlinkt. deploy/webpaket.sh tritt in der Phase „package“ hinter den Übersetzer und macht aus dessen Ergebnis ein auslieferbares Verzeichnis: Es wirft den .wat-Zwischenschritt fort (368 MB, der bislang von Hand zu übergehen war), legt den Quelltext der gebauten Fassung als aendggner-quelltext.tar.gz nebst Fassungskennung daneben und komprimiert nach .gz und .br vor. Ein veränderter Arbeitsbaum bricht den Bau ab: Der beigelegte Quelltext wäre alsdann nicht der ausgelieferte, und die Auflage des § 13 AGPLv3 wäre gerade verfehlt. Der Fuß verweist primär auf den Tarball, kompakt daneben auf Gerrit als fortlaufende Quelle. Die nginx-Vorlage wird vom server-Block zum location-Schnipsel. Vier Punkte sind dabei mehr als Umschrift: * Die Dateien werden über root statt über alias zugeordnet. In einer Präfix-Location löst try_files gegen den root auf, nicht gegen den alias, und lieferte sonst 404 für alles. * Die Haltefrist von sieben Tagen entfällt zugunsten der Revalidierung. Die Dateinamen tragen keine Fassungskennung; ein Wiederkehrer mit altem app.js und neuem .wasm bekäme sonst eine Mischfassung, die es nie gegeben hat. Ein 304 für das unveränderte Modul kostet nichts. * Vorkomprimiertes wird ausgeliefert (gzip_static/brotli_static), statt 24 MB je Abruf neu zu packen — brotli drückt sie auf 7,1 MB. * Hinzu treten die Sicherheitskopfzeilen samt Inhaltsrichtlinie. Zwei ihrer Freigaben sind unvermeidlich, beide in der Vorlage begründet: 'wasm-unsafe-eval' für die Instanziierung des Moduls (echtes eval kommt in der erzeugten aendggner.js nicht vor), und 'unsafe-inline' für Stile, weil die Synopse als blob:-Dokument die Richtlinie der erzeugenden Seite erbt, ihr Stylesheet aber eingebettet trägt. Die Notwendigkeit ist gemessen, nicht vermutet: ohne die Freigabe meldet das Synopse-Dokument null aktive Stylesheets und Standardschrift, mit ihr eines mit dreiundzwanzig Regeln. Dazu drei Kleinigkeiten, die erst unter einem Unterpfad auffallen: ein Hinweis für abgeschaltetes JavaScript (bislang blieb das Formular wortlos wirkungslos), ein relativ verwiesenes favicon.svg (der Abruf der Domainwurzel ginge ins Leere) sowie Kurzbeschreibung und kanonische Adresse. Eine robots.txt unterbleibt bewusst: Unter einem Unterpfad ist sie wirkungslos, maßgeblich ist allein die der Domainwurzel; die Vorlage vermerkt, was dort einzutragen wäre. Geprüft ist beides, Bau und Lauf: 304 Prüfungen laufen durch, -Pwasm package hinterlässt ein Verzeichnis ohne .wat und mit vollständigem Tarball, und der IfSG-Fall ergibt im Browser unter der Inhaltsrichtlinie 48 angewandte Befehle, 27 zur manuellen Prüfung und 21 geänderte Normen — dasselbe wie die Befehlszeile, ohne eine einzige Beanstandung in der Konsole. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Change-Id: I004490ddaa7c424a60fb0ebac63fc9fc098736e3
* Die Web-App rechnet im Browser statt auf dem ServerMatthias Andreas Benkard10 days2-58/+25
| | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | Bisher lief die Weboberfläche auf einem JDK-HttpServer: Uploads landeten als temporäre Dateien auf dem Server, die Synopse entstand dort. Das kostete Betrieb (systemd, Reverse Proxy, Rate-Limiting, Timeouts) und verlangte ein Datenschutzversprechen, das nur zusicherbar, nicht nachprüfbar war — gerade Entwurfstexte verließen den Rechner der Nutzer:innen. Neu übersetzt `./mvnw -Pwasm package` dieselbe Pipeline mit GraalVM Web Image (`native-image --tool:svm-wasm`) nach WebAssembly, PDFBox eingeschlossen. Ausgeliefert werden nur noch statische Dateien; gerechnet wird im Browser. Die erzeugte Synopse ist byteweise identisch mit der der Befehlszeile (SHA-256 verglichen für IfSG 48/27/21 und BayJG 151/3/54). Die Befehlszeile bleibt unberührt: `./mvnw package` erzeugt unverändert das JAR, alle Optionen und Meldungstexte sind gleich, das Wasm-Profil ist rein additiv und verlangt Oracle GraalVM 25.1+ (die CE hat kein Web Image). Portabilitätsschnitt (nützt beiden Fassungen): * `Quelle` (Name + Bytes) ersetzt `Path` in der Pipeline; nur die Befehlszeile kennt noch ein Dateisystem. Der Name trägt genau den bisherigen `getFileName()`-Text, damit Warnungen und Quellenzeile wortgleich bleiben. * `DateiTyp` erkennt PDF/XML/Klartext an den Signaturbytes. Tika entfällt — eine schwergewichtige Abhängigkeit samt ServiceLoader- und XML-Konfiguration weniger, was der Wasm-Übersetzung unmittelbar zugutekommt. Vier Eigenheiten von Web Image, die der Quelltext jeweils an Ort und Stelle vermerkt: * `java.util.zip.Inflater` ist nicht angebunden (GR-65205), ohne Inflate ist kein PDF lesbar. `InflaterErsatz` substituiert ihn durch jzlib. * Typisierte JS-Felder lassen sich nicht nach `byte[]` umsetzen („byteArrayHub is not defined“); der Dateiinhalt wandert als Base64. * JULs Standardformatter ruft `StackWalker`, den es dort nicht gibt. * Im Worker fehlt `document.currentScript`, worauf die Laufzeit das Wasm-Modul neben `worker.js` sucht; die VM wird deshalb mit ausdrücklichem Pfad ein zweites Mal gestartet. Die Reachability-Metadaten stammen aus einem Lauf des Tracing-Agents über die Pipeline; die PDFBox- und FontBox-Ressourcen sind als Globs ergänzt, sonst scheitern PDFs an „Could not find referenced cmap stream Identity-H“. Entfallen: WebMain, UploadHandler, StaticHandler, Multipart und die systemd-Unit. Die nginx-Vorlage liefert jetzt statische Dateien aus, und die Datenschutzseite sagt, was nun stimmt: Die Dateien verlassen den Rechner nicht. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Change-Id: I38faf2ac0f764d601f080d4276babe4747773683
* Add a public web front end alongside the CLIMatthias Andreas Benkard2026-08-092-0/+80
Extracts the CLI pipeline into a reusable Pipeline class and exposes it via a dependency-free JDK HttpServer (upload form, bounded worker pool with 503 on overload, per-request size/time limits, no persisted uploads), plus nginx/systemd deploy templates and Impressum/Datenschutz placeholders for public operation. Change-Id: I6e8e7afa3c4b1082cdf9e82da0fae0b5b49470ad