Public-API (neu, directus-extension-skrift-api): - Versionierter /v1-Namespace: POST /v1/orders, GET /v1/orders/:nr (Status pending/processing/shipped/cancelled), POST /v1/files (nur PDF, ≤80 MB). - Auth über X-Api-Key (Authorization ist von Directus reserviert), SHA-256-Hash. - Produkt-gebunden; Kuvert-only-Produkttyp; Kuvertformat automatisch (A4→DIN Lang, sonst C6); kein Platzhalter, kein Kunden-multipage/font_scale; Versandart englisch (single/bulk). - Selbst gehostete Swagger-UI-Doku (/docs) + OpenAPI (/v1/openapi.json), englisch/technisch. - Key-Hook (directus-extension-skrift-apikey): erzeugt Key automatisch, zeigt ihn einmalig in key_plain. Mehrseitige Schriftstücke: - generateLetterPages (Auto-Fluss, [[seitenumbruch]], Leerseiten-Filter). - Preview/Order-Generierung schreiben letter_NNN_pM.svg; Seiten-Übersicht im Neuauftrag. - Agent (skrift-agent): Seiten je Brief absteigend an den Plotter (Stapel-Reihenfolge). - countLetterPages + /api/order/pagecount für die Seiten-Vorschau. Manuelle Aufträge: - Schriftgröße (Brief/Kuvert), Signatur auf dem Brief mit X/Y/Größe-Feinjustierung, realistische Handschrift bis in den finalen Druck durchgereicht. - Spalten-Einfügen in der Empfängertabelle (Excel-Spalte je Zelle). Mailer: Text-Alternative + Reply-To (Zustellbarkeit). App: Freitext in Musteranfrage, Konfigurator-Reset, Lightbox-Seitenverhältnis + Bild-Download, Sticky-Vorschau-Fix, Tab-Eingabe + Rechtsbündigkeit, Leerzeilen-Trim. Bootstrap: neue Felder (font_scale_*, signatures_manual, multi_page, page_count, realistic, shipping_day, api_client) + Collections api_clients, Produkttyp envelope. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
38 lines
1.5 KiB
JavaScript
38 lines
1.5 KiB
JavaScript
/**
|
||
* Skrift – API-Key-Hook
|
||
* ---------------------------------------------------------------------------
|
||
* Beim Anlegen eines api_clients-Eintrags wird automatisch ein API-Key erzeugt:
|
||
* - key_hash = SHA-256 des Keys (dauerhaft; nur damit authentifiziert die API)
|
||
* - key_prefix = Erkennungspräfix (Anzeige)
|
||
* - key_plain = Klartext-Key, EINMALIG sichtbar (jetzt kopieren)
|
||
*
|
||
* Bei der nächsten Änderung des Eintrags wird key_plain wieder geleert
|
||
* („reveal once"). Der Klartext wird also nie dauerhaft gespeichert.
|
||
*/
|
||
import crypto from 'node:crypto';
|
||
|
||
const sha256 = (s) => crypto.createHash('sha256').update(String(s)).digest('hex');
|
||
|
||
export default (register) => {
|
||
// Anlegen: Key erzeugen, sofern noch keiner gesetzt ist.
|
||
register.filter('api_clients.items.create', (payload) => {
|
||
if (payload && typeof payload === 'object' && !payload.key_hash) {
|
||
const key = `sk_live_${crypto.randomBytes(24).toString('base64url')}`;
|
||
payload.key_hash = sha256(key);
|
||
payload.key_prefix = key.slice(0, 14);
|
||
payload.key_plain = key; // einmalige Anzeige
|
||
if (payload.active === undefined) payload.active = true;
|
||
}
|
||
return payload;
|
||
});
|
||
|
||
// Jede spätere Änderung entfernt den Klartext (nur direkt nach Anlage sichtbar),
|
||
// außer er wird gerade explizit gesetzt.
|
||
register.filter('api_clients.items.update', (payload) => {
|
||
if (payload && typeof payload === 'object' && payload.key_plain === undefined) {
|
||
payload.key_plain = null;
|
||
}
|
||
return payload;
|
||
});
|
||
};
|