Phase 4: Oberfläche mit Galerie, Erfassung und Reservierung

Jinja2 mit HTMX, Tailwind über die Standalone-Binärdatei im Docker-Build -
kein Node.js, kein npm. Mobile-First, Tippflächen mindestens 44 px hoch.

Seiten: Galerie mit Filterleiste, Detailseite, Erfassungsformular,
Stapel-Import mit Entwurfsliste, Anmeldung. HTMX tauscht beim Filtern nur
die Liste aus statt die ganze Seite neu zu laden.

Aus den Entscheidungen im Plan folgt konkret:

- Der Stapel-Import steht ZUERST im Formular: wer zwanzig Teile hat, will
  nicht zwanzigmal ein Formular ausfüllen. Bewusst ohne capture-Attribut,
  damit sich wahlweise fotografieren oder aus der Mediathek wählen lässt -
  mit capture ginge nur je ein Foto pro Vorgang.
- Grösse, Kategorie, Geschlecht, Saison und Zustand werden vom zuletzt
  gespeicherten Teil übernommen. Beim Abarbeiten einer Kiste sind das fünf
  Felder weniger pro Stück.
- Nach dem Nachtragen eines Entwurfs geht es direkt zum nächsten, nicht auf
  die Detailseite - das ist der eigentliche Arbeitsablauf.
- Titel bleibt leer erlaubt; angezeigt wird dann Kategorie und Grösse.
- reserved_by erscheint öffentlich nur als "reserviert". Den Namen sieht
  ausschliesslich der angemeldete Betreiber.
- Nach dem Reservieren wird der Freigabe-Link angezeigt, als vollständige
  Adresse zum Aufbewahren.
- Post/Redirect/Get überall, damit ein Neuladen nicht erneut abschickt.
- CSRF-Token in jedem Formular, zusätzlich zu SameSite=Lax.

HTMX liegt lokal im Repository, nicht vom CDN: die CSP erlaubt nur
script-src 'self', und ein CDN-Aufruf gäbe die IP jedes Besuchers weiter -
dieselbe Überlegung wie bei Swagger und bei den Schriften der Kantone-App.
Ein Test prüft für alle Seiten, dass nichts von aussen geladen wird.

Nebenbei TemplateResponse auf die aktuelle Signatur umgestellt (64
Deprecation-Warnungen weniger).

77 Tests, alle grün. Zusätzlich der ganze Weg gegen den Container:
anmelden, drei Fotos als Stapel, Entwurf nachtragen, Werte werden für das
nächste Teil übernommen, als Gast reservieren, Name bleibt verborgen,
Selbst-Freigabe über den Link.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01GR4bNaj9GtRu57J4Niii8o
This commit is contained in:
2026-08-29 23:29:56 +02:00
co-authored by Claude Opus 5
parent 01cd0a73e8
commit 75b95b38e6
18 changed files with 1241 additions and 28 deletions
+27
View File
@@ -0,0 +1,27 @@
{% extends "basis.html" %}
{% block titel %}Reserviert{% endblock %}
{% block inhalt %}
<div class="max-w-lg mx-auto karte p-6 text-center">
<h1 class="text-xl font-bold">Reserviert für dich</h1>
<p class="mt-2 text-slate-600">
<strong>{{ item.anzeige_titel }}</strong> ist jetzt für dich zurückgelegt.
</p>
<div class="mt-5 text-left">
<p class="etikett">Link zum Aufheben bitte aufbewahren</p>
{# Nur hier sichtbar: mit diesem Link kann die Reservierung
zurückgenommen werden, ohne dass jemand ein Konto braucht. #}
<input class="feld text-xs" readonly value="{{ freigabe_url }}"
onclick="this.select()">
<p class="text-xs text-slate-500 mt-2">
Ohne diesen Link kannst du die Reservierung nicht selbst aufheben
dann hilft nur eine kurze Nachricht.
</p>
</div>
<div class="mt-6 flex gap-2 justify-center">
<a href="/" class="knopf-haupt">Weiterstöbern</a>
<a href="{{ freigabe_url }}" class="knopf-still">Doch nicht</a>
</div>
</div>
{% endblock %}