3cf6903df5d5dcea6a01ed68d690d103d6be8312
- Aufheben darf der Reservierende selbst (per Token-Link) und der Betreiber. Ein offener release-Endpunkt wäre die naheliegende, aber falsche Variante: dann löscht jeder Besucher fremde Reservierungen, und weil reserved_by mitgeht, bleibt nicht mal nachvollziehbar, dass jemand reserviert hatte. Token wird beim Aufheben und beim Erledigen gelöscht, Vergleich mit compare_digest. - Die Galerie bleibt frei zugänglich, ohne Zugangscode. Damit wird das Rate-Limit zur einzigen Bremse vor dem Reservieren-Endpunkt, und zwei Dinge gehören zwingend dazu: reserved_by erscheint öffentlich nur als "reserviert", und noindex/robots.txt verhindern, dass Fotos und Texte dauerhaft im Suchindex landen. projekt.md bei /release entsprechend präzisiert. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01GR4bNaj9GtRu57J4Niii8o
Description
mini Webseite für alte zu kleine Kinder Kleider
774 KiB
Releases
3
Languages
JavaScript
90.2%
Python
7.8%
HTML
1.4%
Shell
0.3%
Dockerfile
0.2%