Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
|
<?php
|
|
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
|
* Vorlage für config/config.php — kopieren und Werte eintragen:
|
|
|
|
|
|
* cp config/config.example.php config/config.php
|
|
|
|
|
|
*
|
|
|
|
|
|
* config.php ist gitignored und liegt außerhalb des Webroots (zusätzlich per .htaccess gesperrt).
|
2026-07-26 23:30:11 +02:00
|
|
|
|
*
|
|
|
|
|
|
* ---------------------------------------------------------------------------
|
|
|
|
|
|
* CRONJOBS (im KAS anlegen, Typ „eigener Cronjob“ / Shell)
|
|
|
|
|
|
* ---------------------------------------------------------------------------
|
|
|
|
|
|
* SITE=/www/htdocs/<KAS-User>/tsv08kulmbach (echten Pfad einsetzen: pwd auf dem Server)
|
|
|
|
|
|
* PHP=/usr/bin/php (All-Inkl ggf. /usr/local/bin/php8.2 — `which php8.2` prüft es)
|
|
|
|
|
|
*
|
|
|
|
|
|
* # Instagram-Feed: 2×/Tag (versetzte Minuten, damit die Läufe sich nicht überlappen)
|
|
|
|
|
|
* 17 6,18 * * * cd $SITE && $PHP bin/instagram-sync.php >> storage/logs/instagram.log 2>&1
|
|
|
|
|
|
*
|
|
|
|
|
|
* # Matchcenter: 2×/Tag als Grundtakt
|
|
|
|
|
|
* 37 7,19 * * * cd $SITE && $PHP bin/matchcenter-sync.php >> storage/logs/matchcenter.log 2>&1
|
|
|
|
|
|
*
|
|
|
|
|
|
* # Matchcenter am Spieltag-Nachmittag/Abend ½-stündlich (Sa+So 13–21 Uhr),
|
|
|
|
|
|
* # damit Ergebnisse und Tabelle zeitnah stehen.
|
|
|
|
|
|
* 7,37 13-21 * * 6,0 cd $SITE && $PHP bin/matchcenter-sync.php >> storage/logs/matchcenter.log 2>&1
|
|
|
|
|
|
*
|
|
|
|
|
|
* Beide Skripte sind CLI-only, sperren sich per Lock gegen Parallelläufe und lassen bei
|
|
|
|
|
|
* jedem Fehler den letzten guten Cache stehen — ein fehlgeschlagener Lauf schadet nie.
|
|
|
|
|
|
* Erstlauf nach dem Deploy einmal von Hand anstoßen (füllt Cache + Bilder/Wappen).
|
Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
|
*/
|
|
|
|
|
|
return [
|
|
|
|
|
|
// Kanonische Basis-URL ohne trailing slash (für Canonical, OG, Sitemap).
|
|
|
|
|
|
'base_url' => 'https://www.tsv08kulmbach.de',
|
|
|
|
|
|
|
|
|
|
|
|
// 'production' oder 'development' (steuert Fehleranzeige).
|
|
|
|
|
|
'env' => 'production',
|
|
|
|
|
|
|
|
|
|
|
|
// Geheimer Schlüssel für die HMAC-Time-Trap der Formulare.
|
|
|
|
|
|
// Generieren mit: php -r "echo bin2hex(random_bytes(32));"
|
|
|
|
|
|
'app_secret' => 'CHANGE_ME',
|
|
|
|
|
|
|
2026-07-05 00:27:19 +02:00
|
|
|
|
// All-Inkl SMTP (Postfach im KAS anlegen; Host = <KAS-Login>.kasserver.com).
|
|
|
|
|
|
// Verbindung testen ohne Mailversand: php bin/smtp-test.php
|
Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
|
'smtp' => [
|
2026-07-05 00:27:19 +02:00
|
|
|
|
'host' => 'w01ca75d.kasserver.com',
|
Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
|
'port' => 587, // STARTTLS
|
2026-07-05 00:27:19 +02:00
|
|
|
|
'username' => 'noreply@tsv08kulmbach.de', // volle Postfach-Adresse
|
|
|
|
|
|
'password' => 'POSTFACH_PASSWORT',
|
|
|
|
|
|
// Absender: das authentifizierte Postfach (gleiche Domain, sonst lehnt All-Inkl ab).
|
|
|
|
|
|
'from' => 'noreply@tsv08kulmbach.de',
|
Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
|
'from_name' => 'TSV 08 Kulmbach',
|
|
|
|
|
|
// Empfänger der Formular-Mails.
|
|
|
|
|
|
'to' => 'info@tsv08kulmbach.de',
|
|
|
|
|
|
],
|
|
|
|
|
|
|
|
|
|
|
|
// Instagram-Scraper (bin/instagram-sync.php).
|
|
|
|
|
|
'instagram' => [
|
|
|
|
|
|
'username' => 'tsv08kulmbach',
|
|
|
|
|
|
'max_posts' => 9,
|
|
|
|
|
|
],
|
Matchcenter: Spielplan, Ergebnisse & Tabellen (eigene Seite statt BFV-Widget)
Neue Unterseite /matchcenter ersetzt die alten BFV-Widget-Embeds (verstoßen
gegen CSP) durch eine self-hostete Lösung: Cron-Scraper holt die Daten aus der
öffentlichen BFV-Widget-JSON-API, schreibt data/matchcenter.json und lädt die
Vereinswappen lokal — Besucher kontaktieren nur unsere Domain.
- bin/matchcenter-sync.php: CLI/Cron-Scraper (Muster wie instagram-sync), JSON-API
team/{id}/matches + competition/{compoundId}/table, Wappen via getLogo lokal,
atomarer Write, Fail-safe. Auto-Saison: Tabellen-compoundId wird aus der
Matches-API abgeleitet (team_id ist saison-stabil). Per-Team-Cache-Fallback bei
Fetch-Fehlern, damit Sektionen nie leeren.
- Seite app/pages/matchcenter.php + Route + Nav-Eintrag (unter Fußball).
- Komponenten: match-slider (nächste Spiele), match-card, match-row, league-table
(mit Auf-/Abstiegszonen), matchcenter-section (kicker-Layout: Tabelle 2/3 +
Spiele 1/3), matchcenter-empty, crest (weißes Chip + Initialen-Fallback).
- carousel.js: banner.js zum generischen [data-carousel]-Antrieb verallgemeinert
(Banner- und Match-Slider teilen ihn); crest.js: Logo-Fallback im Browser.
- helpers.php: sportsevent_nodes() für SportsEvent-JSON-LD.
- Icons calendar-event; config.example + .gitignore + CLAUDE.md ergänzt.
- Responsive geprüft (kein Seiten-Overflow 360–1280, Tabelle scrollt in der Karte).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0192vTfGmGpoWeyUse4TuQFj
2026-06-19 10:57:14 +02:00
|
|
|
|
|
|
|
|
|
|
// Matchcenter-Scraper (bin/matchcenter-sync.php) — Spielplan/Ergebnisse/Tabelle
|
|
|
|
|
|
// aus der öffentlichen BFV-Widget-JSON-API. Die IDs sind keine Geheimnisse
|
|
|
|
|
|
// (sie steckten schon im alten BFV-Widget-Embed) und dürfen hier stehen.
|
|
|
|
|
|
'matchcenter' => [
|
|
|
|
|
|
// Referer für die BFV-Requests (gegen HTTP 418).
|
|
|
|
|
|
'referer' => 'https://widget-prod.bfv.de/',
|
|
|
|
|
|
'max_upcoming' => 5, // anstehende Spiele pro Team + im globalen Slider
|
|
|
|
|
|
'max_results' => 5, // letzte Ergebnisse pro Team
|
|
|
|
|
|
// key = Schlüssel in data/teams.json (für kuratierten Namen/Liga/Slug),
|
|
|
|
|
|
// team_id = BFV permanentId (saison-stabil). compound_id = Wettbewerbs-ID
|
|
|
|
|
|
// der Tabelle — nur Fallback: der Scraper leitet die aktuelle compoundId
|
|
|
|
|
|
// automatisch aus der Matches-API ab, sodass eine neue Saison von selbst
|
|
|
|
|
|
// übernommen wird. compound_id nur pflegen, falls die Auto-Erkennung mal fehlt.
|
|
|
|
|
|
'teams' => [
|
|
|
|
|
|
['key' => 'erste-mannschaft', 'team_id' => '016PKHIPIO000000VV0AG811VUDIC8D7', 'compound_id' => '02TBKEVREG000006VS5489BTVVQ0O654-G'],
|
2026-07-27 00:41:02 +02:00
|
|
|
|
// Vorerst deaktiviert (27.07.2026): Die BFV-Mannschaft hinter dieser ID lief in
|
|
|
|
|
|
// der Saison 25/26 als „(SG1) TSV Melkendorf I/ TSV 08 Kulmbach II" und liefert
|
|
|
|
|
|
// in 26/27 nur noch „TSV Melkendorf" — also Spiele ohne den TSV 08. Erst nach
|
|
|
|
|
|
// Klärung im Verein wieder aktivieren (ggf. mit neuer team_id).
|
|
|
|
|
|
// ['key' => 'zweite-mannschaft', 'team_id' => '016PCRVRJC000000VV0AG811VTE5EA5R', 'compound_id' => '02TD8CKMD8000006VS5489BTVTLPPK10-G'],
|
Matchcenter: Spielplan, Ergebnisse & Tabellen (eigene Seite statt BFV-Widget)
Neue Unterseite /matchcenter ersetzt die alten BFV-Widget-Embeds (verstoßen
gegen CSP) durch eine self-hostete Lösung: Cron-Scraper holt die Daten aus der
öffentlichen BFV-Widget-JSON-API, schreibt data/matchcenter.json und lädt die
Vereinswappen lokal — Besucher kontaktieren nur unsere Domain.
- bin/matchcenter-sync.php: CLI/Cron-Scraper (Muster wie instagram-sync), JSON-API
team/{id}/matches + competition/{compoundId}/table, Wappen via getLogo lokal,
atomarer Write, Fail-safe. Auto-Saison: Tabellen-compoundId wird aus der
Matches-API abgeleitet (team_id ist saison-stabil). Per-Team-Cache-Fallback bei
Fetch-Fehlern, damit Sektionen nie leeren.
- Seite app/pages/matchcenter.php + Route + Nav-Eintrag (unter Fußball).
- Komponenten: match-slider (nächste Spiele), match-card, match-row, league-table
(mit Auf-/Abstiegszonen), matchcenter-section (kicker-Layout: Tabelle 2/3 +
Spiele 1/3), matchcenter-empty, crest (weißes Chip + Initialen-Fallback).
- carousel.js: banner.js zum generischen [data-carousel]-Antrieb verallgemeinert
(Banner- und Match-Slider teilen ihn); crest.js: Logo-Fallback im Browser.
- helpers.php: sportsevent_nodes() für SportsEvent-JSON-LD.
- Icons calendar-event; config.example + .gitignore + CLAUDE.md ergänzt.
- Responsive geprüft (kein Seiten-Overflow 360–1280, Tabelle scrollt in der Karte).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0192vTfGmGpoWeyUse4TuQFj
2026-06-19 10:57:14 +02:00
|
|
|
|
['key' => 'damen', 'team_id' => '01HLQ7QVES000000VV0AG80NVVKQLCU9', 'compound_id' => '02TK5AGFE0000004VS5489BUVVPGA9RV-G'],
|
|
|
|
|
|
],
|
|
|
|
|
|
],
|
Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
|
];
|