Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
<?php
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* Vorlage für config/config.php — kopieren und Werte eintragen:
|
|
|
|
|
* cp config/config.example.php config/config.php
|
|
|
|
|
*
|
|
|
|
|
* config.php ist gitignored und liegt außerhalb des Webroots (zusätzlich per .htaccess gesperrt).
|
|
|
|
|
*/
|
|
|
|
|
return [
|
|
|
|
|
// Kanonische Basis-URL ohne trailing slash (für Canonical, OG, Sitemap).
|
|
|
|
|
'base_url' => 'https://www.tsv08kulmbach.de',
|
|
|
|
|
|
|
|
|
|
// 'production' oder 'development' (steuert Fehleranzeige).
|
|
|
|
|
'env' => 'production',
|
|
|
|
|
|
|
|
|
|
// Geheimer Schlüssel für die HMAC-Time-Trap der Formulare.
|
|
|
|
|
// Generieren mit: php -r "echo bin2hex(random_bytes(32));"
|
|
|
|
|
'app_secret' => 'CHANGE_ME',
|
|
|
|
|
|
|
|
|
|
// Brevo SMTP (Login + SMTP-Schlüssel aus dem Brevo-Dashboard, nicht das Konto-Passwort).
|
|
|
|
|
'smtp' => [
|
|
|
|
|
'host' => 'smtp-relay.brevo.com',
|
|
|
|
|
'port' => 587, // STARTTLS
|
|
|
|
|
'username' => 'BREVO_LOGIN',
|
|
|
|
|
'password' => 'BREVO_SMTP_KEY',
|
|
|
|
|
// Absender muss in Brevo als Sender verifiziert sein.
|
|
|
|
|
'from' => 'info@tsv08kulmbach.de',
|
|
|
|
|
'from_name' => 'TSV 08 Kulmbach',
|
|
|
|
|
// Empfänger der Formular-Mails.
|
|
|
|
|
'to' => 'info@tsv08kulmbach.de',
|
|
|
|
|
],
|
|
|
|
|
|
|
|
|
|
// Instagram-Scraper (bin/instagram-sync.php).
|
|
|
|
|
'instagram' => [
|
|
|
|
|
'username' => 'tsv08kulmbach',
|
|
|
|
|
'max_posts' => 9,
|
|
|
|
|
],
|
Matchcenter: Spielplan, Ergebnisse & Tabellen (eigene Seite statt BFV-Widget)
Neue Unterseite /matchcenter ersetzt die alten BFV-Widget-Embeds (verstoßen
gegen CSP) durch eine self-hostete Lösung: Cron-Scraper holt die Daten aus der
öffentlichen BFV-Widget-JSON-API, schreibt data/matchcenter.json und lädt die
Vereinswappen lokal — Besucher kontaktieren nur unsere Domain.
- bin/matchcenter-sync.php: CLI/Cron-Scraper (Muster wie instagram-sync), JSON-API
team/{id}/matches + competition/{compoundId}/table, Wappen via getLogo lokal,
atomarer Write, Fail-safe. Auto-Saison: Tabellen-compoundId wird aus der
Matches-API abgeleitet (team_id ist saison-stabil). Per-Team-Cache-Fallback bei
Fetch-Fehlern, damit Sektionen nie leeren.
- Seite app/pages/matchcenter.php + Route + Nav-Eintrag (unter Fußball).
- Komponenten: match-slider (nächste Spiele), match-card, match-row, league-table
(mit Auf-/Abstiegszonen), matchcenter-section (kicker-Layout: Tabelle 2/3 +
Spiele 1/3), matchcenter-empty, crest (weißes Chip + Initialen-Fallback).
- carousel.js: banner.js zum generischen [data-carousel]-Antrieb verallgemeinert
(Banner- und Match-Slider teilen ihn); crest.js: Logo-Fallback im Browser.
- helpers.php: sportsevent_nodes() für SportsEvent-JSON-LD.
- Icons calendar-event; config.example + .gitignore + CLAUDE.md ergänzt.
- Responsive geprüft (kein Seiten-Overflow 360–1280, Tabelle scrollt in der Karte).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0192vTfGmGpoWeyUse4TuQFj
2026-06-19 10:57:14 +02:00
|
|
|
|
|
|
|
|
// Matchcenter-Scraper (bin/matchcenter-sync.php) — Spielplan/Ergebnisse/Tabelle
|
|
|
|
|
// aus der öffentlichen BFV-Widget-JSON-API. Die IDs sind keine Geheimnisse
|
|
|
|
|
// (sie steckten schon im alten BFV-Widget-Embed) und dürfen hier stehen.
|
|
|
|
|
'matchcenter' => [
|
|
|
|
|
// Referer für die BFV-Requests (gegen HTTP 418).
|
|
|
|
|
'referer' => 'https://widget-prod.bfv.de/',
|
|
|
|
|
'max_upcoming' => 5, // anstehende Spiele pro Team + im globalen Slider
|
|
|
|
|
'max_results' => 5, // letzte Ergebnisse pro Team
|
|
|
|
|
// key = Schlüssel in data/teams.json (für kuratierten Namen/Liga/Slug),
|
|
|
|
|
// team_id = BFV permanentId (saison-stabil). compound_id = Wettbewerbs-ID
|
|
|
|
|
// der Tabelle — nur Fallback: der Scraper leitet die aktuelle compoundId
|
|
|
|
|
// automatisch aus der Matches-API ab, sodass eine neue Saison von selbst
|
|
|
|
|
// übernommen wird. compound_id nur pflegen, falls die Auto-Erkennung mal fehlt.
|
|
|
|
|
'teams' => [
|
|
|
|
|
['key' => 'erste-mannschaft', 'team_id' => '016PKHIPIO000000VV0AG811VUDIC8D7', 'compound_id' => '02TBKEVREG000006VS5489BTVVQ0O654-G'],
|
|
|
|
|
['key' => 'zweite-mannschaft', 'team_id' => '016PCRVRJC000000VV0AG811VTE5EA5R', 'compound_id' => '02TD8CKMD8000006VS5489BTVTLPPK10-G'],
|
|
|
|
|
['key' => 'damen', 'team_id' => '01HLQ7QVES000000VV0AG80NVVKQLCU9', 'compound_id' => '02TK5AGFE0000004VS5489BUVVPGA9RV-G'],
|
|
|
|
|
],
|
|
|
|
|
],
|
Neubau Fundament + Startseite: Designsystem, PHP-Komponenten, Brevo-Formular, Instagram-Sync
- Ordnerstruktur mit public/-Docroot, Deny-.htaccess für app/bin/config/data/storage
- CLAUDE.md mit Leitplanken (self-hosted only, Single Source of Truth, Component-first)
- Design-Tokens aus alter Seite extrahiert (Akzent #e20612, Coolvetica/Abel als woff2)
- Front Controller mit Routen-Register, Sitemap, Canonical, JSON-LD (SportsClub)
- Startseite: Hero, Instagram-Feed (lokaler Cache), Historie/Sportheim, Stats, Partner, Kontakt
- Kontaktformular via PHPMailer/Brevo mit Honeypot + HMAC-Time-Trap (kein reCAPTCHA)
- bin/instagram-sync.php: Scraper mit Strategie-Kette, flock, atomarem Cache, lokalen Bildern
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 21:16:25 +02:00
|
|
|
];
|