Design-System: Button-Varianten konsolidieren, 44px-Trefferflächen
Dritter Teil. .btn hatte nur primary + outline + sm/lg, daneben lebten mehrere Controls als Eigenbau — teils zeichengleich dupliziert. Tabs: .group-tabs__tab und .filter-bar__tab waren bis auf flex-shrink und 4px Innenabstand identisch. Beide laufen jetzt über eine gemeinsame .tab-Basis, die aria-pressed (Filter) und aria-selected (Tabs) gleich behandelt; von den BEM-Klassen bleibt nur das jeweilige Delta. Innenabstand vereinheitlicht auf --space-m, die Gruppen-Tabs verlieren dadurch 4px pro Seite. Icon-Buttons: .ad-banner__nav-btn und .ad-banner__toggle waren vollständige Duplikate voneinander. Sie tragen jetzt .btn .btn--icon und behalten nur die Glas-Optik als Delta. Der Selektor schreibt .btn mit — utilities.css lädt nach components.css, bei gleicher Spezifität gewänne sonst die rote .btn-Fläche. Trefferflächen auf 44px (WCAG 2.5.5): .btn bekommt min-height und wird inline-flex, damit Icon und Label ohne Zusatz-Markup zentriert liegen. Bezeichnend auch hier — .department-choice__btn hatte inline-flex, align-items und exakt denselben gap bereits selbst deklariert und gibt sie jetzt ab. Controls, die optisch klein bleiben sollen, strecken die Fläche stattdessen unsichtbar per Pseudo-Element (.tap-target, automatisch auch für .btn--sm) — gewertet wird die Trefferfläche, nicht die gezeichnete. Der Banner-Indikator brauchte einen anderen Weg: er trug overflow: hidden, um den Fortschrittsbalken zu beschneiden, was jede Erweiterung wieder abgeschnitten hätte. Der sichtbare 6px-Balken liegt jetzt im ::before, der Fortschritt ist selbst rund — overflow entfällt, der Button ist 48x44px. Haupt-Nav-Links, Dropdown-Trigger und Footer-Social-Links bekommen min-height statt einer Pseudo-Erweiterung: sie stehen in Reihen, wo überlappende Trefferflächen den Nachbarn verdecken würden. In der 60px hohen Kopfleiste ist die Höhe ohnehin nicht sichtbar. Bewusst unverändert: die Formular-Checkbox bleibt bei 24px (WCAG 2.5.8). <input> ist ein Replaced Element, dort greift ::after nicht zuverlässig — und das zugehörige <label> ist klickbar und liefert die große Fläche. .btn--ghost ist angelegt, hat aber aktuell keinen Abnehmer: die vermuteten nackten Links sind bei näherem Hinsehen Bildkarten (.instagram__link), Wrapper (.split__cta) oder eigenständige Karten-Affordanzen (.team-card__cta), keine tertiären Buttons. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01MSsVdooFLgPA8gPFp7HwZU
This commit is contained in:
17
storage/dateien/system/users/admin/config.php
Normal file
17
storage/dateien/system/users/admin/config.php
Normal file
@@ -0,0 +1,17 @@
|
||||
<?php
|
||||
|
||||
/**
|
||||
* Zugang „admin" — Verwaltung der Ablage (Aufräumen, Sortieren, Herunterladen).
|
||||
*
|
||||
* `allow_all` schaltet alle Datei-Aktionen frei (index.php:168), aber ausdrücklich NICHT
|
||||
* `allow_settings`: das Settings-UI schreibt vom Client geliefertes PHP in eine Datei und
|
||||
* includet sie (index.php:1019-1062). Konfiguriert wird im Repo, nicht im Browser.
|
||||
*
|
||||
* `allow_tests` nur hier: die Diagnoseseite (?action=tests) zeigt, ob der Hoster Imagick
|
||||
* (HEIC-Vorschau) und ffmpeg (Video-Thumbnails) hat — global bleibt sie aus.
|
||||
*/
|
||||
return [
|
||||
'password' => (string) config('dateien.users.admin.password_hash', ''),
|
||||
'allow_all' => true,
|
||||
'allow_tests' => true,
|
||||
];
|
||||
20
storage/dateien/system/users/verein/config.php
Normal file
20
storage/dateien/system/users/verein/config.php
Normal file
@@ -0,0 +1,20 @@
|
||||
<?php
|
||||
|
||||
/**
|
||||
* Zugang „verein" — das gemeinsame Konto zum Hochladen (Passwort im Verein weitergeben).
|
||||
*
|
||||
* Der Verzeichnisname ist der Benutzername (index.php:348-357). Nur die Abweichungen zur
|
||||
* Hauptconfig stehen hier; alles andere erbt aus public/dateien/_filesconfig.php.
|
||||
*
|
||||
* Bewusst KEIN Löschen, Umbenennen oder Verschieben: an einem gemeinsamen Konto darf ein
|
||||
* Fehlklick nicht die Fotos anderer treffen. Aufräumen macht der Admin.
|
||||
*
|
||||
* Ohne Hash in config/config.php bleibt das Passwort leer und die App verweigert den
|
||||
* Zugang (index.php:490) — fehlende Config heißt also „kein Login", nie „offen".
|
||||
*/
|
||||
return [
|
||||
'password' => (string) config('dateien.users.verein.password_hash', ''),
|
||||
'allow_upload' => true,
|
||||
'allow_new_folder' => true,
|
||||
'allow_download' => true,
|
||||
];
|
||||
Reference in New Issue
Block a user