Besucher sieht keine Follower #33

Closed
opened 2026-08-23 15:51:04 +02:00 by admin · 1 comment
Owner

Wenn ein Besucher, auf ein anderes Tier klickt und möchte dessen Follower sehen, erhält dieser 404-Error ? Ist das berechtigt ?
Genau das gleiche liegt bei Folgt
auch hier erhält man 404-Error

Also keine berechtigungen, diese berechtigungen müssten angepasst werden.
Zusätzlich eine Eintstellung im Tierprofil (Privacy) wer darf meine Follower sehen ?

Wenn ein Besucher, auf ein anderes Tier klickt und möchte dessen Follower sehen, erhält dieser 404-Error ? Ist das berechtigt ? Genau das gleiche liegt bei Folgt auch hier erhält man 404-Error Also keine berechtigungen, diese berechtigungen müssten angepasst werden. Zusätzlich eine Eintstellung im Tierprofil (Privacy) wer darf meine Follower sehen ?
admin added the bug label 2026-08-23 15:56:43 +02:00
Author
Owner

Behoben (Commit 75377c4, deployed)

404-Bug: followers/page.tsx und following/page.tsx haben pets.byId genutzt, um nur den Tiernamen für Überschrift/Empty-State zu holen — pets.byId ist aber eine besitzer-only Prozedur (wirft FORBIDDEN für fremde Tiere). Jeder Besucher, der ein fremdes Tier ansah, bekam dadurch 404. Umgestellt auf pets.getProfile, dieselbe öffentlich nutzbare Prozedur, die die eigentliche Profilseite bereits verwendet.

Neue Privacy-Einstellung: Unter Tier bearbeiten → Privatsphäre gibt es jetzt "Wer darf die Follower von {Name} sehen?" mit drei Stufen:

  • Alle (Standard, bisheriges Verhalten für bestehende Tiere)
  • Nur meine Follower
  • Nur ich

Durchgesetzt serverseitig in follows.listFollowers/listFollowing. Wer keinen Zugriff hat, sieht statt eines Fehlers "Die Follower von {Name} sind privat."

## Behoben (Commit `75377c4`, deployed) **404-Bug:** `followers/page.tsx` und `following/page.tsx` haben `pets.byId` genutzt, um nur den Tiernamen für Überschrift/Empty-State zu holen — `pets.byId` ist aber eine besitzer-only Prozedur (wirft `FORBIDDEN` für fremde Tiere). Jeder Besucher, der ein fremdes Tier ansah, bekam dadurch 404. Umgestellt auf `pets.getProfile`, dieselbe öffentlich nutzbare Prozedur, die die eigentliche Profilseite bereits verwendet. **Neue Privacy-Einstellung:** Unter Tier bearbeiten → Privatsphäre gibt es jetzt "Wer darf die Follower von {Name} sehen?" mit drei Stufen: - Alle (Standard, bisheriges Verhalten für bestehende Tiere) - Nur meine Follower - Nur ich Durchgesetzt serverseitig in `follows.listFollowers`/`listFollowing`. Wer keinen Zugriff hat, sieht statt eines Fehlers "Die Follower von {Name} sind privat."
admin closed this issue 2026-08-23 17:14:23 +02:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: admin/petfeed#33