feat(nextcloud-files): Nextcloud-Kennung auf der Anmeldeseite, Anleitungen und Changelog

- Anmeldebildschirm zeigt Name, Logo und Themenfarbe der Nextcloud (GET server, server/logo)
- Kennung wird 10 Minuten zwischengespeichert, Adresswechsel leert sie, Logo nur nach Bytes erkannt und mit CSP-Sandbox ausgeliefert
- Anmeldekarte neu gestaltet (Kennungskopf, Hinweis zum Passwort am Fuss), Kontoleiste mit kleiner Kachel
- Fokusfang in leeren Ordnern, damit die Rücktaste dort funktioniert
- Changelog, Anwender-, Administrations- und Betriebshandbuch (Brute-Force-Ausnahme, Proxy-Grenzen)
- e2e-Skripte wiederholbar gemacht

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-10-08 22:08:57 +02:00
parent 86fbe8f396
commit 630398fe93
24 changed files with 1118 additions and 107 deletions
@@ -11,6 +11,11 @@ S="$API/modules/nextcloud-files"
e2e_login "$JAR"
e2e_activate "$JAR"
# Das Skript ist wiederholbar: ein unveraenderter Wert antwortet bewusst ohne Pruefung, deshalb
# erst auf eine andere Adresse stellen (laesst bestehende Verbindungen ablaufen), dann auf die echte.
code=$(e2e_status "$JAR" PUT "$S/settings" '{"baseUrl":"http://172.17.0.1:18081","confirmReconnect":true}')
e2e_expect 200 "$code" "PUT settings (andere Adresse)"
# Speichern mit Pruefung
code=$(e2e_status "$JAR" PUT "$S/settings" "{\"baseUrl\":\"$NC_BASE\",\"confirmReconnect\":true}")
e2e_expect 200 "$code" "PUT settings"
@@ -22,6 +27,20 @@ e2e_expect 200 "$code" "POST settings/test"
e2e_contains "$E2E_TMP/body.out" '"ok":true' "settings/test ok"
e2e_contains "$E2E_TMP/body.out" '"version":"34\.' "settings/test Version 34"
# Kennung der Nextcloud fuer den Anmeldebildschirm: Name, Rechnername, Farbe, Logo (Aufgabe 6)
code=$(e2e_status "$JAR" GET "$S/server")
e2e_expect 200 "$code" "GET server"
e2e_contains "$E2E_TMP/body.out" '"host":"172.17.0.1:18080"' "server host"
e2e_contains "$E2E_TMP/body.out" '"name":"' "server name"
e2e_contains "$E2E_TMP/body.out" '"version":"34\.' "server version"
if grep -q '"hasLogo":true' "$E2E_TMP/body.out"; then
curl -s -D "$E2E_TMP/logo.head" -o "$E2E_TMP/logo.bin" -b "$JAR" "$S/server/logo"
grep -qi '^HTTP/[0-9.]* 200' "$E2E_TMP/logo.head" || e2e_fail "server/logo: kein 200"
grep -qi "^content-security-policy: default-src 'none'" "$E2E_TMP/logo.head" || e2e_fail "server/logo: CSP fehlt"
grep -qi '^x-content-type-options: nosniff' "$E2E_TMP/logo.head" || e2e_fail "server/logo: nosniff fehlt"
grep -qiE '^content-type: image/(png|jpeg|gif|webp|svg\+xml)' "$E2E_TMP/logo.head" || e2e_fail "server/logo: Bildtyp"
fi
# Nicht erreichbare Adresse: 200 mit ok:false
code=$(e2e_status "$JAR" POST "$S/settings/test" '{"baseUrl":"http://172.17.0.1:1"}')
e2e_expect 200 "$code" "settings/test unerreichbar"