/** * xframe-config — Typen, Grenzen und reiner Resolver des XFrame-Widgets * (quick-260921-qd3). Ohne React-Import, damit der Test schlank bleibt * (Muster picture-frame-config.ts). * * T-QD3-03: Die API prueft Widget-Konfigurationen nicht inhaltlich * (`@IsObject()`, flache Zusammenfuehrung). Deshalb liegt die https-Pruefung * ALLEIN hier und im Formular: das Formular weist eine Nicht-https-Adresse * mit Meldung ab und speichert sie nicht; `resolveXframeConfig` laesst beim * Rendern jede Adresse auf `null` fallen, die der echte `URL`-Parser nicht * als `https:` erkennt (`http:`, `javascript:`, `data:`, `ftp:`, Unparsbares) * — ein von Hand manipulierter Config-Wert wird auf dem eigenen Dashboard * nicht einmal als `