Such-Oberfläche (Next.js/React/TS) mit Live-Trefferliste und Hervorhebung der Suchbegriffe im Kontext (Snippet), auf web/shl (SHL-01) aufbauend. - app/api/search/route.ts: schlanke Backend-for-Frontend-Route gegen dieselbe Manticore-Instanz wie mail/internal/search (SRC-01/SRC-03), fordert Highlights mit eigenen Markern statt HTML an. - lib/highlight.ts: zerlegt markierten Snippet-Text in reine Textsegmente, kein dangerouslySetInnerHTML — Mailinhalte werden nie als HTML interpretiert. - app/page.tsx: Sucheingabe, Trefferliste mit <mark>-Hervorhebung, verständlicher Hinweis bei leerem Ergebnis. - app/mail/[messageId]/page.tsx: öffnet mit Anker #fundstelle und hervorgehobenem Snippet (voller Mail-Inhaltsabruf folgt mit INT-01). - lib/contrast.ts: reale WCAG-2.1-Kontrastberechnung. Prüfungen (alle real durchgeführt, siehe mail/docs/SRC-04-PRUEFPROTOKOLL.md): 1. Manueller Test gegen echten next start + live Manticore auf 192.168.1.131: Hervorhebung real bestätigt. 2. lib/highlightColors.test.ts: echte WCAG-Berechnung, Hell 14,29:1, Dunkel 6,43:1 (>= 4.5:1 AA). 3. Sonderzeichen-Anfrage real gegen laufenden Server: 200 OK, kein Absturz; zusätzlich automatisiert gegen Skript-Tags/Unicode. Kein Umbau: mail/internal/*, web/shl, web/retention-admin unverändert. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HhgFcLS8tYMhDJpP74C6AQ
32 lines
1.1 KiB
TypeScript
32 lines
1.1 KiB
TypeScript
// SRC-04: dünner Client für die eigene Backend-for-Frontend-Route
|
|
// app/api/search/route.ts. Kein direkter Zugriff auf Manticore oder eine
|
|
// externe Mail-API vom Client aus (Rolle: "Datenzugriff ausschließlich
|
|
// über die bereitgestellte API").
|
|
|
|
export class ApiError extends Error {}
|
|
|
|
export interface SearchHit {
|
|
messageId: string;
|
|
subjectSnippet: string;
|
|
bodySnippet: string;
|
|
score: number;
|
|
}
|
|
|
|
export interface SearchResponse {
|
|
hits: SearchHit[];
|
|
}
|
|
|
|
// tenantSlug: bis zu einer zentralen Session-/IAM-Anbindung (Core-Board-
|
|
// Scope, nicht Bestandteil dieser Kachel) wird der Mandant vom Aufrufer
|
|
// mitgegeben. Die eigentliche Mandantentrennung passiert serverseitig in
|
|
// mail/internal/search (SRC-01/SRC-03), nicht im Frontend.
|
|
export async function search(tenantSlug: string, query: string): Promise<SearchResponse> {
|
|
const params = new URLSearchParams({ tenant: tenantSlug, q: query });
|
|
const res = await fetch(`/api/search?${params.toString()}`);
|
|
if (!res.ok) {
|
|
const body = await res.json().catch(() => ({}));
|
|
throw new ApiError(body.error ?? `Suche fehlgeschlagen (${res.status})`);
|
|
}
|
|
return res.json();
|
|
}
|