CSP data:-Fonts + Doku: Excalidraw als sechstes Standard-Plugin #143

Merged
fable-5 merged 2 commits from excalidraw-demo-docs into main 2026-07-19 22:41:27 +02:00
Collaborator
  1. CSP-Fix: font-src erlaubt jetzt data: (Seiten-CSP nginx + Plugin-Frame-CSP) — Excalidraw bettet Schrift-Subsets als data:-URIs ins SVG; ohne den Fix fällt die Handschrift auf Serifen zurück (auf Prod an der Demo-Skizze sichtbar). Kein Netzwerk-Request durch data:-Fonts.
  2. Doku: Tutorial K18/K19 (+ Nadias Bühnenplan-Beispiel), Site-Admin-Guides, Plugin-Architektur, extending — Excalidraw als sechstes Referenz-Plugin (holt die #136-Doku nach).

🤖 Generated with Claude Code

1) CSP-Fix: font-src erlaubt jetzt data: (Seiten-CSP nginx + Plugin-Frame-CSP) — Excalidraw bettet Schrift-Subsets als data:-URIs ins SVG; ohne den Fix fällt die Handschrift auf Serifen zurück (auf Prod an der Demo-Skizze sichtbar). Kein Netzwerk-Request durch data:-Fonts. 2) Doku: Tutorial K18/K19 (+ Nadias Bühnenplan-Beispiel), Site-Admin-Guides, Plugin-Architektur, extending — Excalidraw als sechstes Referenz-Plugin (holt die #136-Doku nach). 🤖 Generated with [Claude Code](https://claude.com/claude-code)
fable-5 added 2 commits 2026-07-19 22:27:19 +02:00
Excalidraw bettet beim Speichern die verwendeten Schrift-Subsets als
data:-URIs ins Snapshot-SVG ein. Die Seiten-CSP (nginx) und die
Plugin-Frame-CSP erlaubten aber nur `font-src 'self'` bzw. den
Asset-Pfad — die Handschrift fiel in der öffentlichen Ansicht und im
Snapshot-Render auf Serifen zurück (auf Prod an der ersten Demo-Skizze
sichtbar). Fix: `data:` in beiden font-src-Direktiven. data:-Fonts
lösen keinerlei Netzwerk-Request aus — die Zero-Third-Party-Garantie
(security.md) bleibt unberührt; fonts.ts-Kommentar entsprechend
präzisiert.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0155v2aT8AG1kZDQEZiCLBWC
Doku: Excalidraw als sechstes Standard-Plugin ergänzt
All checks were successful
CI / Import/export fidelity gate (pull_request) Successful in 54s
CI / Lint, typecheck, test (pull_request) Successful in 4m25s
CD / Build and push images (push) Successful in 17s
Release / Build release images and notes (push) Successful in 1m18s
CD / Smoke tests against Test (push) Successful in 1m18s
CI / Build container images (push) Has been skipped
CI / Import/export fidelity gate (push) Successful in 59s
CI / Build container images (pull_request) Successful in 3m49s
CI / Auth e2e pack (pull_request) Successful in 6m47s
CD / Deploy to Test (push) Successful in 11s
CD / Promote to Int (push) Successful in 11s
Release / Release-candidate operations QA (push) Successful in 45s
Prod deploy / Deploy the released images to Prod (push) Successful in 15s
CI / Lint, typecheck, test (push) Successful in 4m36s
CI / Auth e2e pack (push) Successful in 6m54s
2fe9374f16
- Tutorial K19: neue Sektion „Excalidraw — Skizzen wie von Hand" mit
  Nadias Bühnenplan-Beispiel (konzerte-live); Intro fünf→sechs Plugins.
- Tutorial K18: fünf→sechs Standard-Plugins.
- Site-Admin-Guide (en+de): Referenzliste + Build-Namensliste +
  Build-Hinweis (~16-MiB-ZIP aus npm).
- plugin-architecture.md: Referenz-Eintrag excalidraw (npm-Library-
  Spielart des Bundled-App-Pfads, {scene, svg}).
- developer/extending (en+de): Excalidraw als zweite Bundled-App-Variante.

Holt die in #136 zugesagten Doku-Ergänzungen nach. Screenshot für K19
folgt nach dem CSP-Deploy (damit die Handschrift korrekt rendert).

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0155v2aT8AG1kZDQEZiCLBWC
fable-5 merged commit 2fe9374f16 into main 2026-07-19 22:41:27 +02:00
Sign in to join this conversation.
No description provided.