Altersabfrage mit rein programmiert

This commit is contained in:
Cay 2026-02-28 15:36:10 +00:00
parent a711e76c81
commit 9940d9498b
2 changed files with 181 additions and 115 deletions

View File

@ -1,144 +1,194 @@
const express = require('express');
const Database = require('better-sqlite3');
const validateSepa = require('../utils/sepaValidator');
const { encrypt } = require('../utils/crypto');
const generateVertragsnummer = require('../utils/vertragsnummer');
const createContractPdf = require('../utils/contractPdf');
const sendContractMail = require('../utils/sendContractMail');
const sendAdminMail = require('../utils/sendAdminMail');
const express = require("express");
const Database = require("better-sqlite3");
const validateSepa = require("../utils/sepaValidator");
const { encrypt } = require("../utils/crypto");
const generateVertragsnummer = require("../utils/vertragsnummer");
const createContractPdf = require("../utils/contractPdf");
const sendContractMail = require("../utils/sendContractMail");
const sendAdminMail = require("../utils/sendAdminMail");
const router = express.Router();
const db = new Database('plusfit.db');
const db = new Database("plusfit.db");
/* =========================
Helper
========================= */
function loadActiveContracts() {
return db.prepare(`
return db
.prepare(
`
SELECT *
FROM vertragsarten
WHERE aktiv = 1
ORDER BY betrag ASC
`).all();
`,
)
.all();
}
/* =========================
GET /register
========================= */
router.get('/', (req, res) => {
const vertragId = req.query.vertrag || null;
router.get("/", (req, res) => {
const vertragId = req.query.vertrag || null;
return res.render('register', {
vertragsarten: loadActiveContracts(),
selectedVertrag: vertragId,
formData: {}
});
return res.render("register", {
vertragsarten: loadActiveContracts(),
selectedVertrag: vertragId,
formData: {},
});
});
/* =========================
POST /register/create
========================= */
router.post('/create', async (req, res) => {
const u = req.body;
const vertragsarten = loadActiveContracts();
router.post("/create", async (req, res) => {
const u = req.body;
const vertragsarten = loadActiveContracts();
/* =========================
/* =========================
Vertragsdaten laden
========================= */
const contractData = db.prepare(`
const contractData = db
.prepare(
`
SELECT name, laufzeit, betrag
FROM vertragsarten
WHERE id = ? AND aktiv = 1
`).get(u.vertragsvariante);
`,
)
.get(u.vertragsvariante);
if (!contractData) {
return res.render('register', {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: 'Vertragsdaten konnten nicht geladen werden.',
formData: u
});
}
if (!contractData) {
return res.render("register", {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: "Vertragsdaten konnten nicht geladen werden.",
formData: u,
});
}
/* =========================
/* =========================
Pflicht-Zustimmungen
========================= */
if (!u.agreeConsent || !u.agreeAgb || !u.agreeSepa) {
return res.render('register', {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: 'Bitte bestätige alle rechtlichen Hinweise, um fortzufahren.',
formData: u
});
}
if (!u.agreeConsent || !u.agreeAgb || !u.agreeSepa) {
return res.render("register", {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: "Bitte bestätige alle rechtlichen Hinweise, um fortzufahren.",
formData: u,
});
}
/* =========================
/* =========================
Altersprüfung (mind. 18)
========================= */
if (!u.geburtsdatum) {
return res.render("register", {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: "Bitte gib dein Geburtsdatum an.",
formData: u,
});
}
const birthDate = new Date(u.geburtsdatum);
const today = new Date();
let age = today.getFullYear() - birthDate.getFullYear();
const monthDiff = today.getMonth() - birthDate.getMonth();
if (
monthDiff < 0 ||
(monthDiff === 0 && today.getDate() < birthDate.getDate())
) {
age--;
}
if (age < 18) {
return res.render("register", {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: "Eine Mitgliedschaft ist erst ab 18 Jahren möglich.",
formData: u,
});
}
/* =========================
Formale SEPA-Prüfung
========================= */
const sepaError = validateSepa({
ibanValue: u.iban,
bic: u.bic,
mandatsreferenz: u.mandatsreferenz
const sepaError = validateSepa({
ibanValue: u.iban,
bic: u.bic,
mandatsreferenz: u.mandatsreferenz,
});
if (sepaError) {
return res.render("register", {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: sepaError,
formData: u,
});
}
if (sepaError) {
return res.render('register', {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: sepaError,
formData: u
});
}
/* =========================
/* =========================
Logische Prüfungen
========================= */
const mandatsExists = db.prepare(`
const mandatsExists = db
.prepare(
`
SELECT id FROM users
WHERE mandatsreferenz = ?
`).get(u.mandatsreferenz);
`,
)
.get(u.mandatsreferenz);
if (mandatsExists) {
return res.render('register', {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: 'Diese Mandatsreferenz ist bereits vergeben.',
formData: u
});
}
if (mandatsExists) {
return res.render("register", {
vertragsarten,
selectedVertrag: u.vertragsvariante,
error: "Diese Mandatsreferenz ist bereits vergeben.",
formData: u,
});
}
/* =========================
/* =========================
Vertrags- & Zustimmungsdaten
========================= */
const vertragsnummer = generateVertragsnummer();
const vertragsnummer = generateVertragsnummer();
const zustimmungsDatum = new Date().toISOString();
const zustimmungsIp = (
req.headers['x-forwarded-for'] ||
req.socket?.remoteAddress ||
''
).split(',')[0].trim();
const zustimmungsDatum = new Date().toISOString();
const zustimmungsIp = (
req.headers["x-forwarded-for"] ||
req.socket?.remoteAddress ||
""
)
.split(",")[0]
.trim();
const vertragsversion = 'v1.0';
const vertragsversion = "v1.0";
const widerrufBis = new Date();
widerrufBis.setDate(widerrufBis.getDate() + 14);
const widerrufBis = new Date();
widerrufBis.setDate(widerrufBis.getDate() + 14);
/* =========================
/* =========================
Verschlüsselung
========================= */
const ibanEncrypted = encrypt(u.iban);
const bicEncrypted = encrypt(u.bic);
const ibanEncrypted = encrypt(u.iban);
const bicEncrypted = encrypt(u.bic);
/* =========================
/* =========================
SPEICHERN
========================= */
db.prepare(`
db.prepare(
`
INSERT INTO users (
vertragsnummer,
vertragsvariante,
vorname, nachname,
geburtstag,
strasse, hausnummer, plz, ort, land,
mobil, telefon, email,
@ -156,7 +206,7 @@ router.post('/create', async (req, res) => {
gesperrt
) VALUES (
?,?,
?,?,
?,?,?,
?,?,?,?,?,
?,?,?,
?,?,?,?,
@ -165,34 +215,43 @@ router.post('/create', async (req, res) => {
?,?,
0
)
`).run(
vertragsnummer,
u.vertragsvariante,
`,
).run(
vertragsnummer,
u.vertragsvariante,
u.vorname, u.nachname,
u.strasse, u.hausnummer, u.plz, u.ort, u.land,
u.mobil, u.telefon, u.email,
u.vorname,
u.nachname,
u.geburtsdatum,
u.strasse,
u.hausnummer,
u.plz,
u.ort,
u.land,
u.mobil,
u.telefon,
u.email,
u.kontoinhaber,
ibanEncrypted,
bicEncrypted,
u.mandatsreferenz,
u.kontoinhaber,
ibanEncrypted,
bicEncrypted,
u.mandatsreferenz,
u.agreeAgb ? 1 : 0,
u.agreeSepa ? 1 : 0,
u.agreeConsent ? 1 : 0,
zustimmungsDatum,
zustimmungsIp,
vertragsversion,
u.agreeAgb ? 1 : 0,
u.agreeSepa ? 1 : 0,
u.agreeConsent ? 1 : 0,
zustimmungsDatum,
zustimmungsIp,
vertragsversion,
widerrufBis.toISOString(),
'aktiv'
);
widerrufBis.toISOString(),
"aktiv",
);
/* =========================
/* =========================
Vertrags-PDF
========================= */
const pdfPath = await createContractPdf({
const pdfPath = await createContractPdf({
vertragsnummer,
vorname: u.vorname,
nachname: u.nachname,
@ -200,23 +259,23 @@ router.post('/create', async (req, res) => {
laufzeit: contractData.laufzeit,
betrag: contractData.betrag,
datum: zustimmungsDatum,
ip: zustimmungsIp
});
ip: zustimmungsIp,
});
/* =========================
/* =========================
Vertragsmail
========================= */
await sendContractMail({
await sendContractMail({
email: u.email,
vorname: u.vorname,
vertragsnummer,
vertragName: contractData.name,
betrag: contractData.betrag,
datum: zustimmungsDatum,
pdfPath
});
pdfPath,
});
await sendAdminMail({
await sendAdminMail({
vertragsnummer,
vorname: u.vorname,
nachname: u.nachname,
@ -224,13 +283,13 @@ await sendAdminMail({
vertragName: contractData.name,
betrag: contractData.betrag,
datum: zustimmungsDatum,
ip: zustimmungsIp
});
ip: zustimmungsIp,
});
/* =========================
/* =========================
ERFOLG
========================= */
return res.render('registerSuccess', { vertragsnummer });
return res.render("registerSuccess", { vertragsnummer });
});
module.exports = router;

View File

@ -23,6 +23,13 @@
<input name="nachname" class="form-control" placeholder="Nachname" required>
</div>
<div class="col-md-6">
<input type="date"
name="geburtsdatum"
class="form-control"
required>
</div>
<!-- ================= -->
<!-- ADRESSE -->
<!-- ================= -->