Backend-Editoren admin-geschuetzt (admin_gate) + Admin-Hub auf Admin-Seite; save_map admin-oder-lehrer; foto-upload admin-bypass (PIN bleibt)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -14,8 +14,13 @@ require_once __DIR__ . '/../../../php/config/app.php';
|
||||
require_once __DIR__ . '/../../../php/lib/Database.php';
|
||||
require_once __DIR__ . '/../../../php/lib/Response.php';
|
||||
require_once __DIR__ . '/../../../php/lib/Session.php';
|
||||
Session::start(); // Session laden, sonst ist $_SESSION leer → requireTeacher wirft immer 401
|
||||
Session::requireTeacher();
|
||||
Session::start(); // Session laden, sonst ist $_SESSION leer → Auth-Check wirft immer 401
|
||||
// Backend-Editor: Admin ODER eingeloggte Lehrperson darf speichern.
|
||||
if (empty($_SESSION['admin_id']) && !Session::teacherId()) {
|
||||
http_response_code(401);
|
||||
echo json_encode(['ok' => false, 'error' => 'Nicht eingeloggt (Admin oder Lehrperson erforderlich).']);
|
||||
exit;
|
||||
}
|
||||
|
||||
$raw = file_get_contents('php://input');
|
||||
$data = json_decode($raw, true);
|
||||
|
||||
Reference in New Issue
Block a user