Zugaenge: die Dienste-Token aus App und Panel bedienbar (2026.9.3.8)

Die Token liegen seit jeher in entry.options, geschrieben vom Options-Flow
unter Einstellungen -> Geraete & Dienste -> Konfigurieren. Der Weg bleibt und
ist der Rueckfall, wenn die App den Server nicht erreicht - genau der Fall, in
dem ein abgelaufener Token auffaellt. Erreichbar ist er aber nur ueber HAs
eigene Weboberflaeche; die iOS-App zeigt keine Konfigurationsdialoge. Die neue
Kachel ist die Bedienflaeche dafuer, kein zweiter Speicherort.

Der Wert kommt nie zurueck: veroeffentlicht werden nur "gesetzt/nicht gesetzt"
und die letzten vier Zeichen (unter zwoelf Zeichen Laenge gar nichts). Auch das
Protokoll bekommt ihn nicht, und das Panel leert das Eingabefeld sofort nach
dem Absenden.

Bewusst NICHT im Fahrzeugprofil: sicherung.py sichert fahrzeugprofil.json, und
"Backup exportieren" laedt es als Datei auf das Geraet - ein Token dort wanderte
in jede Sicherung und jede weitergegebene Datei.

Ein Dienst statt zwei: zugang_setzen(dienst, token), leerer Text loescht. In der
App nicht ueber die Warteschlange - ein Stunden spaeter nachgereichter Token
ueberschriebe womoeglich einen inzwischen eingetragenen neuen.

CONF_FLESPI_TOKEN ist neu und noch ohne Leser; der Flespi-Weg zum Auslesen der
Geraetekonfiguration ist damit vorbereitet, aber nicht gebaut.

Verifiziert: py_compile auf sechs Backend-Dateien, Panel als Modul geparst,
companion-app tsc sauber und 179/179, audi_ha_test auf 2026.9.3.8 sauber
gestartet. Live am laufenden Panel der ganze Kreis, Container hinterher wie
vorgefunden: Wegwerf-Token gesetzt -> "gesetzt . ...0000", der Wert selbst
taucht in den veroeffentlichten Attributen nirgends auf (darauf geprueft),
ueber die Sicherheitsabfrage geloescht -> wieder "nicht gesetzt", der
Gitea-Token unberuehrt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-03 15:08:55 +02:00
parent 5ccbfec92d
commit 8c96d9b78e
16 changed files with 400 additions and 8 deletions
@@ -0,0 +1,121 @@
"""Die Dienste-Token dieser Installation - lesen, setzen, löschen.
WARUM DAS EINE EIGENE DATEI IST
-------------------------------
Es gibt für die Token längst einen Ort: `entry.options`, geschrieben vom
Options-Flow unter Einstellungen → Geräte & Dienste → Audi Dashboard →
Konfigurieren. Dieser Weg bleibt und ist der Rückfall, wenn die App den Server
gerade nicht erreicht - genau der Fall, in dem ein abgelaufener Token auffällt.
Er ist aber **nur über Home Assistants eigene Weboberfläche erreichbar**. Die
iOS-App zeigt keine HA-Konfigurationsdialoge; läuft dort unterwegs ein Token
ab, müsste man einen Browser öffnen. Diese Datei ist die Bedienfläche dafür -
kein zweiter Speicherort, sondern derselbe `entry.options`, nur von aussen
erreichbar.
DER WERT KOMMT NIE ZURÜCK
-------------------------
`stand()` gibt ausschliesslich "gesetzt/nicht gesetzt" und die letzten vier
Zeichen heraus. Ein Token, das einmal drin ist, verlässt die Integration nicht
wieder - weder über die veröffentlichte Entität noch über einen Dienst. Wer
ihn ersetzen will, trägt einen neuen ein; wer ihn loswerden will, löscht ihn.
Der letzte Rest reicht zum Wiedererkennen ("ist das der neue oder noch der
alte?") und ist für sich genommen nutzlos.
WARUM DIE TOKEN NICHT INS FAHRZEUGPROFIL DÜRFEN
-----------------------------------------------
`sicherung.py` sichert fünf Dateien, darunter `fahrzeugprofil.json`, und
"Backup exportieren" lädt Profil, Fahrten und Tankvorgänge als eine Datei auf
das Gerät des Nutzers. Läge ein Token im Profil, wanderte er in **jede**
Sicherung und in jede exportierte Datei. Er bleibt deshalb dort, wo Home
Assistant Geheimnisse ohnehin hält.
"""
from __future__ import annotations
import logging
from typing import TYPE_CHECKING
from .const import CONF_FLESPI_TOKEN, CONF_GITEA_TOKEN
if TYPE_CHECKING:
from .koordinator import Koordinator
_LOGGER = logging.getLogger(__name__)
# Die Token, die diese Installation kennt. Die Reihenfolge ist die der Anzeige.
#
# "erforderlich" sagt, ob die App ohne ihn nicht läuft. Beide sind es NICHT:
# ohne Gitea-Token entfällt nur die Update-Prüfung, ohne Flespi-Token nur das
# Auslesen der Geräte-Konfiguration. Ein Token, den die App zum Starten
# bräuchte, wäre hier ohnehin fehl am Platz - er müsste eingetragen sein, bevor
# jemand diese Oberfläche überhaupt öffnen kann.
DIENSTE: dict[str, dict] = {
"gitea": {
"schluessel": CONF_GITEA_TOKEN,
"titel": "Gitea",
"zweck": "Update-Prüfung und Selbst-Update der Integration.",
"erforderlich": False,
},
"flespi": {
"schluessel": CONF_FLESPI_TOKEN,
"titel": "flespi",
"zweck": "Liest die Konfiguration des Dongles (noch nicht in Gebrauch).",
"erforderlich": False,
},
}
def _rest(token: str) -> str | None:
"""Die letzten vier Zeichen - zum Wiedererkennen, nicht zum Benutzen.
Bei einem sehr kurzen Token wäre das schon ein nennenswerter Teil davon;
dann lieber gar nichts zeigen.
"""
return token[-4:] if len(token) >= 12 else None
def stand(k: Koordinator) -> list[dict]:
"""Was die Oberflächen zu sehen bekommen - niemals der Token selbst."""
return [
{
"dienst": name,
"titel": eintrag["titel"],
"zweck": eintrag["zweck"],
"erforderlich": eintrag["erforderlich"],
"gesetzt": bool(k.entry.options.get(eintrag["schluessel"], "")),
"rest": _rest(k.entry.options.get(eintrag["schluessel"], "")),
}
for name, eintrag in DIENSTE.items()
]
async def setzen(k: Koordinator, dienst: str, token: str) -> None:
"""Trägt einen Token ein oder löscht ihn (leerer Text = löschen).
Geschrieben wird in denselben `entry.options`, die auch der Options-Flow
benutzt - es gibt bewusst keinen zweiten Wahrheitsort. `async_update_entry`
lädt den Eintrag NICHT neu; das ist hier richtig, weil beide Leser
(`aktualisierung.py` und der künftige Flespi-Weg) die Option bei jedem
Aufruf frisch aus `entry.options` holen.
"""
eintrag = DIENSTE.get(dienst)
if eintrag is None:
_LOGGER.warning("Unbekannter Dienst %s - nichts geändert", dienst)
return
token = token.strip()
optionen = dict(k.entry.options)
if token:
optionen[eintrag["schluessel"]] = token
else:
optionen.pop(eintrag["schluessel"], None)
k.hass.config_entries.async_update_entry(k.entry, options=optionen)
# Ausdrücklich ohne den Wert und ohne seinen Rest: ein Protokoll wandert in
# Fehlerberichte und Sicherungen.
_LOGGER.info(
"Token für %s %s", eintrag["titel"], "eingetragen" if token else "gelöscht"
)
await k.app_version_veroeffentlichen()