`).join('');
@@ -957,6 +962,21 @@ sicherBtn.onclick=()=>{
sicherSetzen(!document.body.classList.contains('sicher'));
};
+// Abmelden: es gibt keine Server-Session, die man loeschen koennte (HTTP
+// Basic Auth) - der Browser cached die Zugangsdaten selbst. Zwei Schritte:
+// 1) Testzugang-Cookie loeschen (falls darueber angemeldet). 2) Einen
+// Request mit falschen Zugangsdaten schicken - Browser ueberschreiben damit
+// nachweislich ihren Credential-Cache fuer diesen Ursprung, ein Reload
+// danach zeigt wieder den Anmelde-Dialog. Funktioniert in den gaengigen
+// Browsern, ist aber kein Ersatz fuer "Fenster schliessen" bei geteilten Rechnern.
+document.getElementById('logoutBtn').onclick=()=>{
+ document.cookie='zugang=; Max-Age=0; Path=/';
+ const xhr=new XMLHttpRequest();
+ xhr.open('GET','/',true,'logout','logout');
+ xhr.onloadend=()=>location.reload();
+ xhr.send();
+};
+
// Kategorisierungs-Modell (Dropdown oben rechts) - Wechsel greift sofort
// beim naechsten Anruf, kein Neustart des Watchers noetig (siehe
// pipe/modellwahl.py, geteilte Zustandsdatei).