Der erste Tag: Z Route Academy ging von einer Astro-Starter-Vorlage zu einer gestarteten Website in zehn Bauphasen.
Grundlage (Phasen 01-06)
- Informationsarchitektur, Navigation, Layouts, und Website-Metadaten für die gesamte öffentliche Wissensdatenbank.
- Ein Feldhandbuch-Designsystem: Verifizierungsstatus-Badges, Karten- und Callout-Komponenten, und ein eigenes dunkles Theme für den privaten Allianzbereich.
- Die Kern-Content-Kollektionen — Guides, Helden, Events, Glossar — mit Schema-Validierung. Jeder
Eintrag begann als ehrlicher
NEEDS_VERIFICATION-Platzhalter statt erfundener Inhalte, gemäß der Genauigkeitsregel dieser Website. - Ein zur Build-Zeit erstellter Suchindex mit einer client-seitigen Vanilla-JS-Bewertungssuche — kein gehosteter Suchdienst.
- Discord-OAuth-Login (PKCE + CSRF-State) mit D1-gestützten Sessions, Autorisierungsprüfungen, und dem privaten NexS Command Center hinter auth-gesicherten Routen. Die Website wechselte zu hybridem Rendering, sodass der private Bereich pro Anfrage läuft, während die öffentliche Wissensdatenbank statisch bleibt.
Interaktive Tools, und die TOZ → NexS Umbenennung
Der HQ/Base Upgrade Planner, der Ressourcenrechner, der Splitterrechner, und der Command-Rechner kamen als Phase 07 — jeder meldet ehrlich “noch keine Daten”, statt zu raten, wo echte Zahlen noch nicht verfügbar waren.
Die Allianz selbst wurde am selben Tag von [TOZ] TerminateOnSite → [NexS] NeXuS umbenannt, sauber
durchgeführt, da noch nichts in Produktion war: Routen wechselten von /toz/* zu /nexs/*, und
jeder passende Code-Bezeichner (TozPageLayout, isTozFamily, TOZ_FAMILY_ALLIANCES, und so
weiter) wurde entsprechend umbenannt.
Ein taktisches Redesign
Die visuelle Sprache der Website wechselte von einem hellen “Feldhandbuch”-Look zu einer dunklen, taktischen, post-apokalyptischen Survival-Ästhetik — neue Farb-Tokens, eine selbst gehostete Display-Schriftart für Überschriften, und ein verstärktes Theme für das NexS Command Center. Der Homepage-Hero bekam HUD-artige Eckklammern und ein großes, transparentes typografisches “Z”, das vollständig in CSS ohne Bild-Assets gebaut wurde.
Ein echter Korrektur-Workflow
Statt eines offenen Bearbeitungs-Wikis fügte Phase 08 eine kuratierte Korrektur-Warteschlange hinzu:
ein öffentliches /contribute/-Formular (verlinkt von der “Korrektur vorschlagen”-Schaltfläche
jedes Artikels, vorausgefüllt mit der Seite, die du gerade gelesen hast), ein verstecktes Honeypot
und Rate-Limiting zum Schutz vor Missbrauch, und ein privater Prüfbildschirm, der auf R4+
Allianzoffiziere beschränkt ist. Das Akzeptieren einer Einreichung berührt niemals automatisch
Content-Dateien — eine Person muss die Bearbeitung immer noch selbst vornehmen.
SEO, Sicherheit, Barrierefreiheit, Analytics
Phase 09 deckte in einem Durchgang viel Boden ab: JSON-LD strukturierte Daten, eine dynamische
robots.txt, die nicht aus der Synchronisation mit der Sitemap geraten kann, noindex auf jeder
privaten Route als dritte unabhängige Schutzschicht, ein behobenes fehlendes Font-Preload,
abgestimmte Cache-Header, ein behobenes ARIA-Anti-Pattern in der mobilen Navigation, alle 14
Datenbankabfragen als vollständig parametrisiert geprüft, hinzugefügte
Strict-Transport-Security- und Permissions-Policy-Header, und Cookie-freie, PII-freie Analytics
über Cloudflares eigene Analytics Engine. Die Produktionsdomain (zroute.dev) wurde am selben Tag
registriert und verdrahtet.
Launch-Audit
Phase 10 schloss den Tag mit einem finalen Audit ab: benutzerdefinierte 404/500-Seiten, eine Behebung des mobilen Logout-Buttons, und eine erneute Überprüfung der öffentlich-privaten Content-Trennung, Suchgenauigkeit, Datenbank-Migrationsstatus, und Sicherheits-Header. Es wurden keine Launch-Blocker gefunden.
Eine R5-gesicherte Admin-Seite zur Verwaltung von Mitglieder-Allianz-/Rang-/Kabinettszuweisungen wurde am selben Tag ausgeliefert und schloss die Arbeit des Launch-Tages ab.