Author SHA1 Message Date
odwetaandCopilot App bcb6d9df99 Store a single signature per user, like supplier profile
Replace the signature preset dropdown (multiple named signatures) with
a single saved signature per user, mirroring the supplier profile
behavior: Save/Load buttons, auto-loaded on the new invoice screen.

- New signature_profiles table (one row per user), migrated from any
  existing signature_presets data.
- New /api/signature GET/PUT/DELETE endpoints replacing
  /api/signature-presets.
- Updated frontend to save/load the single signature instead of a
  named preset dropdown.

Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com>
2026-09-10 18:06:38 +02:00
odweta cd553bbaea update: auth intro on frontpage 2026-09-10 17:53:19 +02:00
odweta 2f9a7c587c Merge pull request #9 from odweta/odweta-default-invoice-date
Default issue date field to today's date
2026-09-10 17:44:15 +02:00
odweta cfcab16149 Merge pull request #10 from odweta/odweta-saved-signatures
Add saved signature presets
2026-09-10 17:43:59 +02:00
odwetaandCopilot App 1317c7297f Add saved signature presets
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com>
2026-09-10 17:43:23 +02:00
6 changed files with 120 additions and 11 deletions
+38 -1
View File
@@ -5,7 +5,7 @@ const archiver = require('archiver');
const PDFDocument = require('pdfkit');
const QRCode = require('qrcode');
const { pool, initializeDatabase } = require('./db');
const { normalizeInvoiceData } = require('./invoice-data');
const { isValidSignatureDataUrl, normalizeInvoiceData } = require('./invoice-data');
const app = express();
const sessionDurationMs = 1000 * 60 * 60 * 24 * 30;
@@ -362,6 +362,43 @@ app.delete('/api/payment-presets/:id', requireAuth, async (req, res, next) => {
}
});
app.get('/api/signature', requireAuth, async (req, res, next) => {
try {
const result = await pool.query('SELECT * FROM signature_profiles WHERE user_id = $1', [req.userId]);
res.json({ signature: result.rowCount ? result.rows[0].data_url : null });
} catch (error) {
next(error);
}
});
app.put('/api/signature', requireAuth, async (req, res, next) => {
try {
const dataUrl = req.body.dataUrl;
if (!isValidSignatureDataUrl(dataUrl)) {
res.status(400).json({ error: 'Podpis musí být platný obrázek JPG nebo PNG.' });
return;
}
const result = await pool.query(`
INSERT INTO signature_profiles (user_id, data_url)
VALUES ($1, $2)
ON CONFLICT (user_id) DO UPDATE SET data_url = EXCLUDED.data_url
RETURNING *
`, [req.userId, dataUrl]);
res.json({ signature: result.rows[0].data_url });
} catch (error) {
next(error);
}
});
app.delete('/api/signature', requireAuth, async (req, res, next) => {
try {
await pool.query('DELETE FROM signature_profiles WHERE user_id = $1', [req.userId]);
res.status(204).end();
} catch (error) {
next(error);
}
});
const invoiceResponse = (row) => ({
id: row.id,
invoiceNumber: row.invoice_number,
+20
View File
@@ -81,10 +81,30 @@ const initializeDatabase = () => {
UNIQUE (user_id, name)
);
CREATE TABLE IF NOT EXISTS signature_presets (
id SERIAL PRIMARY KEY,
user_id INTEGER NOT NULL REFERENCES users(id) ON DELETE CASCADE,
name TEXT NOT NULL,
data_url TEXT NOT NULL,
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
UNIQUE (user_id, name)
);
CREATE TABLE IF NOT EXISTS signature_profiles (
user_id INTEGER PRIMARY KEY REFERENCES users(id) ON DELETE CASCADE,
data_url TEXT NOT NULL
);
ALTER TABLE supplier_profiles ADD COLUMN IF NOT EXISTS nazev_spolecnosti TEXT NOT NULL DEFAULT '';
ALTER TABLE supplier_profiles ADD COLUMN IF NOT EXISTS typ_subjektu TEXT NOT NULL DEFAULT 'osoba';
ALTER TABLE clients ADD COLUMN IF NOT EXISTS nazev_spolecnosti TEXT NOT NULL DEFAULT '';
ALTER TABLE clients ADD COLUMN IF NOT EXISTS typ_subjektu TEXT NOT NULL DEFAULT 'osoba';
INSERT INTO signature_profiles (user_id, data_url)
SELECT DISTINCT ON (user_id) user_id, data_url
FROM signature_presets
ORDER BY user_id, created_at DESC
ON CONFLICT (user_id) DO NOTHING;
`).catch((error) => {
schemaPromise = undefined;
throw error;
+5 -2
View File
@@ -1,5 +1,8 @@
const SIGNATURE_DATA_URL_PATTERN = /^data:image\/(png|jpeg);base64,[A-Za-z0-9+/]+=*$/;
const isValidSignatureDataUrl = (value) => typeof value === 'string'
&& SIGNATURE_DATA_URL_PATTERN.test(value);
const normalizeInvoiceData = (data) => {
if (!data || !Array.isArray(data.items)) {
return null;
@@ -18,7 +21,7 @@ const normalizeInvoiceData = (data) => {
return null;
}
const signature = typeof data.signature === 'string' && SIGNATURE_DATA_URL_PATTERN.test(data.signature)
const signature = isValidSignatureDataUrl(data.signature)
? data.signature
: null;
@@ -32,4 +35,4 @@ const normalizeInvoiceData = (data) => {
};
};
module.exports = { normalizeInvoiceData };
module.exports = { isValidSignatureDataUrl, normalizeInvoiceData };
+8 -4
View File
@@ -10,8 +10,8 @@
<section id="auth-screen" aria-labelledby="auth-title">
<div class="auth-card">
<p class="eyebrow">FAKTUROVAČ</p>
<h1 id="auth-title">Vaše faktury, bezpečně po ruce</h1>
<p class="auth-intro">Přihlaste se a mějte dodavatele i odběratele uložené ve svém účtu.</p>
<h1 id="auth-title">Vaše faktury, bezpečně po ruce.</h1>
<p class="auth-intro">Spravujte faktury přehledně.</p>
<form id="auth-form">
<div class="form-group">
<label for="authEmail">E-mail</label>
@@ -339,14 +339,18 @@
<div class="form-group signature-group">
<label for="signatureInput">Podpis (nepovinné)</label>
<div id="signatureDropzone" class="signature-dropzone" tabindex="0" role="button" aria-label="Nahrát podpis kliknutím nebo přetažením souboru">
<img id="signaturePreview" class="signature-preview" alt="Náhled podpisu" hidden />
<img id="signaturePreview" class="signature-preview" alt="Náhled podpisu" src="data:image/gif;base64,R0lGODlhAQABAAD/ACwAAAAAAQABAAACADs=" hidden />
<p id="signatureDropzoneText" class="signature-dropzone-text">Přetáhněte sem obrázek podpisu (420×210 px, JPG nebo PNG) nebo klikněte pro výběr souboru</p>
<input type="file" id="signatureInput" accept="image/png,image/jpeg" hidden />
</div>
<div class="signature-actions">
<button type="button" id="removeSignatureButton" class="secondary-button" hidden>Odstranit podpis</button>
</div>
<p id="signatureStatus" class="signature-status" role="status" aria-live="polite"></p>
<div class="saved-data-actions">
<button type="button" id="saveSignatureButton">Uložit podpis</button>
<button type="button" id="loadSignatureButton" class="secondary-button">Načíst uložený</button>
<span id="signatureStatus" class="signature-status" role="status" aria-live="polite"></span>
</div>
</div>
</div>
+42 -3
View File
@@ -57,6 +57,8 @@ const signaturePreview = document.getElementById("signaturePreview");
const signatureDropzoneText = document.getElementById("signatureDropzoneText");
const removeSignatureButton = document.getElementById("removeSignatureButton");
const signatureStatus = document.getElementById("signatureStatus");
const saveSignatureButton = document.getElementById("saveSignatureButton");
const loadSignatureButton = document.getElementById("loadSignatureButton");
const loadPaymentPresetButton = document.getElementById("loadPaymentPresetButton");
const deletePaymentPresetButton = document.getElementById("deletePaymentPresetButton");
@@ -99,12 +101,39 @@ const applySignaturePreview = (dataUrl) => {
removeSignatureButton.hidden = false;
} else {
signaturePreview.hidden = true;
signaturePreview.src = "";
signaturePreview.removeAttribute("src");
signatureDropzoneText.hidden = false;
removeSignatureButton.hidden = true;
}
};
const saveSignature = async () => {
if (!signatureDataUrl) {
setSignatureStatus("Nejprve nahrajte podpis.", true);
return;
}
try {
await apiRequest("/api/signature", {
method: "PUT",
body: JSON.stringify({ dataUrl: signatureDataUrl })
});
setSignatureStatus("Podpis byl uložen.");
} catch (error) {
setSignatureStatus(error.message, true);
}
};
const loadSignature = async () => {
const { signature } = await apiRequest("/api/signature");
if (signature) {
applySignaturePreview(signature);
setSignatureStatus("Uloženo na serveru");
return true;
}
setSignatureStatus("Zatím není uložený podpis");
return false;
};
const readImageDimensions = (dataUrl) => new Promise((resolve, reject) => {
const image = new Image();
image.onload = () => resolve({ width: image.naturalWidth, height: image.naturalHeight });
@@ -162,6 +191,15 @@ signatureInput.addEventListener("change", () => {
handleSignatureFile(signatureInput.files[0]);
signatureInput.value = "";
});
saveSignatureButton.addEventListener("click", saveSignature);
loadSignatureButton.addEventListener("click", async () => {
try {
await loadSignature();
setSignatureStatus("Podpis načten.");
} catch (error) {
setSignatureStatus(error.message, true);
}
});
removeSignatureButton.addEventListener("click", (event) => {
event.stopPropagation();
applySignaturePreview(null);
@@ -445,8 +483,9 @@ const loadInvoices = async () => {
renderInvoiceList();
};
const openNewInvoice = () => {
const openNewInvoice = async () => {
clearInvoiceEditor();
await loadSignature();
showInvoiceScreen("editor");
};
@@ -633,7 +672,7 @@ deleteClientButton.addEventListener("click", async () => {
const showInvoiceApp = async () => {
authScreen.hidden = true;
document.getElementById("main-container").hidden = false;
await Promise.all([loadSupplier(), loadClients(), loadInvoices(), loadPaymentPresets(), loadNumberingSettings()]);
await Promise.all([loadSupplier(), loadClients(), loadInvoices(), loadPaymentPresets(), loadSignature(), loadNumberingSettings()]);
showInvoiceScreen("list");
};
+7 -1
View File
@@ -1,4 +1,4 @@
const { normalizeInvoiceData } = require('../src/invoice-data');
const { isValidSignatureDataUrl, normalizeInvoiceData } = require('../src/invoice-data');
describe('normalizeInvoiceData', () => {
test('calculates the total from validated line items', () => {
@@ -49,4 +49,10 @@ describe('normalizeInvoiceData', () => {
});
expect(withoutSignature.signature).toBeNull();
});
test('validates only supported base64 signature image data URLs', () => {
expect(isValidSignatureDataUrl('data:image/jpeg;base64,aGVsbG8=')).toBe(true);
expect(isValidSignatureDataUrl('data:image/gif;base64,aGVsbG8=')).toBe(false);
expect(isValidSignatureDataUrl('data:image/png;base64,not valid')).toBe(false);
});
});