LUMORA AUF SKRABI – BETRIEB UND UMZUG

Die Spiel- und Marketingdateien liegen im zusätzlichen Overlay skrabi-lumora-20261003. Neues API /api/lumora.php verwendet bestehende kostenlose SKRABI_PLAY-Sitzungen und Benutzer aus private/games/games.sqlite. Neue Tabelle lumora_saves mit user_id,slot0..3,revision,payload,previous,updated_at. Fremdschlüssel ON DELETE CASCADE zur users-Tabelle. Alte Sternenflug-Tabelle saves bleibt unberührt. Kein neues Passwortsystem. Kontoanlage/Rettung/Löschung weiter über /api/game.php.
Ein Spielstand ist formatLumora + SHA256 über unveränderten JSON-payload-String. GDScript und PHP prüfen Struktur, Grenzen, IDs und Fortschrittsstufen. SHA ist eine Beschädigungsprüfung, keine Vertrauenssignatur gegen den Benutzer. Es handelt sich um Einzelspielstände, nicht um autoritative Mehrspielerstände. Das API benötigt HTTPS bzw. nur für Tests localhost, gleiche Origin und CSRF; Rate-Limits und revisionsgebundene BEGIN IMMEDIATE-Transaktionen verhindern versehentliches Überschreiben durch andere Tabs. Keine ungefragte Gastübernahme. Ein Konflikt bewahrt den Stand lokal und verlangt ausdrückliches Laden/Dateisichern.
Browser-Schlüssel: skrabi-lumora:guest:<platz> bzw. skrabi-lumora:<kontokennung>:<platz>; alte Fassung :backup, bei Konflikt mit Serverstand :recovery. Bei gesperrtem Browser-Speicher kann die laufende Sitzung eine Datei exportieren. Kontospeicherung wird erst nach bestätigtem API-Erfolg als erfolgt angezeigt.

Sicherung vor Veröffentlichung: komplettes aktuelles App-Image, Release-/Compose-Dateien, data/private/uploads-Volumes; games.sqlite mit sqlite3.Connection.backup bei laufendem Dienst konsistent kopieren. Nicht lediglich eine offene WAL-Datei kopieren. CMS unverändert lassen. Deployment über getesteten Standby und Caddy-Routingwechsel, dann Primärcontainer; keine Host- oder Datenbankneustarts/DNSänderung.
Serverumzug: Basissicherung aller Websites plus neueste Skrabi-Nachträge auf E verwenden. Der neueste Komplettnachtrag ersetzt für Skrabi die darin enthaltenen älteren Images/Volumes; Betreiberinhalte nicht mit alten leeren Testvolumes überschreiben. Vor dem Umzug einen letzten konsistenten Datenabgleich erstellen, damit spätere Spielstände/Kundenänderungen erhalten bleiben. Passwörter/Sessiondaten/Backenddateien gehören nicht in öffentliche Downloadarchive. Die separat veröffentlichte Windows-ZIP enthält nur das Spiel, Anleitung und Lizenzen.
Konkrete Veröffentlichung, Hashes, URLs, Wiederherstellungsprüfung und Pfade stehen nach erfolgreichem Abschluss in skrabi-lumora-20261003/README.txt und backup-verification.json. Eine lokale Erstellung allein beweist keine öffentliche Erreichbarkeit.
