Files
Workflow/tasks/upload.md
T

1.9 KiB

upload — Datei-Upload durch den Bearbeiter

Zweck: Interaktiver Datei-Upload: der zugewiesene Bearbeiter lädt eine Datei hoch, der Serverpfad landet im Context — Eingang für excel_lesen, word_lesen, zip_entpacken, approve_reject, pdf_*. Optional Typ-Filter + Größenlimit.

Parameter

Name Pflicht? Default Beschreibung
title nein Datei hochladen Überschrift.
text nein Hinweistext.
akzeptiert nein Komma-Liste erlaubter Endungen (z.B. .pdf,.docx); leer = alles.
max_mb nein 25 Größenlimit in MB.
pflicht nein true false = darf ohne Datei weiter.
output_var nein upload Ergebnis-Präfix.
assign_to (außerhalb <config>) Wer hochlädt.

Ausgangswerte

{{<prefix>_pfad}} (Serverpfad), {{<prefix>_name}} (Originalname), {{<prefix>_ext}}, {{<prefix>_mb}}, {{<prefix>_mime}}. Bei PDF zusätzlich {{latest_pdf_path}} (nutzen approve_reject/pdf_* als Default).

Beispiel

<task type="upload" id="dokument">
  <assign_to>{{ICH.mail}}</assign_to>
  <config>
    <title>Dokument hochladen</title>
    <text>Bitte die zu signierende PDF hochladen.</text>
    <akzeptiert>.pdf</akzeptiert>
    <max_mb>25</max_mb>
    <output_var>doc</output_var>
  </config>
</task>
<!-- danach: {{doc_pfad}}, {{doc_name}}, {{latest_pdf_path}} -->

Sicherheit / Hinweise

  • Nur echte HTTP-Uploads (is_uploaded_file + move_uploaded_file), CSRF-geschützt (wie tg_pick).
  • Endung wird gegen akzeptiert geprüft, Dateiname saniert; Ablage 0_workflow/tmp/uploads/<workflow_id>/<zufall>_<name>.
  • Größenlimit client- und serverseitig geprüft.

Drag&Drop (07/2026): Die Upload-GUI ist eine Dropzone — Datei hineinziehen ODER klicken öffnet den Dateidialog. Rückwärtskompatibel (gleiches Datei-Feld/POST).