1.9 KiB
1.9 KiB
upload — Datei-Upload durch den Bearbeiter
Zweck: Interaktiver Datei-Upload: der zugewiesene Bearbeiter lädt eine Datei hoch, der Serverpfad landet im Context — Eingang für excel_lesen, word_lesen, zip_entpacken, approve_reject, pdf_*. Optional Typ-Filter + Größenlimit.
Parameter
| Name | Pflicht? | Default | Beschreibung |
|---|---|---|---|
title |
nein | Datei hochladen |
Überschrift. |
text |
nein | — | Hinweistext. |
akzeptiert |
nein | — | Komma-Liste erlaubter Endungen (z.B. .pdf,.docx); leer = alles. |
max_mb |
nein | 25 |
Größenlimit in MB. |
pflicht |
nein | true |
false = darf ohne Datei weiter. |
output_var |
nein | upload |
Ergebnis-Präfix. |
assign_to (außerhalb <config>) |
— | — | Wer hochlädt. |
Ausgangswerte
{{<prefix>_pfad}} (Serverpfad), {{<prefix>_name}} (Originalname), {{<prefix>_ext}}, {{<prefix>_mb}}, {{<prefix>_mime}}. Bei PDF zusätzlich {{latest_pdf_path}} (nutzen approve_reject/pdf_* als Default).
Beispiel
<task type="upload" id="dokument">
<assign_to>{{ICH.mail}}</assign_to>
<config>
<title>Dokument hochladen</title>
<text>Bitte die zu signierende PDF hochladen.</text>
<akzeptiert>.pdf</akzeptiert>
<max_mb>25</max_mb>
<output_var>doc</output_var>
</config>
</task>
<!-- danach: {{doc_pfad}}, {{doc_name}}, {{latest_pdf_path}} -->
Sicherheit / Hinweise
- Nur echte HTTP-Uploads (
is_uploaded_file+move_uploaded_file), CSRF-geschützt (wietg_pick). - Endung wird gegen
akzeptiertgeprüft, Dateiname saniert; Ablage0_workflow/tmp/uploads/<workflow_id>/<zufall>_<name>. - Größenlimit client- und serverseitig geprüft.
Drag&Drop (07/2026): Die Upload-GUI ist eine Dropzone — Datei hineinziehen ODER klicken öffnet den Dateidialog. Rückwärtskompatibel (gleiches Datei-Feld/POST).