Kometenseite erstmal fertig
This commit is contained in:
@@ -0,0 +1,59 @@
|
||||
# Lokaler Dev-Login
|
||||
|
||||
Diese Projektkopie hat einen kleinen Entwicklungs-Bypass fuer den Login, damit geschuetzte Seiten auf `localhost` einfacher getestet werden koennen.
|
||||
|
||||
## Zweck
|
||||
|
||||
Der Dev-Login ist nur fuer die lokale Entwicklung gedacht.
|
||||
Er hilft beim Testen von Seiten wie:
|
||||
|
||||
- `public/comets.php`
|
||||
- `public/my_favorites.php`
|
||||
- andere nicht oeffentlich freigegebene Seiten
|
||||
|
||||
## Aktivierung
|
||||
|
||||
Im lokalen Browser einfach eine geschuetzte Seite mit `?dev_login=1` aufrufen, zum Beispiel:
|
||||
|
||||
```text
|
||||
http://localhost:8000/public/comets.php?dev_login=1
|
||||
```
|
||||
|
||||
Dann wird automatisch der erste aktive Benutzer mit Rolle `master` oder `admin` in die Session eingeloggt.
|
||||
|
||||
Danach koennen auch weitere geschuetzte Seiten im selben Browser/Fenster normal aufgerufen werden.
|
||||
|
||||
## Abmelden
|
||||
|
||||
Zum lokalen Dev-Logout:
|
||||
|
||||
```text
|
||||
http://localhost:8000/public/comets.php?dev_logout=1
|
||||
```
|
||||
|
||||
Das entfernt die Dev-Session wieder.
|
||||
|
||||
## Sicherheitsgrenzen
|
||||
|
||||
Der Dev-Login greift nur bei lokalen Requests:
|
||||
|
||||
- Host muss `localhost`, `127.0.0.1` oder `::1` sein
|
||||
- der Request muss lokal kommen
|
||||
|
||||
Auf dem echten Server oder unter normalen externen Domains hat dieser Mechanismus keine Wirkung.
|
||||
|
||||
## Technische Umsetzung
|
||||
|
||||
Die Erkennung und Session-Initialisierung liegt in:
|
||||
|
||||
- [public/auth_helpers.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/auth_helpers.php:4)
|
||||
|
||||
Die Aktivierung beim Seitenaufbau liegt in:
|
||||
|
||||
- [public/header.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/header.php:3)
|
||||
|
||||
## Hinweise
|
||||
|
||||
- Der Dev-Login ist bewusst nicht fuer Produktion gedacht.
|
||||
- Wenn lokal kein aktiver `master`- oder `admin`-Benutzer vorhanden ist, greift der Bypass nicht.
|
||||
- Fuer reproduzierbare Tests am besten dieselbe Browser-Session weiterverwenden, statt staendig neu zu starten.
|
||||
Reference in New Issue
Block a user