# Lokaler Dev-Login Diese Projektkopie hat einen kleinen Entwicklungs-Bypass fuer den Login, damit geschuetzte Seiten auf `localhost` einfacher getestet werden koennen. ## Zweck Der Dev-Login ist nur fuer die lokale Entwicklung gedacht. Er hilft beim Testen von Seiten wie: - `public/comets.php` - `public/my_favorites.php` - andere nicht oeffentlich freigegebene Seiten ## Aktivierung Im lokalen Browser einfach eine geschuetzte Seite mit `?dev_login=1` aufrufen, zum Beispiel: ```text http://localhost:8000/public/comets.php?dev_login=1 ``` Dann wird automatisch der erste aktive Benutzer mit Rolle `master` oder `admin` in die Session eingeloggt. Danach koennen auch weitere geschuetzte Seiten im selben Browser/Fenster normal aufgerufen werden. ## Abmelden Zum lokalen Dev-Logout: ```text http://localhost:8000/public/comets.php?dev_logout=1 ``` Das entfernt die Dev-Session wieder. ## Sicherheitsgrenzen Der Dev-Login greift nur bei lokalen Requests: - Host muss `localhost`, `127.0.0.1` oder `::1` sein - der Request muss lokal kommen Auf dem echten Server oder unter normalen externen Domains hat dieser Mechanismus keine Wirkung. ## Technische Umsetzung Die Erkennung und Session-Initialisierung liegt in: - [public/auth_helpers.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/auth_helpers.php:4) Die Aktivierung beim Seitenaufbau liegt in: - [public/header.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/header.php:3) ## Hinweise - Der Dev-Login ist bewusst nicht fuer Produktion gedacht. - Wenn lokal kein aktiver `master`- oder `admin`-Benutzer vorhanden ist, greift der Bypass nicht. - Fuer reproduzierbare Tests am besten dieselbe Browser-Session weiterverwenden, statt staendig neu zu starten.