1.7 KiB
Lokaler Dev-Login
Diese Projektkopie hat einen kleinen Entwicklungs-Bypass fuer den Login, damit geschuetzte Seiten auf localhost einfacher getestet werden koennen.
Zweck
Der Dev-Login ist nur fuer die lokale Entwicklung gedacht. Er hilft beim Testen von Seiten wie:
public/comets.phppublic/my_favorites.php- andere nicht oeffentlich freigegebene Seiten
Aktivierung
Im lokalen Browser einfach eine geschuetzte Seite mit ?dev_login=1 aufrufen, zum Beispiel:
http://localhost:8000/public/comets.php?dev_login=1
Dann wird automatisch der erste aktive Benutzer mit Rolle master oder admin in die Session eingeloggt.
Danach koennen auch weitere geschuetzte Seiten im selben Browser/Fenster normal aufgerufen werden.
Abmelden
Zum lokalen Dev-Logout:
http://localhost:8000/public/comets.php?dev_logout=1
Das entfernt die Dev-Session wieder.
Sicherheitsgrenzen
Der Dev-Login greift nur bei lokalen Requests:
- Host muss
localhost,127.0.0.1oder::1sein - der Request muss lokal kommen
Auf dem echten Server oder unter normalen externen Domains hat dieser Mechanismus keine Wirkung.
Technische Umsetzung
Die Erkennung und Session-Initialisierung liegt in:
Die Aktivierung beim Seitenaufbau liegt in:
Hinweise
- Der Dev-Login ist bewusst nicht fuer Produktion gedacht.
- Wenn lokal kein aktiver
master- oderadmin-Benutzer vorhanden ist, greift der Bypass nicht. - Fuer reproduzierbare Tests am besten dieselbe Browser-Session weiterverwenden, statt staendig neu zu starten.