Files
skyview.astronomiemuseum.de/docs/README_DEV_LOGIN.md
T
2026-04-11 16:00:27 +02:00

1.7 KiB

Lokaler Dev-Login

Diese Projektkopie hat einen kleinen Entwicklungs-Bypass fuer den Login, damit geschuetzte Seiten auf localhost einfacher getestet werden koennen.

Zweck

Der Dev-Login ist nur fuer die lokale Entwicklung gedacht. Er hilft beim Testen von Seiten wie:

  • public/comets.php
  • public/my_favorites.php
  • andere nicht oeffentlich freigegebene Seiten

Aktivierung

Im lokalen Browser einfach eine geschuetzte Seite mit ?dev_login=1 aufrufen, zum Beispiel:

http://localhost:8000/public/comets.php?dev_login=1

Dann wird automatisch der erste aktive Benutzer mit Rolle master oder admin in die Session eingeloggt.

Danach koennen auch weitere geschuetzte Seiten im selben Browser/Fenster normal aufgerufen werden.

Abmelden

Zum lokalen Dev-Logout:

http://localhost:8000/public/comets.php?dev_logout=1

Das entfernt die Dev-Session wieder.

Sicherheitsgrenzen

Der Dev-Login greift nur bei lokalen Requests:

  • Host muss localhost, 127.0.0.1 oder ::1 sein
  • der Request muss lokal kommen

Auf dem echten Server oder unter normalen externen Domains hat dieser Mechanismus keine Wirkung.

Technische Umsetzung

Die Erkennung und Session-Initialisierung liegt in:

Die Aktivierung beim Seitenaufbau liegt in:

Hinweise

  • Der Dev-Login ist bewusst nicht fuer Produktion gedacht.
  • Wenn lokal kein aktiver master- oder admin-Benutzer vorhanden ist, greift der Bypass nicht.
  • Fuer reproduzierbare Tests am besten dieselbe Browser-Session weiterverwenden, statt staendig neu zu starten.