Files
skyview.astronomiemuseum.de/docs/README_DEV_LOGIN.md
T
2026-04-11 16:00:27 +02:00

60 lines
1.7 KiB
Markdown

# Lokaler Dev-Login
Diese Projektkopie hat einen kleinen Entwicklungs-Bypass fuer den Login, damit geschuetzte Seiten auf `localhost` einfacher getestet werden koennen.
## Zweck
Der Dev-Login ist nur fuer die lokale Entwicklung gedacht.
Er hilft beim Testen von Seiten wie:
- `public/comets.php`
- `public/my_favorites.php`
- andere nicht oeffentlich freigegebene Seiten
## Aktivierung
Im lokalen Browser einfach eine geschuetzte Seite mit `?dev_login=1` aufrufen, zum Beispiel:
```text
http://localhost:8000/public/comets.php?dev_login=1
```
Dann wird automatisch der erste aktive Benutzer mit Rolle `master` oder `admin` in die Session eingeloggt.
Danach koennen auch weitere geschuetzte Seiten im selben Browser/Fenster normal aufgerufen werden.
## Abmelden
Zum lokalen Dev-Logout:
```text
http://localhost:8000/public/comets.php?dev_logout=1
```
Das entfernt die Dev-Session wieder.
## Sicherheitsgrenzen
Der Dev-Login greift nur bei lokalen Requests:
- Host muss `localhost`, `127.0.0.1` oder `::1` sein
- der Request muss lokal kommen
Auf dem echten Server oder unter normalen externen Domains hat dieser Mechanismus keine Wirkung.
## Technische Umsetzung
Die Erkennung und Session-Initialisierung liegt in:
- [public/auth_helpers.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/auth_helpers.php:4)
Die Aktivierung beim Seitenaufbau liegt in:
- [public/header.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/header.php:3)
## Hinweise
- Der Dev-Login ist bewusst nicht fuer Produktion gedacht.
- Wenn lokal kein aktiver `master`- oder `admin`-Benutzer vorhanden ist, greift der Bypass nicht.
- Fuer reproduzierbare Tests am besten dieselbe Browser-Session weiterverwenden, statt staendig neu zu starten.