60 lines
1.7 KiB
Markdown
60 lines
1.7 KiB
Markdown
# Lokaler Dev-Login
|
|
|
|
Diese Projektkopie hat einen kleinen Entwicklungs-Bypass fuer den Login, damit geschuetzte Seiten auf `localhost` einfacher getestet werden koennen.
|
|
|
|
## Zweck
|
|
|
|
Der Dev-Login ist nur fuer die lokale Entwicklung gedacht.
|
|
Er hilft beim Testen von Seiten wie:
|
|
|
|
- `public/comets.php`
|
|
- `public/my_favorites.php`
|
|
- andere nicht oeffentlich freigegebene Seiten
|
|
|
|
## Aktivierung
|
|
|
|
Im lokalen Browser einfach eine geschuetzte Seite mit `?dev_login=1` aufrufen, zum Beispiel:
|
|
|
|
```text
|
|
http://localhost:8000/public/comets.php?dev_login=1
|
|
```
|
|
|
|
Dann wird automatisch der erste aktive Benutzer mit Rolle `master` oder `admin` in die Session eingeloggt.
|
|
|
|
Danach koennen auch weitere geschuetzte Seiten im selben Browser/Fenster normal aufgerufen werden.
|
|
|
|
## Abmelden
|
|
|
|
Zum lokalen Dev-Logout:
|
|
|
|
```text
|
|
http://localhost:8000/public/comets.php?dev_logout=1
|
|
```
|
|
|
|
Das entfernt die Dev-Session wieder.
|
|
|
|
## Sicherheitsgrenzen
|
|
|
|
Der Dev-Login greift nur bei lokalen Requests:
|
|
|
|
- Host muss `localhost`, `127.0.0.1` oder `::1` sein
|
|
- der Request muss lokal kommen
|
|
|
|
Auf dem echten Server oder unter normalen externen Domains hat dieser Mechanismus keine Wirkung.
|
|
|
|
## Technische Umsetzung
|
|
|
|
Die Erkennung und Session-Initialisierung liegt in:
|
|
|
|
- [public/auth_helpers.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/auth_helpers.php:4)
|
|
|
|
Die Aktivierung beim Seitenaufbau liegt in:
|
|
|
|
- [public/header.php](/abs/path/c:/Users/HP/source/repos/skyview.astronomiemuseum.de/public/header.php:3)
|
|
|
|
## Hinweise
|
|
|
|
- Der Dev-Login ist bewusst nicht fuer Produktion gedacht.
|
|
- Wenn lokal kein aktiver `master`- oder `admin`-Benutzer vorhanden ist, greift der Bypass nicht.
|
|
- Fuer reproduzierbare Tests am besten dieselbe Browser-Session weiterverwenden, statt staendig neu zu starten.
|