Closed ragnar76 closed 2 months ago
Klingt, als bräuchten wir langsam ein Zugriffsmanagement. Muss ich mal überlegen.
Ging jetzt recht einfach: Man muss einmal das Passwort eingeben, dann wird das in der Session hinterlegt. Somit muss man das nicht ständig eingeben. Und man kann auch im Web-Interface das Passwort setzen und ändern. Aber nur, wenn es entweder kein Passwort gibt oder man schon eingeloggt ist. Das sollte jetzt soweit sicher sein, wenn ich keinen Denkfehler gemacht habe.
Probier ich heute abend aus wenn die Kinder im Bett sind
Loift :)
Aber ist es eine so gute Idee das Passwort ins Log zu schreiben? ;)
Wunderbar, freut mich! Das war noch ein print()
zum Entwickeln, ist in der nächsten Version dann raus.
Wie Du vielleicht weißt lasse ich meine Instanz öffentlich laufen (https://tracks.theragnarbay.org/). Da ist es ungünstig dass die Settings für jeden les bzw. schreibbar sind. Ließe sich das irgendwie per Passwort schützen oder ggf. über erlaubte IP-Adressen regeln?