[Frage] Nach Upgrade 4.5 -> 6.2 sind Frontend Nutzer automatisch angemeldet (manchmal) TYPO3-Version: 6.2.7

  • megdav megdav
    T3PO
    0 x
    9 Beiträge
    0 Hilfreiche Beiträge
    28. 07. 2015, 08:33

    Nach der Umstellung von 4.5 auf 6.2 passiert es immer wieder, dass ein Frontend Benutzer ohne Anmeldung Elemente auf dem geschlossenen Bereich angezeigt bekommt.
    Beim ersten Zugriff stimmt es meistens noch, aber wenn ich die Seite ein paar Mal refreshe bekomme ich beispielsweise plötzlich einen Menüpunkt angezeigt, der nur angezeigt werden darf, nach dem ein User sich erfolgreich angemeldet hat.

    In 4.5 habe ich die newloginbox für die Anmeldung benutzt. Da es diese Extension nicht mehr gibt, habe ich vorerst den Code entfernt. Es gibt also derzeit keine Möglichkeit sich anzumelden.
    Trotzdem bin ich nach ein paar Requests plötzlich angemeldet.

    Hat jemand eine Idee?


  • 1
  • Julian.Hofmann Julian.Ho...
    Flash Gordon
    0 x
    3116 Beiträge
    137 Hilfreiche Beiträge
    28. 07. 2015, 08:42

    Hallo.

    Spontan klingt mir das nach einer Cache-Sache, was auch zum "manchmal" passen würde, sowie dass es beim ersten Zugriff (wo das Element noch nicht im Cache sein kann) passt.
    Was im konkreten Fall sich aber wodurch falsch/ungewollt im Cache verfängt, das ist von außen udn in Kürze schwer zu oraklen.

    Viele Grüße
    Julian

  • megdav megdav
    T3PO
    0 x
    9 Beiträge
    0 Hilfreiche Beiträge
    29. 07. 2015, 17:56

    Hallo Julian, danke für deine schnelle Antwort.
    Ich habe jetzt mehr herausgefunden.
    Es passiert dann, wenn ich mich im Backend anmelde. Dann bin ich gleichzeitig auch im Frontend angemeldet!

    Früher hatte ich zwei verschiedene Domains für Back- und Frontend und das Backend war zusätzlich mit https abgesichert. Nun habe ich eine Domain und der Cookie, der bei der Backendanmeldung gesetzt wird, gilt vermutlich nun auch für das Frontend.

    Wahrscheinlich muss ich nun verschiedene User für Back- und Frontend einsetzen und darf meine Conditions nicht mehr mit loginUser = * bilden.

    Macht das Sinn?

  • 1