[Frage] Nach Upgrade 4.5 -> 6.2 sind Frontend Nutzer automatisch angemeldet (manchmal) TYPO3-Version: 6.2.7

  • megdav megdav
    T3PO
    0 x
    9 Beiträge
    0 Hilfreiche Beiträge
    28. 07. 2015, 08:33

    Nach der Umstellung von 4.5 auf 6.2 passiert es immer wieder, dass ein Frontend Benutzer ohne Anmeldung Elemente auf dem geschlossenen Bereich angezeigt bekommt.
    Beim ersten Zugriff stimmt es meistens noch, aber wenn ich die Seite ein paar Mal refreshe bekomme ich beispielsweise plötzlich einen Menüpunkt angezeigt, der nur angezeigt werden darf, nach dem ein User sich erfolgreich angemeldet hat.

    In 4.5 habe ich die newloginbox für die Anmeldung benutzt. Da es diese Extension nicht mehr gibt, habe ich vorerst den Code entfernt. Es gibt also derzeit keine Möglichkeit sich anzumelden.
    Trotzdem bin ich nach ein paar Requests plötzlich angemeldet.

    Hat jemand eine Idee?


  • 1
  • 0 x
    3273 Beiträge
    157 Hilfreiche Beiträge
    28. 07. 2015, 08:42

    Hallo.

    Spontan klingt mir das nach einer Cache-Sache, was auch zum "manchmal" passen würde, sowie dass es beim ersten Zugriff (wo das Element noch nicht im Cache sein kann) passt.
    Was im konkreten Fall sich aber wodurch falsch/ungewollt im Cache verfängt, das ist von außen udn in Kürze schwer zu oraklen.

    Viele Grüße
    Julian

    Kleiner Hinweis:
    das Forum hier ist leider nicht mehr so frequentiert :-(
    Für schnellere Hilfe und mehr Leser, guck mal
    - auf stackoverflow ( https://stackoverflow.com/questions/tagged/typo3 )
    - oder in die slack-Channels ( https://typo3.org/community/meet/chat-slack )

  • megdav megdav
    T3PO
    0 x
    9 Beiträge
    0 Hilfreiche Beiträge
    29. 07. 2015, 17:56

    Hallo Julian, danke für deine schnelle Antwort.
    Ich habe jetzt mehr herausgefunden.
    Es passiert dann, wenn ich mich im Backend anmelde. Dann bin ich gleichzeitig auch im Frontend angemeldet!

    Früher hatte ich zwei verschiedene Domains für Back- und Frontend und das Backend war zusätzlich mit https abgesichert. Nun habe ich eine Domain und der Cookie, der bei der Backendanmeldung gesetzt wird, gilt vermutlich nun auch für das Frontend.

    Wahrscheinlich muss ich nun verschiedene User für Back- und Frontend einsetzen und darf meine Conditions nicht mehr mit loginUser = * bilden.

    Macht das Sinn?

  • 1