über den PlentyONE Login ist es möglich eine URL zu erstellen, welchen einen direkten Login ermöglicht.
Ich empfehle weiterhin den Zentralen Login bestehend aus E-Mail & Kennwort zu verwenden, doch gerade wenn Du mit unterschiedlichen Nutzern im gleichen System arbeiten willst/musst, kann der „alte“ Login für Dich interessant sein.
Sicherheitshinweis
Bitte bedenke, dass der Base64 String Nutzername und Kennwort unverschlüsselt beinhaltet, und jeder welcher diesen Link kennt, Zugriff auf dein System erhält.
1. Grundzutaten
PID (Plenty ID) - Beispiel: 0815
Benutzername - Beispiel: benutzer
Kennwort - Beispiel: kennwort
2. Base64 String aus Kombination Nutzername:Kennwort erstellen
Du benötigst einen Base64 String aus folgender Kombination: Benutzername:Kennwort
https://account.plentysystems.com/login?pid=0815&plc=YmVudXR6ZXI6a2VubndvcnQ=
Wenn alles funktioniert hat, solltest Du über diesen Link mit gültigen Daten direkt im Backend deines PlentyONE Systems landen.
Sicherheitshinweis
Bitte bedenke, dass der Base64 String Nutzername und Kennwort unverschlüsselt beinhaltet, und jeder welcher diesen Link kennt, Zugriff auf dein System erhält.
Mir fehlt hier die Warnung, dass der Teil Benutzer/Passwort nicht verschlüsselt ist.
Sollte der Link in die freie Wildbahn geraten, sind im Ernstfall Zugangsdaten lesbar, daher sollte das nur mit einem zufällig generiertem Passwort verwendet werden, dass man sonst nirgends verwendet.
vielen Dank für deinen Hinweis. Habe einen doppelten Sicherheitshinweis eingebaut. Sollte so passen oder? Einen Hinweis dass man Kennwort und Nutzername möglicherweise in ein Tool kippt (Base64 Encoder), habe ich gespert, da der Zusammenhang zum eigentlich Login fehlt.
Verrückt, lass mich raten: der „neue Login“ schiebt so Credentials zwischen den verschiedenen „Dingen“ (Backend, PIH, Zendesk) hin und her, weil sie es nicht geschafft haben, ordentlich Sessions zu übergeben?
Im Localstorage vom Login gibt es das CognitoIdentityServiceProvider.[irgendeinetextkette].[irgendeinschluessel].accessToken (Löscht man diesen wird man im globalen Login ausgeloggt)
dieser wird wohl im Backend weiterverwendet und als „accessToken“-Cookie gespeichert (löscht man das wird man im backend ausgeloggt, aber nicht im Login (hust))
Zendesk speichert das ganze in _zendesk_shared_session, darum kann man dort auch schreiben, wenn man nicht mehr global angemeldet ist (hust), dort läuft das Login über eine separate Shared-Login-Möglichkeit von Zendesk (hab ich dunkel aus dem Handbuch in Erinnerung)
Launchnotes hat ebenfalls seine eigene Verwaltung, gleiches Thema, logout und trotzdem läufts
falls ich das noch nicht erwähnt habe hust
ltdr;
Um dich überall abzumelden, musst du dich überall abmelden. (Reihenfolge muss beachtet werden)