One-Click Login-URL Anleitung (PID, Benutzer & Kennwort)

Hey,

über den PlentyONE Login ist es möglich eine URL zu erstellen, welchen einen direkten Login ermöglicht.
Ich empfehle weiterhin den Zentralen Login bestehend aus E-Mail & Kennwort zu verwenden, doch gerade wenn Du mit unterschiedlichen Nutzern im gleichen System arbeiten willst/musst, kann der „alte“ Login für Dich interessant sein.

Sicherheitshinweis

:warning: Bitte bedenke, dass der Base64 String Nutzername und Kennwort unverschlüsselt beinhaltet, und jeder welcher diesen Link kennt, Zugriff auf dein System erhält.

1. Grundzutaten

  • PID (Plenty ID) - Beispiel: 0815
  • Benutzername - Beispiel: benutzer
  • Kennwort - Beispiel: kennwort

2. Base64 String aus Kombination Nutzername:Kennwort erstellen

Du benötigst einen Base64 String aus folgender Kombination: Benutzername:Kennwort

  1. Erstelle einen Base64 String mit dem Tool deiner Wahl (Beispielsweise Base64 Kodieren und Dekodieren - Online oder Base64 Encode | Base64 Converter | Base64)
  2. Mit meinen Beispieldaten lautet der Base64 String YmVudXR6ZXI6a2VubndvcnQ=

3. Login-URL zusammensetzen

Baue diese URL wie folgt zusammen:

  1. https://account.plentysystems.com/login?pid=
  2. deine PID (Beispiel 0815)
  3. &plc=
  4. Base64 String (Beispiel: YmVudXR6ZXI6a2VubndvcnQ=)

4. Ergebnis:

https://account.plentysystems.com/login?pid=0815&plc=YmVudXR6ZXI6a2VubndvcnQ=
Wenn alles funktioniert hat, solltest Du über diesen Link mit gültigen Daten direkt im Backend deines PlentyONE Systems landen.

Sicherheitshinweis

:warning: Bitte bedenke, dass der Base64 String Nutzername und Kennwort unverschlüsselt beinhaltet, und jeder welcher diesen Link kennt, Zugriff auf dein System erhält.

Sven von der webimpact® GmbH
www.webimpact.io
webimpact GmbH Logo Banner PlentyONE Enterprise Partner
:envelope: office@webimpact.io
:telephone_receiver: +49 (0) 2974 77 999 99

Mir fehlt hier die Warnung, dass der Teil Benutzer/Passwort nicht verschlüsselt ist.
Sollte der Link in die freie Wildbahn geraten, sind im Ernstfall Zugangsdaten lesbar, daher sollte das nur mit einem zufällig generiertem Passwort verwendet werden, dass man sonst nirgends verwendet.

Hey @DarkCMS-Kevin,

vielen Dank für deinen Hinweis. Habe einen doppelten Sicherheitshinweis eingebaut. Sollte so passen oder? Einen Hinweis dass man Kennwort und Nutzername möglicherweise in ein Tool kippt (Base64 Encoder), habe ich gespert, da der Zusammenhang zum eigentlich Login fehlt.

Sven von der webimpact® GmbH
www.webimpact.io
webimpact GmbH Logo Banner PlentyONE Enterprise Partner
:envelope: office@webimpact.io
:telephone_receiver: +49 (0) 2974 77 999 99

Passt.
Am Ende des Tages sollte sich jeder bewusst sein, dass man auf einer Webseite evtl. auch Daten übermittelt :slight_smile:

Alternative für Powershell

[Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes(‘benutzer:kennwort’))

Linux-User sollten ihre Tools ja kennen

Verrückt, lass mich raten: der „neue Login“ schiebt so Credentials zwischen den verschiedenen „Dingen“ (Backend, PIH, Zendesk) hin und her, weil sie es nicht geschafft haben, ordentlich Sessions zu übergeben? :thinking:

ne, tatsächlich gibt es da einen Cookie.

Im Localstorage vom Login gibt es das CognitoIdentityServiceProvider.[irgendeinetextkette].[irgendeinschluessel].accessToken (Löscht man diesen wird man im globalen Login ausgeloggt)
dieser wird wohl im Backend weiterverwendet und als „accessToken“-Cookie gespeichert (löscht man das wird man im backend ausgeloggt, aber nicht im Login (hust))

Zendesk speichert das ganze in _zendesk_shared_session, darum kann man dort auch schreiben, wenn man nicht mehr global angemeldet ist (hust), dort läuft das Login über eine separate Shared-Login-Möglichkeit von Zendesk (hab ich dunkel aus dem Handbuch in Erinnerung)

Launchnotes hat ebenfalls seine eigene Verwaltung, gleiches Thema, logout und trotzdem läufts :slight_smile:

falls ich das noch nicht erwähnt habe hust

ltdr;

Um dich überall abzumelden, musst du dich überall abmelden. (Reihenfolge muss beachtet werden)