Authentifizierung von Benutzern

Anmeldung mit Benutzername und Passwort

Die Benutzerauthentifizierung ist ein fester Bestandteil von QONSTRUCT und ermöglicht die Anmeldung mit einem gültigen Benutzernamen und dem dazugehörigen Passwort über eine Loginmaske.

Nach einer erfolgreichen Authentifizering erhält der Benutzer erweiterte Rechte und darf zum Beispiel geschützte Seiteninhalte ansehen oder diese editieren.

Registrierung

Bei Bedarf kann ein QONSTRUCT-System so konfiguriert werden, dass neue Benutzer sich selbständig registrieren können.
Neu registrierte Benutzer erhalten einen Aktivierungslink per Email zugesendet, um sicherzustellen, dass eine korrekte Email-Adresse im System hinterlegt wurde. Nach der Aktivierung kann sich der neue Benutzer mit seinem Benutzernamen und Passwort anmelden.

Sicherheit

QONSTRUCT bietet ein Benutzer-Authentifizierung mit einer Vielzahl von Sicherheitsmerkmalen an: Bei wiederholter Eingabe eines falschen Passwortes wird der Account gesperrt. Bestehende Sessions werden gegen Session-Hijacking geschützt und haben aus Sicherheitsgründen ein automatisches Verfallsdatum.

Bei sicherheitsrelevanten Webapplikationen (Private- oder Kundendaten) empfiehlt es sich die Authentifikation über das verschlüsselte https-Protokoll abzuwickeln.

"Passwort vergessen"-Funktion

Falls eine Benutzer sein Passwort vergessen hat, kann er sich über diese Funktion ein neues, zufälliges Passwort per Email zusenden lassen.