presseportale/resources/views
Kevin Adametz d98d297524 Security-Härtung Login & Magic-Link (Review 16.06.)
- Magic-Link-Versand im Login rate-limited (E-Mail+IP 3/h und IP-only 15/h);
  verhindert Mail-Fluten und das Entwerten aktiver Links.
- Inaktive (aber verifizierte) User werden beim Passwort-Login zentral
  blockiert (Auth::logout + Fehler) – sichert nur-auth/verified-Routen ab.
- Rollensicherer Login-Redirect: gemerkte intended-Admin-URLs schicken einen
  Customer nicht mehr in den 403, sondern auf das rollengerechte Ziel.
- ContactAccess prüft is_active vor jeder Mutation: deaktivierte Bestands-
  Accounts werden durch eine Anfrage weder verändert noch angemailt.
- Magic-Link-Verbrauch atomar (UPDATE … whereNull(consumed_at)) – Single-Use
  auch bei parallelen Requests.
- Sicherheits-Doku um diese Härtungen + Captcha-Empfehlung ergänzt.

Tests: Rate-Limit, intended-Admin-URL für Customer, inaktiver Login,
ContactAccess ohne Mutation inaktiver Accounts.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-16 09:33:44 +00:00
..
admin Responsive-Härtung: Seiten-Header, Kontextleiste, Stat-Cards 2026-06-12 14:08:08 +00:00
components Profil-Feinschliff: Pflicht-Badges, Fokus-Fix, Submit-Modal auf Switches 2026-06-12 15:02:11 +00:00
emails 12-05-2026 Frontend dev 2026-05-12 18:32:33 +02:00
flux/navlist first commit 2025-10-20 17:53:02 +02:00
layouts 22-05-2026 Optimierung der User und Admin Panels 2026-05-22 11:18:59 +02:00
livewire Security-Härtung Login & Magic-Link (Review 16.06.) 2026-06-16 09:33:44 +00:00
partials Responsive-Härtung: Seiten-Header, Kontextleiste, Stat-Cards 2026-06-12 14:08:08 +00:00
web WS-1: Canonical- & OpenGraph-Meta zentral im Web-Layout 2026-06-15 10:03:15 +00:00
press-release-preview-error.blade.php 12-05-2026 Frontend dev 2026-05-12 18:32:33 +02:00
press-release-preview.blade.php create PM v0.5 2026-05-20 19:14:39 +02:00