Actions

Translations

Manage users/60/nl: Difference between revisions

From LimeSurvey Manual

No edit summary
No edit summary
Line 3: Line 3:
* De gebruikersnaam moet bestaan in de gebruikerstabel
* De gebruikersnaam moet bestaan in de gebruikerstabel
* Het wegwerpwachtwoord is opgeslagen als [http://www.php.net/md5 MD5 hash] in de kolom ''one_time_pw'' van tabel ''users''.
* Het wegwerpwachtwoord is opgeslagen als [http://www.php.net/md5 MD5 hash] in de kolom ''one_time_pw'' van tabel ''users''.
* Het opgestuurde wachtwoord wordt met de sha256-functie vergeleken met het opgeslagen wachtwoord.
* (Het gaat er om dat de wachtworoden worden vergeleken). Het opgestuurde wachtwoord wordt met de sha256-functie vergeleken met het opgeslagen wachtwoord.
* Na de login wordt het wachtwoord verwijderd. De gebruiker kan dus maar een keer het wegwerpwachtwoord gebruiken.
* Na de login wordt het wachtwoord verwijderd. De gebruiker kan dus maar een keer het wegwerpwachtwoord gebruiken.
* Op een lokaal LimeSurvey-systeem kan het testen van de rechten met verschillende accounts moeilijk zijn.

Revision as of 10:53, 18 June 2018

Message definition (Manage users)
'''Things to watch out for:'''
* To enable this login method, the line [[Optional settings#Use_one_time_passwords|<code>'use_one_time_passwords' => true</code>]] has to be added in config.php (it is 'false' by default).
* The passed username has to exist in the LimeSurvey ''users table''.
* The one-time password (which can be set via an external application) has to be stored as [https://secure.php.net/manual/en/function.md5.php MD5 hash] in the column ''one_time_pw'' of table ''users''.
* The passed plain text password will be hashed using the sha256 function and will then compared to the stored hash in column ''one_time_pw'' of table ''users''. Both passwords have to match.
* After the first login with the one-time password, it gets deleted from the database. The user won't be able to log in with that respective password a second time.

Aandachtspunten:

  • De functie voor wegwerpwachtwoorden moet aangezet worden met "$use_one_time_passwords = true;" in config.php.
  • De gebruikersnaam moet bestaan in de gebruikerstabel
  • Het wegwerpwachtwoord is opgeslagen als MD5 hash in de kolom one_time_pw van tabel users.
  • (Het gaat er om dat de wachtworoden worden vergeleken). Het opgestuurde wachtwoord wordt met de sha256-functie vergeleken met het opgeslagen wachtwoord.
  • Na de login wordt het wachtwoord verwijderd. De gebruiker kan dus maar een keer het wegwerpwachtwoord gebruiken.
  • Op een lokaal LimeSurvey-systeem kan het testen van de rechten met verschillende accounts moeilijk zijn.