Ga naar inhoud

Inloggen

Doel & URL('s)

Loginpagina voor alle site-gebruikers (WV-abonnees, predikanten, GB-leden met account).

  • URL: /inloggen/ (pagina "Inloggen", default paginatemplate)
  • Daarnaast blijft het standaard WordPress-loginscherm volledig functioneel op /wp/wp-login.php (zie ook Wachtwoord vergeten).

Opbouw

Van boven naar beneden:

  1. Paginatitel "Inloggen".
  2. Tekstcomponent met cursieve waarschuwing: "(Belangrijk: vul bij gebruikersnaam uw e-mailadres in dat bekend is bij de Gereformeerde Bond!)".
  3. Loginwidget (Gravity Forms User Registration login-widget, gerenderd als virtueel formulier gform_0, kop "Inlogformulier"):
  4. Gebruikersnaam (tekstveld input_1; in de praktijk het e-mailadres)
  5. Wachtwoord (passwordveld input_2)
  6. Checkbox "Onthoud mij" (input_3.1)
  7. Submitknop "Inloggen"
  8. Link "Wachtwoord vergeten"/wp/wp-login.php?action=lostpassword
  9. Er is géén registratielink in het widget (registration_link_display="false").
  10. Sidebar/footer met o.a. het nieuwsbriefblok (formulier 22 "Nieuwsbrief").

Databronnen

Bron Detail
Pagina page #5822, ACF flexible content components (één text-component)
Shortcode in de tekstcomponent [gravityform action="login" logged_in_avatar="false" login_redirect="/account/" logout_redirect="/" registration_link_display="false" description="false" /]
ACF content_form 0 (geen apart paginaformulier)
Redirect-filters thema: gform_user_registration_login_redirect_url en core login_redirect — rol wv-subscriber/uitgaven/

Gedrag & rollen

  • Anoniem: ziet het loginformulier. Na succesvolle login:
  • rol wv-subscriber → redirect naar /uitgaven/ (filter overschrijft de /account/ uit de shortcode);
  • alle overige rollen → redirect naar /account/. Dezelfde regel geldt voor logins via wp-login.php.
  • Foutmeldingen (validatiemeldingen bij de velden, formulier krijgt foutstatus):
  • onbekende gebruikersnaam/e-mail: "Onbekend e-mailadres. Opnieuw controleren of probeer je gebruikersnaam." (bij het gebruikersnaamveld);
  • bestaande gebruikersnaam + fout wachtwoord: "Fout: het wachtwoord dat je hebt ingevoerd voor de gebruikersnaam {gebruikersnaam} is onjuist. Je wachtwoord vergeten?" met link naar de lostpassword-flow (bij het wachtwoordveld).
  • Ingelogd: het widget toont de ingelogd-status met een "Uitloggen"-link (logout via het widget stuurt naar /, logout_redirect="/"). Uitloggen via topbar/accountnavigatie stuurt naar /inloggen.
  • "Onthoud mij" verlengt de sessieduur (standaard WordPress-gedrag).
  • Site-breed: uitgelogde bezoekers zien in topbar én header een "Inloggen"-link naar /inloggen/ (zie overzicht).

Acceptatiecriteria

  • Als anoniem op /inloggen/ de pagina laad, dan zie ik de cursieve waarschuwing over het e-mailadres, een loginformulier met velden Gebruikersnaam, Wachtwoord en "Onthoud mij", een knop "Inloggen" en een link "Wachtwoord vergeten".
  • Als anoniem op /inloggen/ de link "Wachtwoord vergeten" volg, dan kom ik op het WordPress-lostpassword-scherm (wp-login.php?action=lostpassword).
  • Als anoniem op /inloggen/ inlog met een niet-bestaand e-mailadres, dan blijft het formulier staan met een foutmelding bij het gebruikersnaamveld ("Onbekend e-mailadres…").
  • Als anoniem op /inloggen/ inlog met een bestaand account maar fout wachtwoord, dan verschijnt bij het wachtwoordveld de foutmelding "…het wachtwoord … is onjuist…" met een "wachtwoord vergeten"-link.
  • Als wv-subscriber op /inloggen/ correct inlog, dan word ik doorgestuurd naar /uitgaven/.
  • Als subscriber (zonder WV-abonnement) op /inloggen/ correct inlog, dan word ik doorgestuurd naar /account/.
  • Als pastor (zonder WV-abonnement) op /inloggen/ correct inlog, dan word ik doorgestuurd naar /account/.
  • Als wv-subscriber via wp-login.php correct inlog, dan word ik doorgestuurd naar /uitgaven/.
  • Als ingelogde gebruiker op /inloggen/ de pagina laad, dan zie ik geen loginformulier maar de ingelogd-status van het widget met een "Uitloggen"-link.
  • Als ingelogde gebruiker via de topbar/accountnavigatie uitlog, dan kom ik terug op /inloggen/ en toont de topbar weer de "Inloggen"-link.
  • Als anoniem op een willekeurige pagina kijk, dan bevatten topbar en header een "Inloggen"-link naar /inloggen/.

Bekende afwijkingen

Niet nabouwen in Next.js, wel vermelden in het testrapport

  • Account-enumeratie via foutmeldingen: de webflow onthult of een e-mailadres/gebruikersnaam bestaat (verschillende meldingen voor "onbekend adres" en "fout wachtwoord"). Het app-endpoint (gb-app/v1/login) geeft bewust altijd de generieke melding "Onjuiste inloggegevens.". Voor de rebuild: generieke foutmelding hanteren, in lijn met het app-endpoint.
  • 2FA-configuratie onbekend: de plugin two-factor-authentication is actief; of (en voor welke rollen) een tweede factor bij het inloggen wordt gevraagd, is niet geïnventariseerd. Verifiëren vóór het definitieve testscript.