Inloggen¶
Doel & URL('s)¶
Loginpagina voor alle site-gebruikers (WV-abonnees, predikanten, GB-leden met account).
- URL:
/inloggen/(pagina "Inloggen", default paginatemplate) - Daarnaast blijft het standaard WordPress-loginscherm volledig functioneel op
/wp/wp-login.php(zie ook Wachtwoord vergeten).
Opbouw¶
Van boven naar beneden:
- Paginatitel "Inloggen".
- Tekstcomponent met cursieve waarschuwing: "(Belangrijk: vul bij gebruikersnaam uw e-mailadres in dat bekend is bij de Gereformeerde Bond!)".
- Loginwidget (Gravity Forms User Registration login-widget, gerenderd als
virtueel formulier
gform_0, kop "Inlogformulier"): - Gebruikersnaam (tekstveld
input_1; in de praktijk het e-mailadres) - Wachtwoord (passwordveld
input_2) - Checkbox "Onthoud mij" (
input_3.1) - Submitknop "Inloggen"
- Link "Wachtwoord vergeten" →
/wp/wp-login.php?action=lostpassword - Er is géén registratielink in het widget (
registration_link_display="false"). - Sidebar/footer met o.a. het nieuwsbriefblok (formulier 22 "Nieuwsbrief").
Databronnen¶
| Bron | Detail |
|---|---|
| Pagina | page #5822, ACF flexible content components (één text-component) |
| Shortcode in de tekstcomponent | [gravityform action="login" logged_in_avatar="false" login_redirect="/account/" logout_redirect="/" registration_link_display="false" description="false" /] |
ACF content_form |
0 (geen apart paginaformulier) |
| Redirect-filters | thema: gform_user_registration_login_redirect_url en core login_redirect — rol wv-subscriber → /uitgaven/ |
Gedrag & rollen¶
- Anoniem: ziet het loginformulier. Na succesvolle login:
- rol
wv-subscriber→ redirect naar/uitgaven/(filter overschrijft de/account/uit de shortcode); - alle overige rollen → redirect naar
/account/. Dezelfde regel geldt voor logins viawp-login.php. - Foutmeldingen (validatiemeldingen bij de velden, formulier krijgt foutstatus):
- onbekende gebruikersnaam/e-mail: "Onbekend e-mailadres. Opnieuw controleren of probeer je gebruikersnaam." (bij het gebruikersnaamveld);
- bestaande gebruikersnaam + fout wachtwoord: "Fout: het wachtwoord dat je hebt ingevoerd voor de gebruikersnaam {gebruikersnaam} is onjuist. Je wachtwoord vergeten?" met link naar de lostpassword-flow (bij het wachtwoordveld).
- Ingelogd: het widget toont de ingelogd-status met een
"Uitloggen"-link (logout via het widget stuurt naar
/,logout_redirect="/"). Uitloggen via topbar/accountnavigatie stuurt naar/inloggen. - "Onthoud mij" verlengt de sessieduur (standaard WordPress-gedrag).
- Site-breed: uitgelogde bezoekers zien in topbar én header een
"Inloggen"-link naar
/inloggen/(zie overzicht).
Acceptatiecriteria¶
- Als anoniem op
/inloggen/de pagina laad, dan zie ik de cursieve waarschuwing over het e-mailadres, een loginformulier met velden Gebruikersnaam, Wachtwoord en "Onthoud mij", een knop "Inloggen" en een link "Wachtwoord vergeten". - Als anoniem op
/inloggen/de link "Wachtwoord vergeten" volg, dan kom ik op het WordPress-lostpassword-scherm (wp-login.php?action=lostpassword). - Als anoniem op
/inloggen/inlog met een niet-bestaand e-mailadres, dan blijft het formulier staan met een foutmelding bij het gebruikersnaamveld ("Onbekend e-mailadres…"). - Als anoniem op
/inloggen/inlog met een bestaand account maar fout wachtwoord, dan verschijnt bij het wachtwoordveld de foutmelding "…het wachtwoord … is onjuist…" met een "wachtwoord vergeten"-link. - Als wv-subscriber op
/inloggen/correct inlog, dan word ik doorgestuurd naar/uitgaven/. - Als subscriber (zonder WV-abonnement) op
/inloggen/correct inlog, dan word ik doorgestuurd naar/account/. - Als pastor (zonder WV-abonnement) op
/inloggen/correct inlog, dan word ik doorgestuurd naar/account/. - Als wv-subscriber via
wp-login.phpcorrect inlog, dan word ik doorgestuurd naar/uitgaven/. - Als ingelogde gebruiker op
/inloggen/de pagina laad, dan zie ik geen loginformulier maar de ingelogd-status van het widget met een "Uitloggen"-link. - Als ingelogde gebruiker via de topbar/accountnavigatie uitlog, dan kom ik terug op
/inloggen/en toont de topbar weer de "Inloggen"-link. - Als anoniem op een willekeurige pagina kijk, dan bevatten topbar en header een "Inloggen"-link naar
/inloggen/.
Bekende afwijkingen¶
Niet nabouwen in Next.js, wel vermelden in het testrapport
- Account-enumeratie via foutmeldingen: de webflow onthult of een
e-mailadres/gebruikersnaam bestaat (verschillende meldingen voor
"onbekend adres" en "fout wachtwoord"). Het app-endpoint
(
gb-app/v1/login) geeft bewust altijd de generieke melding "Onjuiste inloggegevens.". Voor de rebuild: generieke foutmelding hanteren, in lijn met het app-endpoint. - 2FA-configuratie onbekend: de plugin
two-factor-authenticationis actief; of (en voor welke rollen) een tweede factor bij het inloggen wordt gevraagd, is niet geïnventariseerd. Verifiëren vóór het definitieve testscript.