v2.6.1c (Lyra): Admin gebruikersbeheer opnieuw ontworpen + CLI reset
Nieuwe features: - Admin gebruikerslijst met zoeken/filter op gebruikersnaam en rol - Profiel bewerken pagina met wachtwoord wijzigen en rol wijzigen - Nieuwe gebruiker aanmaken via aparte pagina - CLI commando cli/reset-admin-password.php voor admin wachtword reset + lockout reset Architectuur: - /admin/users: lijst met zoekveld, rol filter, bewerk/verwijder acties - /admin/users-edit?user=<naam>: profiel, wachtwoord, rol, verwijderen - /admin/users-new: nieuwe gebruiker aanmaken - AdminAuth::clearLockout() public methode voor CLI gebruik Documentatie: - guide/nl/en/admin-beheerder/gebruikers.md herschreven - 15 nieuwe admin vertaalkeys in NL/EN/DE - Release notes: docs/release-notes/v2.6.1c.md Tests: - Pentest: 30/30 geslaagd, 0 vulnerabilities - WCAG 2.1 AA: 25/25 geslaagd, 100% compliance
This commit is contained in:
@@ -0,0 +1,100 @@
|
||||
# CodePress CMS v2.6.1c — Release Notes
|
||||
|
||||
**Release datum:** 2026-08-17
|
||||
**Codename:** Lyra
|
||||
**Status:** stable
|
||||
|
||||
---
|
||||
|
||||
## Nieuwe features
|
||||
|
||||
### Admin gebruikersbeheer volledig opnieuw ontworpen
|
||||
|
||||
De admin/gebruikers pagina is volledig heringericht met drie aparte pagina's:
|
||||
|
||||
#### Gebruikerslijst (`/admin/users`)
|
||||
- Lijst met alle gebruikers (gebruikersnaam, rol, login e-mail, aanmaakdatum, acties)
|
||||
- **Zoekveld** — zoekt op gebruikersnaam, e-mail of auteur naam
|
||||
- **Rol filter** — dropdown om op een specifieke rol te filteren
|
||||
- **"Nieuwe gebruiker" knop** — linkt naar het aanmaakformulier
|
||||
- **Bewerk knop** per gebruiker — linkt naar de profiel pagina
|
||||
- **Verwijder knop** per gebruiker (bevestiging via JavaScript)
|
||||
|
||||
#### Profiel bewerken (`/admin/users-edit?user=<naam>`)
|
||||
- **Profiel gegevens**: login e-mail, auteur naam, auteur e-mail wijzigen
|
||||
- **Wachtwoord wijzigen**: nieuw wachtwoord + bevestiging met JavaScript validatie
|
||||
- **Rol wijzigen**: dropdown met alle rollen, toont huidige rol met gekleurde badge
|
||||
- **Gevarenzone**: gebruiker verwijderen (alleen voor andere gebruikers, niet jezelf)
|
||||
|
||||
#### Nieuwe gebruiker (`/admin/users-new`)
|
||||
- Formulier met gebruikersnaam, wachtwoord, e-mail, auteur naam, auteur e-mail, rol
|
||||
- Na aanmaken → automatische redirect naar profiel pagina van de nieuwe gebruiker
|
||||
|
||||
### CLI commando voor admin wachtwoord reset
|
||||
|
||||
Nieuw CLI script `cli/reset-admin-password.php` om een admin wachtwoord te resetten en brute-force lockout te wissen — handig bij lockout of vergeten wachtwoord:
|
||||
|
||||
```bash
|
||||
# Met specifiek wachtwoord
|
||||
php cli/reset-admin-password.php admin NieuwWachtwoord123
|
||||
|
||||
# Met automatisch gegenereerd wachtwoord
|
||||
php cli/reset-admin-password.php admin
|
||||
```
|
||||
|
||||
Het commando wijzigt het wachtwoord (als bcrypt hash), wist de lockout en toont het nieuwe wachtwoord.
|
||||
|
||||
---
|
||||
|
||||
## Verbeteringen
|
||||
|
||||
### AdminAuth uitbreiding
|
||||
- Nieuwe public methode `clearLockout(string $username)` — wist failed login attempts (voor CLI gebruik)
|
||||
|
||||
### Handleidingen bijgewerkt
|
||||
- `guide/nl/admin-beheerder/gebruikers.md` — volledig herschreven met nieuwe architectuur (lijst, zoeken/filter, profiel bewerken, CLI reset)
|
||||
- `guide/en/admin-beheerder/gebruikers.md` — Engelse versie bijgewerkt
|
||||
|
||||
### Vertalingen
|
||||
- 15 nieuwe admin vertaalkeys toegevoegd in NL, EN en DE (`users_list`, `search_users`, `all_roles`, `filter`, `back_to_users`, `profile_info`, `change_password`, `new_password`, `confirm_password`, `passwords_no_match`, `danger_zone`, `delete_user`, etc.)
|
||||
|
||||
---
|
||||
|
||||
## Beveiliging
|
||||
- Pentest suite: 30/30 tests geslaagd, 0 vulnerabilities
|
||||
- Security headers aanwezig: X-Frame-Options, Content-Security-Policy, X-Content-Type-Options
|
||||
- Geen vulnerabilities gedetecteerd
|
||||
|
||||
---
|
||||
|
||||
## Accessibility
|
||||
- WCAG 2.1 AA: 25/25 tests geslaagd (100%)
|
||||
- ARIA landmarks aanwezig (24 per pagina)
|
||||
- Semantic HTML structuur (header, nav, main, footer)
|
||||
- Skip-to-content links, focus indicators, screen reader support
|
||||
|
||||
---
|
||||
|
||||
## Systeem vereisten
|
||||
- PHP >= 8.0
|
||||
- Extensies: json, mbstring
|
||||
- Optioneel: opcache (aanbevolen voor performance)
|
||||
- Git (optioneel, voor content versioning feature)
|
||||
- ZipArchive (optioneel, voor ZIP backup/restore feature)
|
||||
- Apache met `mod_rewrite` en `AllowOverride All` (voor clean URLs en asset-serving)
|
||||
|
||||
---
|
||||
|
||||
## Upgraden
|
||||
1. Pull de nieuwe code
|
||||
2. Test de website
|
||||
3. Het admin wachtwoord kan gereset worden via `php cli/reset-admin-password.php admin <wachtwoord>` indien nodig
|
||||
|
||||
---
|
||||
|
||||
## Test resultaten samenvatting
|
||||
|
||||
| Test | Resultaat |
|
||||
|------|----------|
|
||||
| Pentest | 30/30 geslaagd, 0 vulnerabilities |
|
||||
| WCAG 2.1 AA Accessibility | 25/25 geslaagd, 100% compliance |
|
||||
Reference in New Issue
Block a user