Denne filen oppsummerer kun endringer på nettstedet/PHP-frontend. Endringer i selve API-applikasjonen er bevisst utelatt.
Det er gjort fire hovedendringer på nettstedet:
navigering/nav_modals.php.proxy.php er utvidet slik at den automatisk legger ved token fra data-cookien når nettstedet kaller api/change_password.proxy.php, og en lokal PHP-fil setter cookies og $_SESSION['user'].I tillegg ble credentials/logg_inn.php testet med flere midlertidige endringer underveis, men den er til slutt satt tilbake til opprinnelig versjon. Den regnes derfor ikke som en vedvarende endring i sluttstatus.
navigering/nav_modals.phpUnder kommentaren:
<!-- ENDRE PASSORD MODAL -->
ble det lagt inn en komplett Bootstrap-modal for passordendring.
Modalen inneholder nå:
Alle tre input-feltene i passorddelen er satt som required.
I tillegg ble login-formen oppdatert med:
id="logg_inn_form"type="text" og autocomplete="username" på brukernavnname="password" og autocomplete="current-password" på passordrequired på begge felterDet ble også lagt inn inline JavaScript som:
#endre_passord_formPOST til:/proxy.php?endpoint=api/change_password
{
"oldPassword": "...",
"newPassword": "..."
}
Token sendes ikke fra JavaScript-koden lenger. I stedet blir token lagt på i proxy.php, basert på data-cookien.
proxy.phpDet ble lagt inn en ny hjelpefunksjon:
getTokenFromDataCookie()Denne funksjonen:
data-cookientokenFør endringen ble token automatisk lagt ved bare for:
brukerrollerNå gjøres det samme også for:
api/change_passwordDet betyr at når nettstedet sender POST til:
/proxy.php?endpoint=api/change_password
så vil proxy.php automatisk:
data-cookienFrontend trenger ikke selv lese ut token fra cookie for passordbytte.
navigering/nav_brukermeny.phpFor innloggede brukere ble menyvalget:
<a class="dropdown-item ajax-link" data-target="endrepass">Endre passord</a>
endret til:
<a class="dropdown-item endre-passord-link" href="">Endre passord</a>
Dette gjør at menyvalget ikke lenger bruker vanlig ajax-sidenavigasjon, men i stedet kan trigge åpning av modal via JavaScript.
script/js_nav_endrepass_brukermeny.txtscript/js_nav_datainput_brukermeny.txtscript/js_nav_filoversikt_brukermeny.txtscript/js_nav_referansesjekk_brukermeny.txtDisse fire filene ble endret på samme måte.
I funksjonen som bygger menyen for innloggede brukere ble lenken:
data-target="endrepass"
byttet ut med:
class="endre-passord-link"
Det ble lagt inn en ny funksjon:
bindChangePasswordLink()Denne funksjonen:
.endre-passord-link#endre_passord_modalbootstrap.Modal.getOrCreateInstance(...).show()bindChangePasswordLink() blir nå kalt ved $(document).ready(...).
På de sidene som bruker disse brukermeny-skriptene, vil Endre passord nå åpne modalen direkte i stedet for å prøve å navigere til en egen side.
credentials/set_login_session.phpDet ble lagt til en ny lokal PHP-fil som fungerer som bro mellom nettstedet og API-basert login.
Filen:
token, token_expiry og user finnesdata-cookieexpiry-cookierole-cookie$_SESSION['user']Nettstedet bruker fortsatt flere PHP-sider som leser:
$_SESSION['user']data-cookieexpiry-cookierole-cookieSelv om autentiseringen nå kan gjøres i API-et, må nettstedet fortsatt få disse lokale verdiene satt for å fungere uten full omskriving.
script/js_nav_filoversikt_brukerhandtering.txtscript/js_nav_datainput_brukerhandtering.txtscript/js_nav_endrepass_brukerhandtering.txtscript/js_nav_referansesjekk_brukerhandtering.txtDisse fire filene håndterer nå login mot API-endepunktet i stedet for den gamle PHP-login-filen.
Det ble lagt inn JavaScript som:
#logg_inn_formFormDataPOST til:/proxy.php?endpoint=api/logg_inn_nettsted
warning_logg_inn/credentials/set_login_session.php
loggedIn=true i localStoragedatainput når redirect_innlogging === 1main_project_path etter vellykket loginLogin error: ...Login-modalen på nettstedet er ikke lenger avhengig av credentials/logg_inn.php for den aktive login-flyten.
credentials/logg_inn.phpDenne filen ble underveis prøvd endret flere ganger for å rehashe passord til Argon2 ved vellykket innlogging.
Status nå:
Den bør derfor ikke regnes som en aktiv endring i sluttstatus.
Følgende backup-filer ble opprettet før redigering:
navigering/nav_modals.php.bak-20260628-202827navigering/nav_modals.php.bak-20260628-214159navigering/nav_modals.php.bak-20260628-214940proxy.php.bak-20260628-214940Disse filene er også lagt til:
endringer-nettsted-2026-06-28.mdchatlogg-sesjon-2026-06-28.mdchatlogg-sesjon-2026-06-28.jsoncredentials/set_login_session.phpIngen filer på nettstedet er fjernet.
Dette er nå på plass:
nav_modals.phpproxy.phpproxy.php legger ved token for api/change_passwordDagens status:
api/logg_inn_nettsted via proxy.phpcredentials/set_login_session.php setter cookies og $_SESSION['user'] lokalt etter vellykket API-logincredentials/logg_inn.php er tilbakeført til opprinnelig versjon og er ikke lenger den tiltenkte aktive login-flyten| Status | Fil |
|---|---|
| Endret | navigering/nav_modals.php |
| Endret | proxy.php |
| Endret | navigering/nav_brukermeny.php |
| Endret | script/js_nav_endrepass_brukermeny.txt |
| Endret | script/js_nav_datainput_brukermeny.txt |
| Endret | script/js_nav_filoversikt_brukermeny.txt |
| Endret | script/js_nav_referansesjekk_brukermeny.txt |
| Endret | script/js_nav_filoversikt_brukerhandtering.txt |
| Endret | script/js_nav_datainput_brukerhandtering.txt |
| Endret | script/js_nav_endrepass_brukerhandtering.txt |
| Endret | script/js_nav_referansesjekk_brukerhandtering.txt |
| Midlertidig endret, deretter tilbakeført | credentials/logg_inn.php |
| Lagt til | credentials/set_login_session.php |
| Lagt til | navigering/nav_modals.php.bak-20260628-202827 |
| Lagt til | navigering/nav_modals.php.bak-20260628-214159 |
| Lagt til | navigering/nav_modals.php.bak-20260628-214940 |
| Lagt til | proxy.php.bak-20260628-214940 |
| Lagt til | endringer-nettsted-2026-06-28.md |
| Lagt til | chatlogg-sesjon-2026-06-28.md |
| Lagt til | chatlogg-sesjon-2026-06-28.json |
| Fjernet | Ingen |