Problem mit JWT-Login via getkey2 / getjwt – immer 401 Unauthorized

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • mikethehornet
    Dumb Home'r
    • 24.02.2024
    • 12

    #1

    Problem mit JWT-Login via getkey2 / getjwt – immer 401 Unauthorized

    Hi,

    ich entwickle gerade ein Dashboard, das sich per PHP und JavaScript direkt mit dem Miniserver verbindet (php vom loxberry). Die Authentifizierung erfolgt über getkey2 und getjwt (Gen2 Sicherheitsmodus).

    Dabei erhalte ich trotz korrekter Passwort-Hash-Berechnung und aktuellem Salt/Key konstant die Fehlermeldung:

    401 Unauthorized last edit of user: [Datum/Zeit]

    Nutzer hat überall externe und interne rechte und vollzugriff (und App Rechte).

    Ich stelle sicher, dass der getkey2-Aufruf nach dem letzten Config-Upload erfolgt und verwende dann daraus den Salt/Key zur Erstellung des FinalHash (SHA256). Trotzdem schlägt der Login über getjwt regelmäßig fehl.

    Meine Fragen:
    1. Gibt es bekannte Timing-Probleme zwischen getkey2 und dem internen "last edit"-Zeitstempel des Benutzers?
    2. Gibt es eine Möglichkeit, das Verhalten zu umgehen oder zu beeinflussen (z. B. über eine explizite Revalidierung nach Upload)?
    3. Muss zusätzlich zum Webservice-Login noch eine spezielle Gruppen- oder Benutzerrolle aktiviert sein?

    Ich bin für jeden Hinweis dankbar!

    Beste Grüße
    Michael
Lädt...