Skip to content

Öffentliche Shop-Seiten fälschlich hinter Login versteckt #218

Description

@MoritzWaldau

Problem

Anonyme Besucher werden beim Klick auf „Shop" sofort zur Auth0-Login-Seite umgeleitet. Shop, Kategorien, Produktdetails und Warenkorb sind für nicht eingeloggte Nutzer komplett unbenutzbar — live per Playwright bestätigt.

Ursache

@attribute [Authorize] steht fälschlich auf vier Seiten, die laut docs/ui-conventions.md öffentlich sein sollen:

  • src/Frontend/OrderSphere.Web/Pages/Shop.razor:3
  • src/Frontend/OrderSphere.Web/Pages/Categories.razor:2
  • src/Frontend/OrderSphere.Web/Pages/ProductDetails.razor:2
  • src/Frontend/OrderSphere.Web/Pages/Cart.razor:2

Nur Home.razor ist korrekt ohne dieses Attribut. Der Zustand besteht seit Commit 1a7ab69 (#50), vermutlich ein Copy-Paste-Rest aus einer AuthorizeView-Vorlage.

Fix

@attribute [Authorize] aus allen vier Dateien entfernen. Prüfen, ob einzelne Aktionen auf diesen Seiten (z. B. Checkout-Übergang, Review schreiben) weiterhin serverseitig/im jeweiligen Endpoint korrekt auf Login geprüft werden — die Login-Pflicht darf nur beim Browsing entfallen, nicht bei schreibenden Aktionen.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions