App-Einstellungen

Die DB-gestützten, admin-editierbaren Einstellungen, definiert in SettingService.static.DEFAULTS.

Auf dieser Seite

App-Einstellungen

Diese leben in SettingService.static.DEFAULTS, werden beim Boot von preFlightCheck() eingesät, mit einer TTL von 2 Stunden gecacht und sind unter /settings für jeden mit der Berechtigung settings:write (oder settings:admin) editierbar — siehe Konfiguration.

The Global Settings admin page
Die Global-Settings-Admin-Seite.

Authentifizierung & Registrierung

EinstellungZweck
cbLoginLayoutLayout für Auth-Seiten (AuthSplit standardmäßig; wähle AuthCenter oder AuthSplit)
cbAllowRegistrationAktiviert/deaktiviert die Self-Service-Registrierung
cbAllowForgotPasswordAktiviert/deaktiviert den Passwort-vergessen-Ablauf
cbAllowRememberMeAktiviert/deaktiviert das "Angemeldet bleiben"-Cookie
cbRememberMeDaysWie lange ein Remember-me-Token gültig bleibt (Standard: 14)
cbRequirePasskeyErzwingt die Passkey-Registrierung, bevor der Admin-Bereich erreicht werden kann

Auswahl des Login-Layouts

Die Settings-Seite stellt cbLoginLayout als Auswahlfeld bereit:

WertLayoutAussehen
AuthSplitapp/layouts/AuthSplit.bxmZweigeteilter Login: Branding/Features links, das Formular rechts. Auf kleinen Bildschirmen kollabiert er zum Formular mit kompaktem Branding. Dies ist der Standard.
AuthCenterapp/layouts/AuthCenter.bxmZentrierte Authentifizierungskarte mit Logo, Formular und Authentifizierungs-Footer.

Wähle Auth Center oder Auth Split unter /settings, speichere die Einstellungen und lade die Authentifizierungsseite neu. Der Handler ruft event.setLayout( prc.settings.cbLoginLayout ) auf, sodass das gewählte Layout für Login-, Registrierungs-, Einladungsaktivierungs- und Passwort-Wiederherstellungsseiten gilt. Du kannst den Wert auch in der Datenbank setzen oder einen eigenen Layout-Namen unter app/layouts/ hinzufügen, falls deine Anwendung dieses Layout bereitstellt.

Passwort- & Token-Richtlinie

EinstellungZweck
cbMinPasswordLengthMindestlänge des Passworts (Standard: 8). SettingService.isValidPassword() verlangt außerdem einen Großbuchstaben, einen Kleinbuchstaben, eine Ziffer und ein Sonderzeichen, und jeder serverseitige Pfad, der ein Passwort setzt (Registrierung, Einladungsaktivierung, Zurücksetzung und Profiländerung), führt sie aus
cbPasswordResetExpirationGültigkeit des Reset-Tokens in Minuten (Standard: 60)
cbInvitationExpirationGültigkeit des Einladungs-Tokens in Tagen (Standard: 7)
cbRegistrationVerificationExpirationGültigkeit des Registrierungs-Verifizierungs-Tokens in Stunden (Standard: 24)
cbApiTokenMaxValidityMonthsMaximale Lebensdauer, für die ein API-Token ausgestellt werden kann (Standard: 12)
cbAuditLogRetentionDaysAlter in Tagen, ab dem die tägliche geplante Aufgabe Audit-Log-Einträge endgültig löscht (Standard: 90). 0 deaktiviert die Bereinigung - siehe Geplante Aufgaben
cbRateLimitMaxAttemptsErlaubte Versuche pro IP, pro Endpunkt, bevor RateLimiter Login/Registrierung/Passwort-Zurücksetzung blockiert (Standard: 5) - siehe Rate Limiting
cbRateLimitWindowSecondsRate-Limit-Fenster in Sekunden (Standard: 300). 0 deaktiviert Rate Limiting vollständig
cbTrustProxyHeadersOb RateLimiter, der Audit-Trail und Sicherheits-E-Mails den Headern X-Forwarded-For/X-Cluster-Client-IP für die IP des Aufrufers vertrauen (Standard: true, da diese App typischerweise hinter einem Reverse-Proxy oder Load-Balancer deployt wird). Schalte dies nur aus, wenn die App direkt am Internet hängt, ohne etwas davor - siehe Deployment hinter einem Proxy
cbEncryptionKey / cbSaltingKeyVerschlüsselungs-/Salting-Schlüssel, verwendet von der Sicherheitsschicht

Branding & Erscheinungsbild

EinstellungZweck
cbAppNameAnzeigename der Anwendung
cbAppLogoLogo, angezeigt in der Admin-Seitenleiste. Entweder eine manuell eingegebene URL, oder /branding/logo/lg nach einem Upload über Settings — siehe Avatare & Branding-Logo
cbAppTaglineTagline, angezeigt neben dem Logo
cbAppBrandTaglineKurze Branding-Beschriftung, angezeigt im Marken-Bereich der Seitenleiste
cbCopyrightNoticeCopyright-Text, gerendert vom Anwendungs-Footer
cbDefaultThemeStandard-Hell-/Dunkel-Theme für neue Besucher

E-Mail

EinstellungZweck
cbDefaultEmailStandard-"Von"-Adresse für ausgehende E-Mails
cbMailHost / cbMailPortSMTP-Host/-Port
cbMailUsername / cbMailPasswordSMTP-Zugangsdaten
cbMailTLS / cbMailSSLTransportsicherheits-Flags

Audit-Log

EinstellungZweck
cbAuditLogRetentionDaysAnzahl der Tage, für die Audit-Datensätze von der geplanten Bereinigung aufbewahrt werden. Auf 0 setzen, um die automatische Bereinigung zu deaktivieren (Standard: 90).

Geheimnisse und Verschlüsselung

EinstellungZweck
cbEncryptionKeyAES-Verschlüsselungsgeheimnis, verwendet von der Sicherheits-/Speicherschicht. Ersetze den generierten Entwicklungswert in der Produktion durch ein stabiles Geheimnis.
cbSaltingKeySalt, verwendet von Sicherheitsoperationen. In der Produktion stabil und geheim halten.
KonfigurationUmgebungsvariablen, Framework-Einstellungen und modulspezifische Konfiguration. Die App erweiternEin neues CRUD-Modul, eine Berechtigung, eine Einstellung oder eine geplante Aufgabe hinzufügen, gemäß den eigenen Konventionen der App.
Diese Seite bearbeiten Markdown herunterladen Zuletzt aktualisiert Oct 1, 2026, 2:02:30 PM