Files
websitedev/docs/felhasznaloi-utmutato.md
T
Do Siki 5fe36584dd
CI Pipeline with Test Management / đŸ§Ș Run Tests & Generate Reports (push) Waiting to run
CI Pipeline with Test Management / 🐳 Docker Integration Tests (push) Blocked by required conditions
CI Pipeline with Test Management / đŸ—ïž Build Docker Image (push) Blocked by required conditions
CI Pipeline with Test Management / 📊 Generate Test Summary (push) Blocked by required conditions
Test Reporting & Gherkin Analysis / đŸ§Ș Run Tests & Generate Reports (push) Waiting to run
Test Reporting & Gherkin Analysis / 📊 Analyze Test Coverage (push) Blocked by required conditions
Test Reporting & Gherkin Analysis / 🔄 Sync with Linear (push) Blocked by required conditions
Test Reporting & Gherkin Analysis / ⚡ Performance Monitoring (push) Blocked by required conditions
feat(cms): confirm-before-logout and branded login page
- logout asks for confirmation, then invalidates the server-side session
  and navigates to a public /login page (logo, form, error messages)
- POST /login validates credentials (timing-safe) and issues an HttpOnly
  SameSite=Strict session cookie (8h, Secure behind HTTPS); Basic Auth
  stays valid in parallel for curl/API use
- unauthenticated browser navigations redirect to /login; non-browser
  requests keep the 401 challenge
- failed form logins share the auth rate-limit budget with Basic attempts
- save/publish redirect to /login when the session expired
- refactor: templates and browser script extracted to scripts/cms-pages.js
  and scripts/cms-editor-client.js, session logic to scripts/cms-session.js
  (content-editor.js back under the 400-line limit)
- user guide updated (login page, confirmation, 8h session)

Closes MITHOME-58
2026-08-18 14:01:42 +02:00

90 lines
4.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# mozdIT — FelhasznĂĄlĂłi ĂștmutatĂł
Ez az ĂștmutatĂł a mozdIT weboldalt Ă©s a hozzĂĄ tartozĂł **Content Editor** (CMS) felĂŒletet Ă­rja le nem mƱszaki felhasznĂĄlĂłknak.
A dokumentum a repĂł rĂ©sze, Ă©s **folyamatosan karbantartott**: minden funkciĂłvĂĄltozĂĄsnĂĄl a fejlesztƑ frissĂ­ti. A CMS ❓ SĂșgĂł menĂŒpontja ezt a fĂĄjlt jelenĂ­ti meg.
---
## 1. A weboldal
### Hol Ă©rhetƑ el?
- **Staging (teszt) oldal**: [https://stage.mozdit.hu](https://stage.mozdit.hu) — itt ellenƑrizhetƑk a friss vĂĄltoztatĂĄsok Ă©les környezetben, mĂ©g a vĂ©glegesĂ­tĂ©s elƑtt.
- A staging oldal tetejĂ©n **sĂĄrga figyelmeztetƑ sĂĄv** jelzi, hogy tesztkörnyezetet lĂĄtsz.
### Oldalak
- **KezdƑlap** — `https://stage.mozdit.hu/`
- **Rólunk** — `/rolunk`
- **Szolgáltatások** — `/szolgaltatasok`
- **Kapcsolat** — `/kapcsolat` (Ʊrlap, ami beĂ©rkezƑ ĂŒzenetkĂ©nt tĂĄrolĂłdik)
- **AdatvĂ©delmi tĂĄjĂ©koztatĂł** — `/adatvedelem`
- **FelhasznĂĄlĂĄsi feltĂ©telek** — `/felhasznalasi-feltetelek`
### Hogyan vĂĄltozik a weboldal tartalma?
1. A szerkesztƑ a **Content Editorban** mĂłdosĂ­tja a szövegeket (2. fejezet).
2. **đŸ’Ÿ MentĂ©s** — a mĂłdosĂ­tĂĄs elmentƑdik, azonnali biztonsĂĄgi mentĂ©ssel.
3. **🚀 PublikĂĄlĂĄs** — a vĂĄltoztatĂĄs bekerĂŒl a Git repĂłba, Ă©s automatikusan deployol a staging oldalra.
4. Az Ă©les (production) weboldalra a tartalom csak ellenƑrzött, szĂĄndĂ©kos deploy lĂ©pĂ©ssel kerĂŒl fel — a CMS-bƑl soha nem publisholĂłdik automatikusan productionre.
---
## 2. Content Editor (CMS)
### Belépés és kilépés
- A CMS a kiadott cĂ­men Ă©rhetƑ el (staging: `https://cms.stage.llmdev.mozdit.hu`).
- **BejelentkezĂ©s**: a logĂłs bejelentkezƑ oldalon add meg a **felhasznĂĄlĂłnevet Ă©s jelszĂłt** (ezt az adminisztrĂĄtor adja), majd kattints a BelĂ©pĂ©s gombra.
- Több **sikertelen prĂłbĂĄlkozĂĄs** (5) utĂĄn a belĂ©pĂ©s kb. 15 percre zĂĄrolĂĄsra kerĂŒl.
- A belĂ©pĂ©s **8 ĂłrĂĄig Ă©rvĂ©nyes** — ezutĂĄn a CMS visszairĂĄnyĂ­t a bejelentkezƑ oldalra, ahol Ășjra meg kell adni a jelszĂłt.
- **đŸšȘ KilĂ©pĂ©s**: az alsĂł sĂĄv gombja — egy megerƑsĂ­tƑ kĂ©rdĂ©s („Biztosan ki szeretnĂ©l lĂ©pni?") utĂĄn kijelentkezel, Ă©s megjelenik a bejelentkezƑ oldal.
### FelĂŒlet ĂĄttekintĂ©s
- **FĂĄjl fĂŒlek** (felĂŒl): oldalankĂ©nti tartalom — KezdƑlap, RĂłlunk, SzolgĂĄltatĂĄsok, Kapcsolat, jogi oldalak, közös szövegek.
- **SzerkesztƑfelĂŒlet**: a kivĂĄlasztott oldal összes szerkeszthetƑ mezƑje.
- **AlsĂł sĂĄv**: đŸ’Ÿ MentĂ©s, 🚀 PublikĂĄlĂĄs, 🔗 ElƑnĂ©zet, ❓ SĂșgĂł, đŸšȘ KilĂ©pĂ©s.
### Szöveg szerkesztése
- A mezƑk fölötti **Ăștvonal** (pl. `hero.title`) jelzi, hol jelenik meg a szöveg az oldalon.
- MezƑtípusok:
- **Egysoros / több soros szövegmezƑ** — ĂĄltalĂĄnos szöveg; a hosszabb szöveg automatikusan nagyobb mezƑben szerkeszthetƑ.
- **JelölƑnĂ©gyzet** — be/ki (igen/nem) Ă©rtĂ©k.
- **SzĂĄmmezƑ** — numerikus Ă©rtĂ©k.
- A mĂłdosĂ­tĂĄs **nem kerĂŒl azonnal az oldalra** — ahhoz MentĂ©s, majd PublikĂĄlĂĄs kell.
### Liståk szerkesztése
- Lista elem (pl. egy jelszĂł, egy szolgĂĄltatĂĄs tulajdonsĂĄg): **❌ gombbal törölhetƑ**.
- **➕ Új elem hozzĂĄadĂĄsa** gomb: Ășj elem beszĂșrĂĄsa a lista vĂ©gĂ©re (ĂŒres, a meglĂ©vƑkhöz hasonlĂł Ʊrlappal).
- KĂĄrtyĂĄs listĂĄknĂĄl (pl. szolgĂĄltatĂĄsok) minden kĂĄrtya kĂŒlön törölhetƑ a kĂĄrtya aljĂĄn lĂ©vƑ gombbal.
### đŸ’Ÿ MentĂ©s
- A MentĂ©s **ellenƑrzi a tartalmat**: hiĂĄnyzĂł vagy rossz tĂ­pusĂș mezƑ esetĂ©n hibaĂŒzenetet kapsz, Ă©s a mentĂ©s nem törtĂ©nik meg — az oldal Ă­gy nem tud elromlani.
- Minden sikeres mentés **biztonsågi mentést** készít a szerveren (`.content-backups/`), és naplózza a mƱveletet.
- Ha a MentĂ©s sikeres, a mentett ĂĄllapotot **ElƑnĂ©zet** gombbal nĂ©zheted meg a staging oldalon.
### 🚀 Publikálás
- A Publikålås **commitolja és feltolja** a våltoztatåsokat, majd elindítja a staging deployt.
- „No changes to commit" ĂŒzenet: nincs Ășj vĂĄltoztatĂĄs — ez **nem hiba**.
- A publikĂĄlĂĄs korlĂĄtozva van (3 prĂłbĂĄlkozĂĄs / 15 perc) a vĂ©letlen tömeges deploy elkerĂŒlĂ©sĂ©re.
- A deploy eltarthat 1-2 percig; az eredmĂ©nyt az ElƑnĂ©zet gombbal ellenƑrizheted.
### BiztonsĂĄg
- Több **sikertelen belĂ©pĂ©si kĂ­sĂ©rlet** utĂĄn a rendszer ĂĄtmenetileg letiltja a belĂ©pĂ©st a gĂ©pedrƑl (kb. 15 percre).
- Minden mentĂ©s Ă©s publikĂĄlĂĄs **naplĂłzva** van (audit log) a nyomonkövethetƑsĂ©g Ă©rdekĂ©ben.
---
## Karbantartás (fejlesztƑknek)
- ForrĂĄs: `docs/felhasznaloi-utmutato.md` — a CMS a `/guide` Ăștvonalon rendereli ki.
- **SzabĂĄly**: minden CMS- vagy honlapfunkciĂł vĂĄltozĂĄsnĂĄl frissĂ­tsd ezt a fĂĄjlt ugyanabban a commitban.
- Az ĂștmutatĂł tĂĄmogatott formĂĄtuma: cĂ­msorok, **fĂ©lkövĂ©r**, `kĂłd`, listĂĄk, linkek, elvĂĄlasztĂł vonalak.