Ohne E-Mail-System erzeugt der Admin per CLI einen Link (/reset#<token>), gültig 72 h und einmal. Gespeichert wird nur der SHA-256 des Tokens; es steht im Fragment und geht nur im POST-Body an die API. Der Reset meldet alle alten Sessions ab und loggt direkt neu ein. Passwortregeln jetzt gemeinsam in checkNewPassword. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
397 B
397 B
TODO
- Moderation (Melden, Queue, Abhilfe) als eigenständiges Projekt
- Passwort ändern im Profil; Reset per E-Mail (bisher nur Admin-Link,
kver reset-link) - Suche
- Hashtags / Erwähnungen
- Block / Mute
- Notification System
- Direct Messages
- Multi-Account-Management
- RSS / Atom Feed
- Feed ohne JS (früherer SSR-Stand: Tag
ssr-archiv) - robots.txt / Sitemap
- Ja/Nein Auswertung