Benutzer-Werkzeuge

Webseiten-Werkzeuge


engine:procedures:mi_changedstoreuserpassword_ad

mi_ChangedStoreUserPassword_Ad

Ändert das Paßwort des zu einem „dStore“-Benutzer (s. mi_GetUserInfo_Ad) zugehörigen Datenbank-Logins.

Anmerkungen zum Parameter „EncryptedPassword“ :

1.) Bei Angabe von „NULL“ ermittelt die Prozedur den SHA1-Wert von „NewPassword“ (um die „Password“-Eigenschaft der zu „UserName“ zugehörigen Person des Typs „dStoreUser“ - s. „Settings“-Eintrag zum Schlüssel „PersonTypeID_dStoreUser“ - zu speichern). I.d.R. wird dabei ein (geheimer) „salt“ verwendet, s. „PersonTypeSettings“-Eintrag zum Schlüssel „DefaultEncryptionAlgorithm“.

2.) Wenn „EncryptedPassword“ angegeben ist, sollte dies natürlich „NewPassword“ entsprechen - nur eben verschlüsselt !
Genauer muß „EncryptedPassword“ die Form…
{<Verschl.-Algorithmus (max. 10 Zeichen)>}<verschlüsseltes NewPassword, mind. 5 Zeichen, nur Zahlen/Buchst.>
… haben (s.a. pm_GetEncryptionAlgorithm_Pu).
Falls „EncryptedPassword“ nicht diese Form hat oder andere Zeichen außer Buchstaben, Zahlen, „-“, „{“ und „}“ enthält, gibt es einen Fehler !

3.) Die Aktion der Änderung der Passwort-Eigenschaft kann aufgrund von Beschränkungen im ASE leider nicht zusammen mit der eigentlichen Änderung (des Datenbank-Login-Kennworts) in einer Transaktion ausgeführt werden. Wir versuchen aber, alle möglichen Fehler VORHER festzustellen (die „-500“-Fehler z.B.), so daß diese Situation hoffentlich eher selten vorkommt.

Anmerkungen zum Parameter „CreatedStoreUserIfNotExists“ :

1.) Sollte es keine Person zum Typ „dStoreUser“ für „UserName“ geben, wird eine solche angelegt, falls für den optionalen Parameter „CreatedStoreUserIfNotExists“ der Wert „1“ angegeben wurde (Standardbelegung für diesen Parameter ist „0“).
Hintergrund : Die Konstellation, daß keine zugehörige Person existiert, kann bei Installationen vor Version 6.5.0 vorliegen, weil erst ab dieser Version bei Anlage eines neuen Benutzers (durch mi_CreatedStoreUser_Ad) auch immer eine korrespondierende Person erstellt wird.

2.) Im Falle der Neu-Anlage der Person (wenn also „CreatedStoreUserIfNotExists = 1“ ist UND keine Person des Typs „dStoreUser“ zu „UserName“ gefunden wurde) wird mi_CreatedStoreUser_Ad aufgerufen, um gleichzeitig sicherzustellen, daß auch ein entsprechender Datensatz in „UserInfo“ (mit „UserName“) existiert. Diese wiederum setzt voraus, daß das zugehörige ASE-Login des Benutzers, der diese Prozedur hier aufruft, die sogenante „sso_role“ besitzt.
⇒ Daher kann es zum Fehler „-518“ kommen !

HTTP-MethodPOST
HTTP-AuthOptional
Tags
Engine-Kategoriebasics
Engine-TypDaten-Änderung
Letzte Aktualisierung7.0.7 (2015-01-29)

Parameter

Name 1) Standard-Wert Beschreibung 2) SQL-Datentyp3) ab Version
UserName Name des „dStore“-Benutzers, dessen Paßwort des zugehörigen DB-Logins (→ „DBLogin“) auf „NewPassword“ gesetzt werden soll
varchar(50)5.1.5
DBLoginNULL Zum Benutzer „UserName“ zugehöriges Datenbank-Login (falls „NULL“, wird davon ausgegangen, daß das Login identisch mit „UserName“ ist), dessen Paßwort auf „NewPassword“ gesetzt werden sol
varchar(50)5.1.5
CallerPassword Hier muß das AKTUELLE Paßwort des Benutzers, der diese Prozedur aufruft, übergeben werden (falls es der Benutzer „UserName“ selbst ist, handelt es sich logischerweise um das ALTE Kennwort)
varchar(30)5.1.5
NewPassword Das neue Paßwort. Hinweis : Es muß mindestens 6 Zeichen (ohne Leertasten) enthalten, sonst gibt es einen Fehler !
varchar(30)5.1.5
EncryptedPasswordNULL Die Eigenschaft „Password“ der zu „UserName“ zugehörige Person des Typs „dStoreUser“ wird auf diesen Wert gesetzt (Format : {<Verschl.-Algor., max. 10 Zei.)>}<NewPassword, verschl.>). Bei „NULL“ hinterlegen wir den SHA1-Wert von „NewPassword“.
varchar(100)5.1.5
CreatedStoreUserIfNotExists0 Wird nur beachtet, wenn „EncryptedPassword“ angegeben ist. Sofern in diesem Parameter „1“ übergeben wird und die zu „UserName“ zugehörige Person des Typs „dStoreUser“ NICHT existiert, wird eine neue Person angelegt
bit6.0.3
IgnoreErrorNewPasswdSameAsOld0 Falls altes und neues Kennwort identisch sind, gibt es einen Fehler - sofern man hier nicht „1“ übergibt
bit7.0.7

Rückgabe

Die Prozedur hat keine Rückgaben.

Output-Parameter

Die Prozedur hat keine Output-Parameter.

Mögliche Return-Codes

Code Beschreibung Quelle 4)
-697Aktion kann nicht durchgeführt werden, da für ein Merkmal eine Zugriffsbeschränkung bestehtdirekt und indirekt
-674Die Personendaten können nicht bearbeitet werden, da der entsprechende Personen-Typ gesperrt istnur indirekt
-650Es sind nicht alle Pflichtmerkmale vorhandennur indirekt
-642Inkrementelle Änderung konnte aufgrund paralleler Änderungen nicht durchgeführt werdennur indirekt
-641Die „Unique“-Eigenschaft mindestens eines Merkmals ist verletzt - Prozedur wurde abgebrochennur indirekt
-640Einige Personendaten sind ungültignur indirekt
-630Personendaten konnten nicht angelegt werdennur indirekt
-621Fehlender oder falscher Eintrag in PersonTypeSettingsnur indirekt
-610Fehlende oder falsche Daten in PersonMetaInformationnur indirekt
-602Zur defaultUniqueID („VisitorID = -2“) können keinerlei Daten gespeichert oder verändert werdennur indirekt
-572Die Prozedur darf nur innerhalb einer Transaktion ausgeführt werdennur indirekt
-569Der Benutzer hat kein Ausführungsrecht für die Prozedurnur indirekt
-567Die Prozedur darf z. Zt. nicht ausgeführt werdennur indirekt
-566Die Prozedur darf mit den übergebenen Parametern nicht ausgeführt werdennur indirekt
-550Fehlender oder falscher Eintrag in Settingsdirekt und indirekt
-540Falsches Formatnur indirekt
-535Das Datum liegt nicht in der Vergangenheitnur indirekt
-530Der Wert ist nicht konvertierbarnur indirekt
-518Es ist eine bestimte ASE-Rolle erforderlich, die der Benutzer aber nicht besitztdirekt und indirekt
-517Nicht-Super-Admins dürfen Benutzer-Gruppen-Zuordnungen nur für Gruppen verwalten denen sie angehörennur indirekt
-514Anlegen des Benutzers fehlgeschlagen, da der Aufruf einer ASE-Prozedur fehlschlug (s. standard out)direkt und indirekt
-513Ein Benutzer kann maximal 256 Gruppen zugeordnet werdennur indirekt
-510Der Benutzer ist nicht registriertnur indirekt
-504Es ist ein Problem aufgetreten, das nicht gelöst werden kann, Prozedur wird daher abgebrochendirekt und indirekt
-502Die Parameter-Werte der Prozedur können nicht verarbeitet werden (kein passendes Trennzeichen)nur indirekt
-500Falsche Parameterdirekt und indirekt

XML-Schema

Die Rückgabe erfolgt als XML-Dokument welches gegen das Schema Response/EngineProcedure_v1_0.xsd validiert.

Historie

7.0.7 2015-01-291. Neuer Parameter „IgnoreErrorNewPasswdSameAsOld“
2. Fehler behoben („CallerPassword“ und „NewPassword“ wurden ggf. im Klartext protokolliert)
3. Interne Änderung (bzgl. Variable „ReferenceKey“)
6.5.4 2013-04-291. Fehler bzgl. Prüfung von „EncryptedPassword“ behoben (im „Verschlüsselungs-Algorithmus“ muß auch „+“ erlaubt sein)
2. Implementierung des neuen Merkmal-Zugriffsbeschränkungen-Features
6.5.1 2012-11-02Ab jetzt wird bei Angabe von „NULL“ für „EncryptedPassword“ der SHA1-Wert [evtl. mit „salt“] von „NewPassword“ gebildet und zur entsprechenden Person [des Typs „dStoreUser“] hinterlegt
6.0.3 2011-09-07Neuer Parameter „CreatedStoreUserIfNotExists“ und bei Belegung mit „1“, Aufruf von mi_CreatedStoreUser_Ad
5.5.0 2008-01-07Fehler : Im Fall „EncryptedPassword“ wurde nach den Merkmal-Bezeichnungen „UserName“ und „Password“ case-sensitive gesucht
5.1.10 2007-03-121. Da die Merkmal-IDs für „UserName“ bzw. „Password“ bei einigen Installationen schon vergeben waren, sind diese IDs ab jetzt nicht mehr „hart codiert“.
2. „print“-Ausgabe im Fehler-Fall „-500“ und „-550“
5.1.5 2006-08-29Erstmalig in dieser Version erstellt

Code-Snippets

Engine Playground

Der folgende Link öffnet in einem separaten Fenster den Engine Playground der fest mit dem dbap-demo System verbunden ist:

cURL

Unformatierte Ausgabe:

curl -X POST  'http://<partner>-<project>.dstore.de/default/engine/mi_ChangedStoreUserPassword_Ad?UserName=<value>&CallerPassword=<value>&NewPassword=<value>'

Mit xmllint 5) formatierte Ausgabe:

curl -X POST  'http://<partner>-<project>.dstore.de/default/engine/mi_ChangedStoreUserPassword_Ad?UserName=<value>&CallerPassword=<value>&NewPassword=<value>' | xmllint --format -
dStore_php
use dStore_php\WebService;
 
$service = new WebService\Service( WebService\Scheme::HTTP,'<partner>-<project>.dstore.de', 80);
 
$request = new WebService\Requests\Engine\Procedure\Request(
			new WebService\Requests\AccessData('default'),
	'mi_ChangedStoreUserPassword_Ad',
		array(
			'UserName' => '<value>',
			'CallerPassword' => '<value>',
			'NewPassword' => '<value>',
			// 'DBLogin' => NULL,
			// 'EncryptedPassword' => NULL,
			// 'CreatedStoreUserIfNotExists' => 0,
			// 'IgnoreErrorNewPasswdSameAsOld' => 0
		)
);
 
$service->execute($request);
 
			$xml_result = $request->getResponse()->getBody()->toSimpleXmlDocument();
			$ResultSet = $xml_result->getRowsAsArray();
engine/execute

XML zur Ausführung mit der Methode engine/execute, z.B. per

curl --header 'Content-Type: application/xml' -X POST 'http://<partner>-<kunde>.dstore.de/default/engine/execute' -d '<xml-daten>'
<?xml version="1.0" encoding="UTF-8"?>
<ListOfBatches>
	<Batch No="0">
		<Procedure Name="mi_ChangedStoreUserPassword_Ad">
			<Parameters>
				<Parameter Name="UserName"><!-- varchar value --></Parameter>
				<Parameter Name="CallerPassword"><!-- varchar value --></Parameter>
				<Parameter Name="NewPassword"><!-- varchar value --></Parameter>
				<!-- <Parameter Name="DBLogin">NULL</Parameter> -->
				<!-- <Parameter Name="EncryptedPassword">NULL</Parameter> -->
				<!-- <Parameter Name="CreatedStoreUserIfNotExists">0</Parameter> -->
				<!-- <Parameter Name="IgnoreErrorNewPasswdSameAsOld">0</Parameter> -->
			</Parameters>
		</Procedure>
	</Batch>
</ListOfBatches>
1)
Pflichtparameter sind unterstrichen
4)
direkt meint „von der Prozedur selber“ und indirekt meint „von intern aufgerufenen Unterprozeduren“
5)
I.d.R. auf Unix-artigen Systemen bereits installiert, Bestandteil der libxml2, siehe http://www.xmlsoft.org
engine/procedures/mi_changedstoreuserpassword_ad.txt · Zuletzt geändert: 11.01.2016 (Externe Bearbeitung)