Documentatie
Moeilijkheidsgraad:
Gebruikers - Logs

Inloggen kan op verschillende plekken en op verschillende manieren misgaan. Werk daarom altijd dezelfde volgorde af: eerst vaststellen wáár en hóe iemand inlogde, dan het gebruikerslogboek erbij pakken, en pas daarna de e-mail.

Stap 1: welke ingang en welke methode?

i-Reserve heeft twee ingangen, met elk hun eigen inlogmethodes. Bijna elke melding hoort bij één van deze paden.

IngangAdresMogelijke methodes
Beheerpaneel/adminWachtwoord, externe dienst (SSO), tweefactorauthenticatie, centrale hub
Klantpagina'sfront.php?mod=loginWachtwoord, eenmalige code per e-mail, externe dienst (SSO)

Vraag de melder dus altijd drie dingen: op welk adres, met welke knop, en wat er letterlijk op het scherm stond. "Inloggen werkt niet" is zonder die drie antwoorden niet te onderzoeken.

Stap 2: kijk in het gebruikerslogboek

Ga naar Gebruikers en klik op de knop Logs. Elke poging staat daarin, geslaagd of niet.

KolomWat je eraan hebt
ActieWat er precies gebeurde, met daaronder de technische code. Zie de lijst met actiecodes.
ResultaatSucces of Fail. Let op: een mislukte poging gevolgd door een geslaagde is meestal gewoon een typefout.
BeheerJa betekent het beheerpaneel, leeg betekent de klantpagina's. Hiermee zie je meteen welke ingang het was.
GebruikersnaamWat er is ingetypt. Bij een externe dienst staat hier de naam van die dienst of het e-mailadres.
DNSHet IP-adres of de hostnaam van de bezoeker. Handig om te zien of meerdere pogingen van dezelfde persoon komen.
User agentBrowser en apparaat. Staat hier cli of taskrunner, dan komt de regel van een achtergrondproces en niet van een mens.
Datum tijdLeg dit naast het tijdstip dat de melder noemt. Wijkt het af, dan kijk je naar de verkeerde regel.

De code in de kolom Actie vertelt waar het precies misging: of de gebruikersnaam niet bestaat, het wachtwoord fout was, het account niet actief is, of de code verlopen was.

Stap 3: staat er helemaal geen regel?

Dan is de poging nooit bij de inlogcontrole aangekomen. Denk aan:

  • een ander (sub)domein of een andere omgeving dan je zelf bekijkt;
  • een oude pagina uit de browsercache, waardoor het formulier naar een adres wijst dat niet meer bestaat;
  • geblokkeerde cookies of een adblocker die de captcha tegenhoudt;
  • een tijdstip dat niet klopt: vraag de melder om het opnieuw te proberen terwijl je meekijkt.

Staat er op hetzelfde moment wél een geslaagde regel vanaf een ander IP-adres, dan lukte het elders gewoon en zit het probleem bij het apparaat of het netwerk van de melder.

Stap 4: gaat het om een e-mail?

De inlogcode, de herstellink voor een wachtwoord en de herinnering aan een gebruikersnaam gaan allemaal per e-mail. Het aanmaken lukt bijna altijd; het verzenden en aankomen is waar het misgaat. Ga naar Configuratie > Systeem > Logs - E-mails en zoek op het e-mailadres van de gebruiker. De kolom Resultaat vertelt hoe ver de mail kwam.

ResultaatBetekenisWat je doet
Niet verzondeni-Reserve heeft de mail niet aangeboden.Controleer of de gebruiker wel een geldig e-mailadres heeft; in het gebruikerslogboek staat dan een code die op een ontbrekend adres wijst.
VerzondenDe mail is aangeboden aan de mailserver, er is nog geen terugkoppeling.Wacht even en ververs; bij grote drukte kan dit een paar minuten duren.
AfgeleverdDe ontvangende server heeft de mail geaccepteerd.De mail is aangekomen. Staat hij niet in de inbox, laat de ontvanger dan spam en quarantaine controleren.
GeopendDe ontvanger heeft de mail geopend.De mail is er zeker. Het probleem zit verderop, bijvoorbeeld een code die inmiddels verlopen is.
MisluktDe ontvangende server weigerde de mail.Lees de kolom Bericht: onbekend adres, volle mailbox of een weigering op reputatie.

De gebruikte sjablonen heten verify_login (de inlogcode), forgotpassword, forgotusername en admin_password_reset. In hetzelfde logboek staan ook het verzenddomein en het SPF-record: komt post structureel in spam, dan begint het onderzoek daar.

Veelvoorkomende meldingen

De melder zegtWaar je kijktMeest voorkomende oorzaak
"Ik krijg geen inlogcode"E-maillogboek en de actiecodeGeen e-mailadres bij de gebruiker, of de mail staat in de spammap.
"Mijn wachtwoord werkt niet"Actiecode: loginPass of loginNonexBij loginNonex klopt de gebruikersnaam niet; pas bij loginPass is het echt het wachtwoord.
"Ik kan opeens niet meer inloggen"Actiecode passwordClearedHet account is omgezet naar inloggen met een e-mailcode.
"De inlogknop van Microsoft of Google doet niets"Actiecodes die met Oauth of loginExt beginnenDe gebruiker is onbekend in i-Reserve, of de dienst weigert de toestemming.
"Ik word naar een andere inlogpagina gestuurd"Actiecodes die met central beginnenHet account wordt centraal beheerd en logt daar in.
"Er gebeurt niets als ik op inloggen klik"Geen regel in het logboekCaptcha, cookies of een verkeerd adres: zie stap 3.

Rechten

Voor het e-maillogboek heb je het recht menu_config_log_emails nodig, voor het foutenlogboek menu_config_log_errors. Het gebruikerslogboek open je via de knop Logs op het scherm Gebruikers.

Zie ook Hoe laat ik klanten inloggen met een e-mailcode? en Hoe kan een klant inloggen?.