# Auto Login für einen User

**URL:** <https://forum.shopware.com/t/auto-login-fur-einen-user/47205>\
**Category:** Programmierung\
**Created:** [31. Juli 2017 um 18:34 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205 "2017-07-31T18:34:21Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![ricochet](https://avatars.discourse-cdn.com/v4/letter/r/3ec8ea/32.png) [@ricochet](https://forum.shopware.com/u/ricochet)\
**Post date:** [31. Juli 2017 um 18:34 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/1 "2017-07-31T18:34:21Z")

</div>

Hallo,

für einen einzigen Benutzer in unserem Shop haben wir die Anforderung erhalten, dass er durch den Aufruf eines zu definierenden URL Pfades (z.B. [http://unser-shop.com/autologinpfad](http://unser-shop.com/autologinpfad)) und unter Angabe eines speziellen Request Parameters automatisch eingeloggt werden soll. Das Passwort des Benutzers soll dabei aber nicht mitgegeben werden müssen!

Wir planen hierfür ein neues Plugin zu schreiben, wobei dessen Controller Action auf den Pfad (also ‚/autologinpfad‘) reagiert. Nun meine Frage: Welche Möglichkeiten haben wir, um nach Prüfung aller Erfordernisse den Benutzer im Controller einzuloggen und ihn sodann auf dessen Account Seite zu redirecten?

Möglich wäre z.B. ein Redirect auf die loginAction des Account Controllers, jedoch müssen wir dafür das Passwort irgendwo hinterlegen.

Danke für Eure Hinweise!

---

<div class="post-metadata">

**Author:** ![simkli](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simkli/32/13124_2.png) [@simkli](https://forum.shopware.com/u/simkli)\
**Post date:** [31. Juli 2017 um 18:39 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/2 "2017-07-31T18:39:21Z")

</div>

Hi ricochet,

im Backend&nbsp;Kundenmodul kann man für einen Kunden eine Bestellung durchführen. Dann landet man als Kunde eingeloggt im Frontend.

Schau’ dir doch am besten an, wie es dort realisiert wurde: [shopware/Customer.php at 5.3 · shopware/shopware · GitHub](https://github.com/shopware/shopware/blob/5.3/engine/Shopware/Controllers/Backend/Customer.php#L384)

Viele Grüße

---

<div class="post-metadata">

**Author:** ![ricochet](https://avatars.discourse-cdn.com/v4/letter/r/3ec8ea/32.png) [@ricochet](https://forum.shopware.com/u/ricochet)\
**Post date:** [31. Juli 2017 um 18:44 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/3 "2017-07-31T18:44:24Z")

</div>

Hallo simkli,

das schaut vielversprechend aus, vielen Dank für den Hinweis! Werde ich Morgen gleich ausprobieren.

Beste Grüsse  
ricochet

---

<div class="post-metadata">

**Author:** ![IFF](https://avatars.discourse-cdn.com/v4/letter/i/c37758/32.png) [@IFF](https://forum.shopware.com/u/IFF)\
**Post date:** [1. August 2017 um 07:23 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/4 "2017-08-01T07:23:57Z")

</div>

> Wir planen hierfür ein neues Plugin zu schreiben

Und das für einen Benutzer :-)&nbsp;

Ich habe bereits ein AutoLogin Plugin programmiert (ist auch im Store), aber nur für einen Benutzer ist etwas ungewöhnlich. Egal welchen Weg man geht, du musst vom Benutzer einen eindeutigen Parameter übergeben, und das ganze auch so, dass ein Mißbrauch ebenfalls ausgeschlossen wird - also, nicht dass sich dann ein Fremder einfach einloggen kann. Das wird nicht einfach!

Wie der Login bei SW funktioniert, ist ja aus den Dateien ersichtlich. Siehe Frontend Controller Auccount -\> loginAction(). Und das müsst ihr dann nachbilden 🙂 Also einen eigenen Controller „autologinpfad” bauen, den Login nachbauen und Redirect auf die zuletzt besuchte Seite oder Kundenkonto.

&nbsp;

---

<div class="post-metadata">

**Author:** ![ricochet](https://avatars.discourse-cdn.com/v4/letter/r/3ec8ea/32.png) [@ricochet](https://forum.shopware.com/u/ricochet)\
**Post date:** [1. August 2017 um 09:17 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/5 "2017-08-01T09:17:01Z")

</div>

Hallo IFF,

danke für Deine Gedanken. Klar, Missbrauch muss unterbunden werden. Ich denke für den Check auch an die Überprüfung des HTTP\_ORIGIN u.ä.

Gruss  
ricochet

---

<div class="post-metadata">

**Author:** ![andreasHecke](https://avatars.discourse-cdn.com/v4/letter/a/dfb087/32.png) [@andreasHecke](https://forum.shopware.com/u/andreasHecke)\
**Post date:** [10. Juli 2018 um 11:31 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/6 "2018-07-10T11:31:16Z")

</div>

Hast du das hinbekommen? Ich&nbsp;bräuchte gerade genau das gleiche. Vielleicht darf ich dir eine Frage stellen?

---

<div class="post-metadata">

**Author:** ![ricochet](https://avatars.discourse-cdn.com/v4/letter/r/3ec8ea/32.png) [@ricochet](https://forum.shopware.com/u/ricochet)\
**Post date:** [11. Juli 2018 um 17:24 UTC](https://forum.shopware.com/t/auto-login-fur-einen-user/47205/7 "2018-07-11T17:24:47Z")

</div>

Hallo Andreas,

ja das läuft mittlerweile. Schau Dir mal den Link von simkli weiter oben an: Wir loggen den Benutzer anhand der im Request übergebenen E-Mail Adresse und Passwort genau so ein. Ist also keine Hexerei.
