diff --git a/login.php b/login.php
index 9e2353c..05fa6ab 100644
--- a/login.php
+++ b/login.php
@@ -6,7 +6,6 @@ require_once __DIR__ . '/app/rate-limit.php';
$pdo = app_db_pdo();
$errors = [];
$email = trim((string)($_POST['email'] ?? ''));
-$tenantSlug = trim((string)($_POST['tenant_slug'] ?? ''));
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
app_require_csrf();
@@ -17,11 +16,13 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST') {
if (!$emailBucketOk || !$ipBucketOk) {
$errors = ['Zu viele Anmeldeversuche. Bitte versuche es in einigen Minuten erneut.'];
} else {
+ // Bewusst ohne Mandanten-Einschraenkung: gehoert die E-Mail zu
+ // mehreren Mandanten, uebernimmt mandant-auswahl.php die Auswahl per
+ // Klarnamen. Ein Kundenkuerzel muss dafuer niemand kennen.
$result = saas_authenticate(
$pdo,
$email,
- (string)($_POST['password'] ?? ''),
- $tenantSlug
+ (string)($_POST['password'] ?? '')
);
if ($result['ok'] && !empty($result['needs_tenant_selection'])) {
@@ -96,10 +97,6 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST') {
-
-
-
-
diff --git a/passwort-vergessen.php b/passwort-vergessen.php
index a429a64..7580e4c 100644
--- a/passwort-vergessen.php
+++ b/passwort-vergessen.php
@@ -6,7 +6,6 @@ require_once __DIR__ . '/app/rate-limit.php';
$pdo = app_db_pdo();
$email = trim((string)($_POST['email'] ?? ''));
-$tenantSlug = trim((string)($_POST['tenant_slug'] ?? ''));
$errors = [];
$message = '';
$resetLink = null;
@@ -22,7 +21,10 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST') {
// ausgereiztes Limit nicht verrät, ob das Konto existiert.
$message = 'Wenn ein passendes Konto existiert, wurde ein Link vorbereitet.';
} else {
- $result = saas_request_password_reset($pdo, $email, $tenantSlug);
+ // Ohne Kundenkuerzel: das Passwort haengt am Benutzerkonto, nicht am
+ // Mandanten - ein Reset gilt daher ohnehin fuer alle Mandanten, zu
+ // denen die E-Mail gehoert.
+ $result = saas_request_password_reset($pdo, $email);
if ($result['ok']) {
$message = $result['message'];
@@ -93,10 +95,6 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST') {
-
-
-
-