Ändere den Status des neu erstellten Benutzers in der Benutzerregistrierung auf inaktiv, um die Sicherheit zu erhöhen und unbefugte Zugriffe zu verhindern.

This commit is contained in:
Torsten Schulz (local)
2025-09-24 10:35:57 +02:00
parent 36e5b05e39
commit 6b88a4602a

View File

@@ -25,7 +25,7 @@ exports.register = async (req, res) => {
while (attempt < maxAttempts && !createdUser) {
try {
createdUser = await User.create({ name, email, password: hashedPassword, active: true });
createdUser = await User.create({ name, email, password: hashedPassword, active: false });
} catch (err) {
lastError = err;
// Spezifisch auf Lock-Timeout reagieren und erneut versuchen