Een website afschermen: Privé preview en Login

Samenvatting

Soms mag een website (nog) niet voor iedereen zichtbaar zijn. Mach3Blocks heeft daarvoor twee losse schakelaars in de website-instellingen (tab Algemeen):

  • Privé preview — de preview is alleen zichtbaar voor mensen met toegang tot deze website (voor tijdens bouwen/reviewen).
  • Login — de hele gepubliceerde website komt achter een inlog te staan (voor een permanent besloten site).

Ze lossen verschillende problemen op en staan los van elkaar. Dit artikel helpt je de juiste kiezen, de login-gebruikers goed in te richten, en een lock-out te voorkomen.

Wanneer gebruik je dit?

  • Je website is nog in aanbouw en mag nog niet publiek vindbaar zijn.
  • Alleen jij, je team of je klant mag meekijken tijdens een review.
  • Je wilt een structureel besloten site (bijvoorbeeld een ledenportaal of interne pagina) die alleen na inloggen toegankelijk is.

Hoe werkt dit in Mach3Blocks?

Je vindt beide opties in Website-instellingen → tab Algemeen.

Privé preview. Als dit aanstaat, is de preview "alleen zichtbaar voor de gebruikers met toegang tot deze website". Handig zolang je bouwt of intern laat meekijken: mensen zonder toegang zien de preview niet.

Login. Als dit aanstaat, wordt "de hele website afgeschermd met een login". Er gebeurt dan automatisch twee dingen:

  1. Er wordt een loginpagina voor je website aangemaakt.
  2. Er verschijnt een extra tab Gebruikers, waar je de website-inloggers beheert (naam, gebruikersnaam, wachtwoord, actief ja/nee).

Belangrijk: die website-inloggers zijn iets anders dan CMS-accounts (waarmee jij inlogt om te bouwen). Het zijn aparte inloggegevens voor bezoekers van de afgeschermde site.

--alert variant:warning title:"Voorkom een lock-out"--
Zet je Login aan maar maak je in de tab Gebruikers geen enkele inlogger aan, dan kan niemand meer op de gepubliceerde site — er is immers geen account om mee in te loggen. Maak dus eerst minstens één gebruiker aan in de tab Gebruikers en test daarna.
--/alert--

Welke van de twee kies je?

  • Bouwen of review vóór livegangPrivé preview. De site is nog niet publiek; alleen mensen met toegang tot de website zien de preview.
  • Permanent besloten site (ledenportaal, interne pagina's)Login aanzetten, en in de tab Gebruikers de inloggers aanmaken.
  • Wél deelbaar via een directe link, maar niet vindbaar in Google → dat is géén afscherming met wachtwoord; gebruik daarvoor de Versleutelde URL per pagina (zie Pagina-instellingen).

Let op het verschil met Login en authenticatie: dat artikel gaat over inloggen op het CMS (om te bouwen). Privé preview en Login gaan over de toegang tot je eigen website.

Als Login aanstaat, maakt Mach3Blocks automatisch een loginpagina aan. Wil je meer regie, dan kun je twee dingen zelf doen:

Een login-blok plaatsen. In de blokbibliotheek zit een login-blok: een blok met een inlogformulier — de velden Gebruikersnaam en Wachtwoord en een Inloggen-knop. Voeg het toe aan een pagina als je bezoekers op een specifieke plek wilt laten inloggen, in plaats van (of naast) de automatische loginpagina.

Een Uitloggen-link toevoegen. Wil je ingelogde bezoekers laten uitloggen? Geef een knop, menu-item of tekstlink het linktype Uitloggen. Wie erop klikt, beëindigt zijn sessie en wordt teruggestuurd naar de login. Handig op een ledenportaal of besloten site, zodat bezoekers zelf kunnen uitloggen.

Beide werken alleen op een gepubliceerde site waarop Login aanstaat en waarvoor je in de tab Gebruikers minstens één inlogger hebt aangemaakt.

Waar klik je precies?

  1. Open Website-instellingen → tab Algemeen.
  2. Bepaal je doel: tijdelijk reviewen (Privé preview) of structureel afschermen (Login).
  3. Zet de gekozen optie aan en sla op.
  4. Zet je Login aan? Open dan de tab Gebruikers en maak minstens één inlogger aan.
  5. Publiceer de website (afscherming geldt op de live site).
  6. Test uitgelogd in een privévenster: word je correct tegengehouden / naar de login gestuurd?
  7. Test ingelogd met een doelgebruiker: kom je binnen?
  8. Test één directe deep-link naar een onderliggende pagina, om te controleren dat die niet te omzeilen is.

Supportflow: symptoom → oorzaak → oplossing

"De website is dicht, ook voor onze eigen mensen"

Meestal staat Login aan zonder dat er (werkende) website-gebruikers zijn.

  • Open de tab Gebruikers en controleer of er een actieve inlogger bestaat; maak er zo nodig één aan.
  • Test opnieuw in een schone (privé) browsersessie.
  • Controleer of Privé preview nog aanstaat en of de persoon toegang tot de website heeft (Privé preview toont de preview alleen aan gebruikers mét toegang).
  • Publiceer/ververs en test in een uitgelogde browser.

"Ik heb iets gewijzigd maar live gedraagt het zich anders"

  • Afscherming werkt op de gepubliceerde site: publiceer na het wijzigen.
  • Test in een privévenster om oude browser-/sessiecache uit te sluiten.

Veelgemaakte fouten

  • Login aanzetten zonder gebruikers aan te maken → niemand kan meer inloggen. Maak eerst een inlogger aan in de tab Gebruikers.
  • Testen in dezelfde browser waarin je net wijzigde. De sessie geeft dan een misleidend beeld — test in een schoon/privévenster.
  • Vergeten te publiceren. De afscherming geldt pas op de live site.
  • Privé preview verwarren met Login. Preview = afgeschermd meekijken tijdens de bouw; Login = de live site achter een inlog voor bezoekers.