Login-Dialog zeigt echte Server-Fehlermeldung + pwLen im Log

Tiefe Debug-Runde bewiesen: Server, DB-Passwort und App-Token-Logik sind
korrekt (8/8-Repro gegen Live-Server) — abgelehnt wird ein falscher
Passwort-Wert vom Gerät. Damit das künftig sofort sichtbar ist:
- NavidromeService.letzterLoginFehler hält die Server-Meldung fest
- Login-Dialog zeigt sie statt generischem "Login fehlgeschlagen"
- Fehler-Log enthält die Passwort-Länge (nie das Passwort selbst)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JRj3pupcigUi683vy2Wwnz
This commit is contained in:
Hermes (Server)
2026-08-20 16:13:34 +02:00
co-authored by Claude Fable 5
parent 0776177901
commit 5d08da1086
4 changed files with 79 additions and 2 deletions
+18
View File
@@ -5,6 +5,24 @@ Format angelehnt an [Keep a Changelog](https://keepachangelog.com/de/1.0.0/).
## [Unreleased]
### 🔎 Login-Dialog zeigt jetzt die echte Server-Fehlermeldung (2026-08-20)
-**Was:** Schlägt der Navidrome-Login fehl, zeigt der Dialog jetzt die
Original-Meldung des Servers (z. B. „Wrong username or password") statt
nur „Login fehlgeschlagen". So ist sofort klar, ob das Passwort falsch ist
oder ein Netzwerkproblem vorliegt.
- 🔧 **Details:**
- `NavidromeService.letzterLoginFehler` hält die Server-Meldung des letzten
abgelehnten Logins fest (wird bei jedem Ping zurückgesetzt).
- Das Fehler-Log enthält jetzt die Passwort-**Länge** (`pwLen=…`, nie das
Passwort selbst) — ein Tippfehler wird so im Log sofort sichtbar
(`Melo…!` hat 11 Zeichen).
- 🐛 **Hintergrund (tiefe Debug-Runde):** Server-seitig ist alles nachweislich
korrekt — Subsonic-API (`/rest/*`) läuft trotz SSO-Umbau ohne Forward-Auth,
DB-Passwort für „Baka" stimmt, und die exakte App-Token-Logik (Base64-Salt +
md5) wurde 8/8-mal erfolgreich gegen den Live-Server reproduziert. Die
Ablehnungen kommen von einem falschen Passwort-Wert auf dem Gerät; die neue
Fehlermeldung macht genau das künftig direkt sichtbar.
### 🔎 Login-Diagnose: Passwort-Sichtbarkeit + Trim (2026-08-20)
- 🐛 **„Login fehlgeschlagen" trotz korrekter Zugangsdaten:** Systematische
Analyse (App-Code, App-Logs, Caddy/Navidrome-Logs, 1:1-Nachbau des