CoreCP

Aanmelden, wisselen en je weg vinden

Deze pagina beschrijft de drie dingen die je elke dag doet: aanmelden, wisselen tussen accounts of rollen, en navigeren.

Geschreven voor: Klant, Reseller, Beheerder

Deze pagina beschrijft de drie dingen die je elke dag doet: aanmelden, wisselen tussen accounts of rollen, en navigeren.

Aanmelden

Je meldt je aan op het adres waar je hosting draait. Dat is het adres dat je van je hostingpartij hebt gekregen — bijvoorbeeld panel1.corecp.dev, of het eigen adres van je reseller. Het aanmeldscherm draagt de naam, het logo en de kleur van díe partij; dat is geen ander product, het is hetzelfde paneel onder een andere naam.

  1. Vul je e-mailadres en wachtwoord in.
  2. Heb je een passkey op dit adres? Dan vraagt je browser of apparaat daarom.
  3. Heb je die niet, maar wel tweestapsverificatie? Dan vul je de zescijferige code uit je app in.
  4. Je komt in de context waar je de vorige keer was.

Drie dingen om te weten:

  • Eén wachtwoord, overal. Je e-mailadres is je identiteit. Werk je bij twee hostingpartijen die allebei CoreCP gebruiken, dan is dat één wachtwoord — maar je ziet op elk adres alleen wat daar hoort. De ene partij ziet nooit dat je bij de andere klant bent.
  • Plakken werkt altijd. Wachtwoordmanagers worden niet tegengewerkt.
  • Kwijt is niet buitengesloten. Bij het instellen van een passkey krijg je herstelcodes. Bewaar ze; ze zijn de weg terug als je apparaat weg is.

Ben je je wachtwoord kwijt, dan stuurt het paneel een herstelmail in de huisstijl van hetzelfde adres — nooit met de naam van een andere partij erin.

Wisselen van account of rol

Linksboven, direct onder de productnaam, staat de accountwisselaar. Die is op elk scherm zichtbaar, en met opzet: de context bepaalt wat elk getal op de pagina telt.

De wisselaar toont per regel:

  • de naam van het account of de groep;
  • wat je daar bent — Beheerder, Reseller, Gebruiker;
  • tijdelijk als je toegang een einddatum heeft.

Klik op een regel om te wisselen. Je hoeft niet opnieuw in te loggen: je hield al de rechten van beide contexten, en het paneel wisselt van pet. Je komt op het overzicht van de nieuwe context uit — de vorige pagina zou daar niets betekenen.

Heb je maar één context, dan is de wisselaar geen menu maar een label. Er valt dan niets te kiezen, en het paneel doet niet alsof.

Wisselen kan niet terwijl je als iemand anders bent ingelogd. Boven in beeld staat dan een balk met "je bent ingelogd als …" en één knop om daarmee te stoppen. Stop eerst, wissel daarna.

De volgende keer dat je aanmeldt, kom je terug in de context die je het laatst gebruikte.

Waar je bij mag: het account, niet de server

Wat je in een context kunt bereiken, hangt van twee dingen af — en sinds 10 augustus 2026 van precies die twee en geen derde:

  1. het hostingaccount hoort bij jouw realm (het root-realm, of dat van je reseller);
  2. het is van jou, of van een van je klanten als je reseller bent.

De machine waar het account op staat, telt niet mee. Dat klinkt vanzelfsprekend maar was het niet: tot 10 augustus 2026 werd de machine als derde eigendomsvraag gesteld, dus zodra je klant was van een reseller terwijl de server in de root-groep stond, kreeg je 403 node_out_of_scope op je eigen website — op e-mail, DNS, FTP, bestanden, back-ups en WordPress allemaal. Dat is weg. Voor beheerders en serverbeheerders telt de machine nog wél mee, want die beheren machines; zie Waar een website draait.

Er is niets ruimer geworden. Merk je iets anders — je ziet iets dat niet van jou is, of je komt niet bij iets dat wél van jou is — meld dat dan, want dan is er iets stuk.

Zelf controleren wat je sessie mag, vanaf je eigen computer:

# meld je aan en bewaar de sessie
curl -sk -c /tmp/corecp.jar -X POST https://panel1.corecp.dev/api/v1/auth/login \
  -H 'Content-Type: application/json' \
  -d '{"email":"owner@test100.nl","password":"..."}' >/dev/null

# wie ben je, en in welk realm
curl -sk -b /tmp/corecp.jar https://panel1.corecp.dev/api/v1/auth/session | \
  python3 -c 'import json,sys;u=json.load(sys.stdin)["user"];print(u["email"],u["level"],u["organization_name"])'
owner@test100.nl user Reseller Test BV
# en welke hostingaccounts dat oplevert
curl -sk -b /tmp/corecp.jar https://panel1.corecp.dev/api/v1/accounts | \
  python3 -c 'import json,sys;[print(r["account"]["username"]) for r in json.load(sys.stdin)]'
demo

Eén account, want dat is er één van jou — en het staat op een machine in het root-realm, wat je nergens aan merkt. Een reseller ziet er in dezelfde opdracht meer, een beheerder alle.

Je weg vinden

Het skelet is voor iedereen hetzelfde; je ziet alleen minder als je minder mag.

WaarWat
LinkerkolomMaximaal zeven hoofdonderdelen. De onderdelen van het deel waar je bent, staan eronder.
BovenbalkZoeken (⌘K / Ctrl-K), de bel, licht/donker, en help — altijd op dezelfde plek.
Onderbalk (telefoon)De eerste vier bestemmingen plus Meer voor de rest.

⌘K (of Ctrl-K) opent het opdrachtenvenster. Typ een deel van een naam en je springt er direct heen: een hostingaccount, een server, of een van de acties — e-mail, DNS, back-ups, een uitrol, een terminal. Het is een sneltoets, geen verstopte functie: alles wat erin staat, staat ook in het menu.

De bel rechtsboven verzamelt wat er is gebeurd: een uitrol die is gestopt, een taak die klaar is, een back-up die mislukte. Een rode melding komt ook één keer als tijdelijke melding in beeld; de rest wacht rustig in de bel.

Vanaf de opdrachtregel

Wie liever typt, doet hetzelfde met corectl op de paneelserver:

# Welke contexten heeft een persoon, en waar staat die nu?
corecp-panel identity status

# Wie mag er inloggen-als (dat recht staat per lidmaatschap uit)?
corecp-panel admin impersonation list

# Iemand het recht geven (of afnemen) om als een ander in te loggen
corecp-panel admin impersonation allow axel@xynta.nl

De API kent dezelfde twee stappen als de wisselaar:

# Welke contexten heb ik op dit adres?
curl -s https://panel1.corecp.dev/api/v1/auth/contexts \
  -H "Cookie: $COOKIE" | jq '.contexts[] | {label, level, membership_id}'

# Wissel naar er een
curl -s -X POST https://panel1.corecp.dev/api/v1/auth/context \
  -H "Cookie: $COOKIE" -H "X-CoreCP-CSRF: $CSRF" \
  -H 'Content-Type: application/json' \
  -d '{"membership":"<membership_id>"}' | jq '.user.level'

De sessie die je terugkrijgt vervangt de oude; de oude wordt onmiddellijk ingetrokken.