Hallo Axel,
Ausserdem erscheint es mir total unsicher Username/Passwort über HTTP-GET zu übertragen.
Keiner hat gesagt er solle es so machen, ich habe gesagt so ist es möglich.
Ansonsten funktioniert der Login mit einer eigenen Maske einwandfrei und auch innerhalb eines Framesets.
Du hast recht, wenn du sagst, das das Session cookie erstmal nur in dem Frameset vorhanden ist, aber wenn aktualiert wird, dann gilt es für den ganzen Browser.
<html>
<head></head>
<body>
<form target="_top" method="post" action="/names.nsf?login">
<input type="text" name="username"><br>
<input type="password" name="password"><br>
<input type="hidden" name="redirectTo" value="/"><br>
<input type="submit" value="login">
</form>
</body>
</html>
In meinem Portal hier funktioniert das einwandfrei.
Ich benutze auch hauptsächlich die domcfg.nsf allein schon um den ACL mechanismus für die Datenbanken benutzen zu können.
Richtigerweise sollte man das auch tun. Aber es gibt Stellen, an denen geht es halt nicht anders.
Gruss Thorsten.