Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[CORRECTION] Pas d'utilisateur courant si processus authent interrompu #31

Merged
merged 1 commit into from
Jun 25, 2024

Conversation

egaillot
Copy link
Collaborator

Jusqu'à présent, si l'utilisateur appuie sur le bouton de connexion, est redirigé vers la mire d'authentification FC+, puis revient avec le bouton « back » du navigateur (avant de s'être authentifié, donc), et qu'on recharge la page, on affiche l'utilisateur courant « undefined undefined », ainsi qu'un lien de déconnexion qui génère une erreur FC+.

Cause : avant d'être redirigé vers la mire d'authentification, on sauve en session un etat et un nonce utilisés plus tard pour vérifications de cohérence des données reçues de FC+. Le Middleware chargé de mettre en session l'utilisateur courant détecte la présence de ces infos et considère qu'il s'agit d'un utilisateur valide – alors que ce n'est pas le cas.

Cette PR corrige le problème.

Jusqu'à présent, si l'utilisateur appuie sur le bouton de connexion, est
redirigé vers la mire d'authentification FC+, puis revient avec le
bouton « back » du navigateur (avant de s'être authentifié, donc), et
qu'on recharge la page, on affiche l'utilisateur courant « undefined
undefined », ainsi qu'un lien de déconnexion qui génère une erreur FC+.

Cause : avant d'être redirigé vers la mire d'authentification, on sauve
en session un `etat` et un `nonce` utilisés plus tard pour
vérifications de cohérence des données reçues de FC+. Le Middleware
chargé de mettre en session l'utilisateur courant détecte la présence de
ces infos et considère qu'il s'agit d'un utilisateur valide – alors que
ce n'est pas le cas.

Ce commit corrige le problème.

Co-authored-by: Fabien Lamarque <[email protected]>
@egaillot egaillot added the bug Something isn't working label Jun 25, 2024
@egaillot egaillot requested a review from Fabinout June 25, 2024 14:26
@egaillot egaillot self-assigned this Jun 25, 2024
Copy link
Contributor

@Fabinout Fabinout left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

OK

@egaillot egaillot merged commit 65bfbfb into main Jun 25, 2024
3 checks passed
@egaillot egaillot deleted the correction-retour-arriere-navigateur branch June 25, 2024 14:28
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug Something isn't working
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants