Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[CORRECTION] Appel du endpoint FC+ de destruction de session si nonce retourné invalide #39

Merged
merged 3 commits into from
Jul 16, 2024

Conversation

egaillot
Copy link
Collaborator

Screenshot 2024-07-11 at 16 11 07

Jusqu'à présent, si le nonce retourné était invalide, on redirigeait vers GET /auth/fcplus/destructionSessionFCPlus sans avoir mis les infos utilisateur (dans lequel se trouvait le JWT de session FC+) dans le cookie de session. Ces infos étant inexistantes, on redirigeait directement depuis destructionSessionFCPlus vers deconnexion, et le endpoint FC+ n'était pas appelé.

Cela nous motive à sortir l'info JWT de session FC+ hors des infos utilisateur (où on l'avait mis pour gagner du temps), et à commencer à utiliser directement les mécanismes de gestion de cookie de session de express.js (requete.session.jwtSessionFCPlus = …) plutôt que de chiffrer à la main.

… À la racine dudit cookie, pour pouvoir ensuite le réutiliser même
si on n'a pas stocké les informations utilisateurs – cas du nonce
invalide, où on redirige vers la destruction de session avant même
d'avoir stocké les informations utilisateur.
@egaillot egaillot added the bug Something isn't working label Jul 11, 2024
@egaillot egaillot requested a review from Fabinout July 11, 2024 14:12
@egaillot egaillot self-assigned this Jul 11, 2024
@egaillot egaillot force-pushed the stockage-jwt-session-fcplus-dans-cookie-session branch from 6f9de6f to 4c6f743 Compare July 15, 2024 12:58
@egaillot egaillot changed the title [CORRECTION] Appel le endpoint FC+ de destruction de session si nonce retourné invalide [CORRECTION] Appel du endpoint FC+ de destruction de session si nonce retourné invalide Jul 15, 2024
@egaillot egaillot force-pushed the stockage-jwt-session-fcplus-dans-cookie-session branch 3 times, most recently from 6fb975e to a26451c Compare July 16, 2024 09:43
@egaillot egaillot force-pushed the stockage-jwt-session-fcplus-dans-cookie-session branch from a26451c to 863f0eb Compare July 16, 2024 09:52
Copy link
Contributor

@Fabinout Fabinout left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

OK

@egaillot egaillot merged commit d946f26 into main Jul 16, 2024
3 checks passed
@egaillot egaillot deleted the stockage-jwt-session-fcplus-dans-cookie-session branch July 16, 2024 09:54
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug Something isn't working
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants