Projet

Général

Profil

Actions

Anomalie #7087

fermé

Authentification depuis un CAS via un jeton passé sur l'URL

Ajouté par Marc Claverie il y a plus de 8 ans. Mis à jour il y a plus de 8 ans.

Statut:
Intégré
Priorité:
Normal
Assigné à:
Version cible:
Début:
19/09/2017
Echéance:
% réalisé:

100%

Temps estimé:
Version source:
Solution proposée:

Le cookie est envoyé même en cas de rewrite rules.
Il n'est plus envoyé s'il est déjà présent et que le TTL est 0

Principaux fichiers impactés:
Complexité:
Contrôle:
Thème:
Authentification
Régression:
Non

Description

Contournement sur le client

Mis à jour par Éric Brison il y a plus de 8 ans

  • Projet changé de HTTP API v1 à Core
  • Version cible changé de 1.1.0 à 3.2.23
  • Thème Authentification ajouté

Mis à jour par Éric Brison il y a plus de 8 ans

  • Solution proposée mis à jour (diff)

Le problème est que les url avec rewrite rules n'envoie pas de cookie.

Mis à jour par Éric Brison il y a plus de 8 ans

  • Statut changé de À analyser à Intégré
  • % réalisé changé de 0 à 100

Appliqué par commit commit:dynacase-core|be98b0d4dbd319cb39b8c4f45bf5537444027a95.

Actions

Formats disponibles : Atom PDF