Project

General

Profile

Bug #18817

Les fragments d'URL (#coincoin en fin d'URL) sont perdus au SSO

Added by Benjamin Dauvergne over 7 years ago. Updated over 5 years ago.

Status:
Nouveau
Priority:
Bas
Assignee:
-
Target version:
-
Start date:
20 September 2017
Due date:
% Done:

0%

Estimated time:
Patch proposed:
No
Planning:
No

Description

On doit faire comme IBM1 il faut remplacer la redirection coté serveur par une redirection coté client qui ajoutera le fragment à l'URL initiale, i.e. la page mellon.views.login() sur un appel initial doit d'abord afficher une page HTML qui intercepte le fragment et l'enregistre avec la next_url.

1 http://www-01.ibm.com/support/docview.wss?uid=swg24039823

History

#1

Updated by Benjamin Dauvergne over 7 years ago

À noter que sur une redirection les fragments sont conservés donc si /#coin redirige sur /mellon/login/ on aura en fait /mellon/login/#coin ce qui fait que le procédé evoqué ici fonctionne (en fait le #coin va même jusqu'à authentic, mais celui-ci n'ayant pas de moyen de contrôler next_url sur le SP ne peut pas faire grand chose).

#2

Updated by Benjamin Dauvergne over 7 years ago

  • Project changed from Authentic 2 to django-mellon
  • Category deleted (110)
#3

Updated by Benjamin Dauvergne over 7 years ago

  • Assignee deleted (Benjamin Dauvergne)
#4

Updated by Benjamin Dauvergne about 7 years ago

  • Priority changed from Normal to Bas

Ça n'arrive pas si souvent.

#5

Updated by Benjamin Dauvergne over 5 years ago

Ça concerne PassiveAuthenticationMiddleware mais aussi tout vue utilisant le décorateur login_required() ou équivalent.

Also available in: Atom PDF