Projet

Général

Profil

Development #30497

PassiveAuthenticationMiddleware ne devrait rien faire sur les images et le js

Ajouté par Emmanuel Cazenave il y a environ 5 ans. Mis à jour il y a plus de 4 ans.

Statut:
Fermé
Priorité:
Bas
Assigné à:
Version cible:
-
Début:
08 février 2019
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

Effets de bords sur des ressources servies par combo : #30488


Fichiers


Demandes liées

Lié à Combo - Bug #30488: Déconnexion inopéranteFermé08 février 2019

Actions

Révisions associées

Révision 42620b50 (diff)
Ajouté par Benjamin Dauvergne il y a plus de 4 ans

middleware: skip media/script HTTP requets (#30497)

Révision e179ffa2 (diff)
Ajouté par Benjamin Dauvergne il y a plus de 4 ans

tests: fix passive authentication tests (#30497)

Passive authentication only works for text/html requests by browsers
now.

Révision 63c7cdc1 (diff)
Ajouté par Benjamin Dauvergne il y a plus de 4 ans

tests: fix passive authentication tests (#30497)

Passive authentication only works for text/html requests by browsers
now.

Historique

#1

Mis à jour par Emmanuel Cazenave il y a environ 5 ans

  • Lié à Bug #30488: Déconnexion inopérante ajouté
#2

Mis à jour par Emmanuel Cazenave il y a environ 5 ans

  • Description mis à jour (diff)
#3

Mis à jour par Benjamin Dauvergne il y a environ 5 ans

Pour le JS je ne suis pas certain (si on appelle .js toute URL finissant par ".js"), j'ai le vague souvenir qu'on a des URLs JSONP dont on s'attend à ce qu'elles provoquent une authentification transparente quand on les interroge, pour l'instant j'en resterai au mellon_no_passive sur la vue concernée.

#5

Mis à jour par Benjamin Dauvergne il y a presque 5 ans

  • Priorité changé de Normal à Bas

Toujours pas fan je fermerai bien.

#6

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Assigné à mis à Benjamin Dauvergne
#7

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

#8

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Assigné à Benjamin Dauvergne supprimé

Test à ajouter après intégration de #36509.

#9

Mis à jour par Frédéric Péters il y a plus de 4 ans

Pour le JS je ne suis pas certain (si on appelle .js toute URL finissant par ".js"), j'ai le vague souvenir qu'on a des URLs JSONP dont on s'attend à ce qu'elles provoquent une authentification transparente quand on les interroge, pour l'instant j'en resterai au mellon_no_passive sur la vue concernée.

On est sûr maintenant que ça ne pose pas de problème d'ignorer aussi le js ?

#10

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

Frédéric Péters a écrit :

Pour le JS je ne suis pas certain (si on appelle .js toute URL finissant par ".js"), j'ai le vague souvenir qu'on a des URLs JSONP dont on s'attend à ce qu'elles provoquent une authentification transparente quand on les interroge, pour l'instant j'en resterai au mellon_no_passive sur la vue concernée.

On est sûr maintenant que ça ne pose pas de problème d'ignorer aussi le js ?

J'étais juste inquiet pour /manager/menu.json mais ça utilise un décorateur manager_required(), c'était ma seule vrai inquiétude et elle est levée.

#11

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Bloque Development #36584: Support MIDDLEWARE nouveau style dans debian_config_common.py ajouté
#12

Mis à jour par Frédéric Péters il y a plus de 4 ans

  • Bloque Development #36584: Support MIDDLEWARE nouveau style dans debian_config_common.py supprimé
#13

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Assigné à mis à Benjamin Dauvergne
#14

Mis à jour par Serghei Mihai il y a plus de 4 ans

  • Statut changé de Solution proposée à Solution validée
#15

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Statut changé de Solution validée à Résolu (à déployer)
commit 42620b50a912820ff94ca5de6cc73c10ead8fb7b
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Tue Oct 1 00:47:49 2019 +0200

    middleware: skip media/script HTTP requets (#30497)
#16

Mis à jour par Frédéric Péters il y a plus de 4 ans

  • Statut changé de Résolu (à déployer) à Solution déployée

Formats disponibles : Atom PDF