Développement #33279
Mentionner les cookies dans le message de csrf_token_check
Status:
Nouveau
Priority:
Normal
Assignee:
-
Category:
-
Target version:
-
Start date:
20 May 2019
Due date:
% Done:
0%
Estimated time:
Patch proposed:
No
Planning:
No
Description
Authentic ajoute un message "Ce formulaire était périmé, veuillez ré-essayer." quand la vérification CSRF échoue (cf csrf_token_check dans src/authentic2/utils.py) mais la raison la plus commune, il me semble, est l'absence de cookie.
Je suggérerais d'étendre le message pour également mentionner cette situation; ça pourrait simplement être l'ajout de "Si le problème persiste vous devriez vérifier que votre navigateur, ou une extension, ne bloque pas l'envoi de cookies.".