Projet

Général

Profil

Development #35225

requests_wrapper: intégrer params à l'URL avant la signature

Ajouté par Serghei Mihai il y a plus de 4 ans. Mis à jour il y a plus de 4 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
-
Début:
05 août 2019
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

Car la signature d'une requete doit être le dernier paramètre dans l'url (cf. #35057).


Fichiers

Révisions associées

Révision 546336ac (diff)
Ajouté par Benjamin Dauvergne il y a plus de 4 ans

requests_wrapper: sign URL of prepared requests (#35225)

Révision b29f7235 (diff)
Ajouté par Benjamin Dauvergne il y a plus de 4 ans

requests_wrapper: sign URL of prepared requests (#35225)

Historique

#2

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Sujet changé de newsletters: passer les paramètres uuid et mobile dans l'url avant la signature à requests_wrapper: intégrer params à l'URL avant la signature

En fait c'est combo.utils.requests_wrapper.Requests qui doit être corrigé.

#3

Mis à jour par Serghei Mihai il y a plus de 4 ans

C'est ce que je me suis dit en regardant notre code qui surcharge requests.

#4

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Assigné à changé de Serghei Mihai à Benjamin Dauvergne
#5

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

#6

Mis à jour par Serghei Mihai il y a plus de 4 ans

Benj, j'ai adapté les autres tests et rajouté un check que la signature est bien le dernier paramètre dans l'url.
Je te laisse dire quoi.

#9

Mis à jour par Thomas Noël il y a plus de 4 ans

Pour vérifier la correction faite par le patch, il faudrait vérifier que la requête produite par test_get_subscriptions_signature_check est correctement signée (ce qui ne doit pas être le cas sans le patch, à cause des arguments ajoutés après signature)

#10

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

Thomas Noël a écrit :

Pour vérifier la correction faite par le patch, il faudrait vérifier que la requête produite par test_get_subscriptions_signature_check est correctement signée (ce qui ne doit pas être le cas sans le patch, à cause des arguments ajoutés après signature)

C'est vérifié dans mon patch.

#12

Mis à jour par Serghei Mihai il y a plus de 4 ans

  • Statut changé de Solution proposée à Solution validée

Go.

#13

Mis à jour par Benjamin Dauvergne il y a plus de 4 ans

  • Statut changé de Solution validée à Résolu (à déployer)
commit 546336acc75f1922929b01b88463d54d568a5eea
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Mon Aug 5 18:57:06 2019 +0200

    requests_wrapper: sign URL of prepared requests (#35225)
#14

Mis à jour par Serghei Mihai il y a plus de 4 ans

  • Statut changé de Résolu (à déployer) à Solution déployée
#15

Mis à jour par Serghei Mihai il y a plus de 4 ans

Commit poussé dans la branch hotfix/v2.26, à envoyer en prod ce soir.

Formats disponibles : Atom PDF