Development #38748
affichage erreur retour FranceConnect
0%
Description
On peut avoir un retour de FC qui soit .../fc/callback/?...&error=invalid_scope&error_description=Requested+scope+%22openid+profile+birth+email%22.%0AScope+authorized+%22email%2Copenid%2Cbirthdate%2Cgiven_name%2Cfamily_name%22
mais lors d'un SSO ça continue en redirections, /idp/saml2/continue puis /login/, et il n'y a pas de retour sur cette page concernant le fait qu'il y a eu une erreur.
Fichiers
Révisions associées
Historique
Mis à jour par Benjamin Dauvergne il y a plus de 4 ans
- Fichier 0001-auth2_fc-display-an-error-message-on-misc-error-code.patch 0001-auth2_fc-display-an-error-message-on-misc-error-code.patch ajouté
- Statut changé de Nouveau à Solution proposée
- Patch proposed changé de Non à Oui
J'ai greppé un peu les logs et on a jamais eu d'autre erreur qu'invalid_scope (enfait FC ne signale jamais les cas de refus d'authent, il ne le permet pas, il fournit juste un lien de retour en utilisant le Referrer) et on a dans error_description le détail des scopes demandé et des scopes autorisés. J'ai ajouté un message détaillé en front et monté le niveau de log en warning.
Mis à jour par Valentin Deniaud il y a plus de 4 ans
- Statut changé de Solution proposée à Solution validée
Mis à jour par Benjamin Dauvergne il y a plus de 4 ans
- Statut changé de Solution validée à Résolu (à déployer)
commit c561651d4f409226f47f30e6292dc38e38ab01ce Author: Benjamin Dauvergne <bdauvergne@entrouvert.com> Date: Fri Jan 3 11:40:19 2020 +0100 auth2_fc: display an error message on misc error code (#38748) An error message is displayed after receiving an error code from FC different from access_denied. The same error code is logged at level ERROR instead of DEBUG.
Mis à jour par Frédéric Péters il y a plus de 4 ans
- Statut changé de Résolu (à déployer) à Solution déployée
auth2_fc: display an error message on misc error code (#38748)
An error message is displayed after receiving an error code from FC
different from access_denied. The same error code is logged at level
ERROR instead of DEBUG.