Projet

Général

Profil

Development #42280

meilleure information à l'usager que "formulaire périmé"

Ajouté par Frédéric Péters il y a presque 4 ans. Mis à jour il y a presque 4 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
-
Début:
29 avril 2020
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

#42227 a été créé sur une analyse spécifique, oublions-la, imaginons "blocage complet des cookies" comme écrit dans #42227#note-3 et commençons par informer l'usager correctement.


Fichiers

Révisions associées

Révision a5e37270 (diff)
Ajouté par Benjamin Dauvergne il y a presque 4 ans

misc: test cookies are working in login view (#42280)

It's also tested in auth-fc login view.

Révision 1a0e3d0c (diff)
Ajouté par Benjamin Dauvergne il y a presque 4 ans

remove extra set_test_cookie (#42280)

Révision 9fadcd5f (diff)
Ajouté par Benjamin Dauvergne il y a presque 4 ans

tests: GET the login page before POST, to prevent cookies message (#42280)

Historique

#1

Mis à jour par Benjamin Dauvergne il y a presque 4 ans

  • Assigné à mis à Benjamin Dauvergne
#2

Mis à jour par Benjamin Dauvergne il y a presque 4 ans

#3

Mis à jour par Serghei Mihai il y a presque 4 ans

La modification de a2_rbac/management.py est sans rapport avec le ticket, right?

#4

Mis à jour par Benjamin Dauvergne il y a presque 4 ans

Serghei Mihai a écrit :

La modification de a2_rbac/management.py est sans rapport avec le ticket, right?

Oui, rien à voir j'ai corrigé ça dans la branche ainsi que les erreurs dans les tests CAS (qui oubliaient de passer par la page de login et son nouveau test sur les cookies).

#5

Mis à jour par Emmanuel Cazenave il y a presque 4 ans

  • Statut changé de Solution proposée à Solution validée
#6

Mis à jour par Paul Marillonnet il y a presque 4 ans

Est-ce qu'on pourrait, en plus du module FC, faire le check dans les autres modules authentic2_auth_*, qui pourraient ainsi eux-aussi informer l'usager du dysfonctionnement dû à la désactivation des cookies ?

#7

Mis à jour par Benjamin Dauvergne il y a presque 4 ans

Paul Marillonnet a écrit :

Est-ce qu'on pourrait, en plus du module FC, faire le check dans les autres modules authentic2_auth_*, qui pourraient ainsi eux-aussi informer l'usager du dysfonctionnement dû à la désactivation des cookies ?

Je pensais l'avoir écrit dans le ticket mais non. J'ai visé uniquement FC parce que c'est le seul cas où on aura pas de connexion initiée par l'IdP (sur une connexion initiée par l'IdP on a pas le temps de poser le cookie de session pour le test) et pour les autres cas on ne les utilise jamais pour des usagers qui sont à 99,9% de la cible. Mais oui on pourrait au moins pour auth_oidc pour auth_saml il faudrait que ça passe par django-mellon plutôt que de surcharger ses vues ici. Je vais déjà pousser ça.

#8

Mis à jour par Paul Marillonnet il y a presque 4 ans

Benjamin Dauvergne a écrit :

Je pensais l'avoir écrit dans le ticket mais non. J'ai visé uniquement FC parce que c'est le seul cas où on aura pas de connexion initiée par l'IdP (sur une connexion initiée par l'IdP on a pas le temps de poser le cookie de session pour le test) et pour les autres cas on ne les utilise jamais pour des usagers qui sont à 99,9% de la cible. Mais oui on pourrait au moins pour auth_oidc pour auth_saml il faudrait que ça passe par django-mellon plutôt que de surcharger ses vues ici. Je vais déjà pousser ça.

Ok oui ça sera dans des tickets à part. Pousse donc.

#9

Mis à jour par Benjamin Dauvergne il y a presque 4 ans

  • Statut changé de Solution validée à Résolu (à déployer)
commit 9fadcd5f9d941a2d06961587c1ae8d044c8bfd85
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Tue May 5 19:14:15 2020 +0200

    tests: GET the login page before POST, to prevent cookies message (#42280)

commit 1a0e3d0c175bb5a33aefa99465953cf78c5b8ea1
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Tue May 5 19:14:11 2020 +0200

    remove extra set_test_cookie (#42280)

commit a5e372707ecc88d25250486415d37e342be8b2d9
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Fri May 1 19:06:45 2020 +0200

    misc: test cookies are working in login view (#42280)

    It's also tested in auth-fc login view.
#10

Mis à jour par Frédéric Péters il y a presque 4 ans

  • Statut changé de Résolu (à déployer) à Solution déployée

Formats disponibles : Atom PDF