Projet

Général

Profil

Bug #7388

blank page /idp/saml2/continue

Ajouté par Frédéric Péters il y a presque 9 ans. Mis à jour il y a plus de 6 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
Début:
27 mai 2015
Echéance:
% réalisé:

100%

Temps estimé:
Patch proposed:
Non
Planning:

Description

After an account has been created we get redirected to that URL that shows a blank page. (this happened to Pierre on imio.entrouvert.org, but I think I also got it on maarch.dev.entrouvert.org).


Fichiers

Révisions associées

Révision e941b39a (diff)
Ajouté par Benjamin Dauvergne il y a presque 9 ans

auth_frontends: build next URL passed to registration by adding the nonce

fixes #7388

Révision a3763d2b (diff)
Ajouté par Benjamin Dauvergne il y a environ 7 ans

login: fix bug in user of registration URL (fixes #15924)

Resolution of #7610 broken the behaviour of the registration_url template
variables introduced in #7388.

Historique

#1

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

  • Assigné à mis à Serghei Mihai
  • Version cible mis à 2.2.0
#2

Mis à jour par Serghei Mihai il y a presque 9 ans

The nonce parameter is lost during the registration process.

I see two variants:

  • try to preserve the nonce in the registration token which by consequence will be much longer * ignore the missing nonce and redirect user to homepage
#3

Mis à jour par Thomas Noël il y a presque 9 ans

Serghei Mihai a écrit :

  • ignore the missing nonce and redirect user to homepage

I think we should try to redirect the user to the first site. Can we store the nounce in a cookie, for 3 ou 4 hours ? On redirect, use the cookie-nounce if it's here (tipical use case: the user registers and validates his account in the same session of the same browser, in less than 30 min). If the nounce is not here, redirect to 'account_management'. Best effort...

(I don't know about security issues with this process)

#4

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

Just dont loose it.

#5

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

  • Statut changé de Nouveau à Résolu (à déployer)
  • % réalisé changé de 0 à 100
#6

Mis à jour par Benjamin Dauvergne il y a environ 8 ans

  • Statut changé de Résolu (à déployer) à Solution déployée
#7

Mis à jour par Benjamin Dauvergne il y a plus de 6 ans

  • Statut changé de Solution déployée à Fermé

Formats disponibles : Atom PDF