Projet

Général

Profil

Bug #7962

Cliquer sur un formulaire depuis combo devrait provoquer un SSO sur w.c.s.

Ajouté par Pierre Cros il y a plus de 8 ans. Mis à jour il y a presque 5 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Version cible:
-
Début:
30 juillet 2015
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non
Club:
Non

Description

Et c'est pas le cas sur le démonstrateur :
https://demo.combo.dev.entrouvert.org/

Je clique sur un formulaire, je suis pas loggué.

Historique

#1

Mis à jour par Thomas Noël il y a plus de 8 ans

Quand le formulaire est en accès libre, c'est effectivement le cas, ça a toujours été comme ça... (les limites du WebSSO)

Le problème est en fait plus "général" : quand un SP (comme wcs) doit afficher du contenu public, il ne fait pas de SAML. C'est souvent un peu dommage quand la page est "semi-publique" et qu'elle pourrait afficher plus de chose si le SP jouait d'abord la partie SAML (tentative de connexion).

On a des choses comme des URL /tryauth qui peuvent aider à régler le soucis, mais rien de systématique. C'est peut-être quelque chose à imaginer malgré tout, par exemple avec un cookie genre "tryauth_done" valide 10 minutes... (c'est pas joli, je sais). Si le cookie est là, on ne tente pas de SAML, sinon on essaye, dès fois que le mec s'est loggué entre temps... Bof, hein.

On pourrait aussi tenter un tryauth à chaque entrée dans un formulaire et sur la page d'accueil, au moins. C'est plus violent, mais moins bizarre.

#2

Mis à jour par Frédéric Péters il y a presque 5 ans

  • Statut changé de Nouveau à Fermé

Des /tryauth ont été ajoutés dans #8448.

Formats disponibles : Atom PDF