Projet

Général

Profil

Bug #84104

La contrainte sec-fetch-mode=navigate est trop forte

Ajouté par Benjamin Dauvergne il y a 5 mois. Mis à jour il y a 3 mois.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
-
Début:
30 novembre 2023
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

De fait les chargements de page se font aussi avec same-origin (même si dans les logs du debugger firefox on voit "navigate", ce qui se passe n'est pas bien clair).

Je pense que sec_fetch_dest == 'document' sera plus sûr.

Révisions associées

Révision 200e009b (diff)
Ajouté par Benjamin Dauvergne il y a 3 mois

middleware: use sec-fetch-dest=document to identify page requests (#84104)

Historique

#2

Mis à jour par Benjamin Dauvergne il y a 5 mois

  • Assigné à mis à Benjamin Dauvergne
#3

Mis à jour par Robot Gitea il y a 5 mois

  • Statut changé de Nouveau à Solution proposée

Benjamin Dauvergne (bdauvergne) a ouvert une pull request sur Gitea concernant cette demande :

#4

Mis à jour par Benjamin Dauvergne il y a 5 mois

J'ai testé sur la recette Toulouse et ça corrige le souci de sso passif, mais j'ai bien l'impression que c'est un bug spécifique à firefox (ou à un plugin comme adblock), parce qu'avec chrome j'ai les bonnes valeurs de sec-fetch-dest et sec-fetch-mode qui sont envoyées.

#5

Mis à jour par Robot Gitea il y a 3 mois

  • Statut changé de Solution proposée à Solution validée

Paul Marillonnet (pmarillonnet) a approuvé une pull request sur Gitea concernant cette demande :

#6

Mis à jour par Robot Gitea il y a 3 mois

  • Statut changé de Solution validée à Résolu (à déployer)

Benjamin Dauvergne (bdauvergne) a mergé une pull request sur Gitea concernant cette demande :

#7

Mis à jour par Transition automatique il y a 3 mois

  • Statut changé de Résolu (à déployer) à Solution déployée
#8

Mis à jour par Transition automatique il y a environ un mois

Automatic expiration

Formats disponibles : Atom PDF