Développement #87701
authn tél : dans le moyen d’authentification login / mot de passe, ne prendre que les attributs requis comme comme candidats attributs identifiants
0%
Description
Un attribut de type numéro de téléphone mais non requis ne doit pas être présent dans la liste des attributs identifiants potentiels pour l’authn mobile.
Related issues
History
Updated by Robot Gitea 9 months ago
Paul Marillonnet (pmarillonnet) a ouvert une pull request sur Gitea concernant cette demande :
- URL : https://git.entrouvert.org/entrouvert/authentic/pulls/268
- Titre : WIP: use only required attributes as phone identifier candidates (#87701)
- Modifications : https://git.entrouvert.org/entrouvert/authentic/pulls/268/files
Updated by Paul Marillonnet 9 months ago
- Related to Développement #49212: Création de compte avec un numéro de téléphone mobile added
Updated by Paul Marillonnet 9 months ago
- Status changed from Solution proposée to En cours
Euh, je ne suis pas sûr en fait, je dois réfléchir aux parcours. Par exemple, quid d’un attribut identifiant pas requis et que l’usager écrase par mégarde ?
Updated by Paul Marillonnet 9 months ago
- Status changed from En cours to Rejeté
Paul Marillonnet a écrit :
Euh, je ne suis pas sûr en fait, je dois réfléchir aux parcours. Par exemple, quid d’un attribut identifiant pas requis et que l’usager écrase par mégarde ?
En fait c’est plutôt #87765 qui manque actuellement. Je rejette celui-ci qui est une condition suffisante mais pas nécessaire à la prévention de l’écrasement mentionné ici.