Development #87701
authn tél : dans le moyen d’authentification login / mot de passe, ne prendre que les attributs requis comme comme candidats attributs identifiants
0%
Description
Un attribut de type numéro de téléphone mais non requis ne doit pas être présent dans la liste des attributs identifiants potentiels pour l’authn mobile.
Demandes liées
Historique
Mis à jour par Robot Gitea il y a environ 2 mois
Paul Marillonnet (pmarillonnet) a ouvert une pull request sur Gitea concernant cette demande :
- URL : https://git.entrouvert.org/entrouvert/authentic/pulls/268
- Titre : WIP: use only required attributes as phone identifier candidates (#87701)
- Modifications : https://git.entrouvert.org/entrouvert/authentic/pulls/268/files
Mis à jour par Paul Marillonnet il y a environ 2 mois
- Lié à Development #49212: Création de compte avec un numéro de téléphone mobile ajouté
Mis à jour par Paul Marillonnet il y a environ 2 mois
- Statut changé de Solution proposée à En cours
Euh, je ne suis pas sûr en fait, je dois réfléchir aux parcours. Par exemple, quid d’un attribut identifiant pas requis et que l’usager écrase par mégarde ?
Mis à jour par Paul Marillonnet il y a environ 2 mois
- Statut changé de En cours à Rejeté
Paul Marillonnet a écrit :
Euh, je ne suis pas sûr en fait, je dois réfléchir aux parcours. Par exemple, quid d’un attribut identifiant pas requis et que l’usager écrase par mégarde ?
En fait c’est plutôt #87765 qui manque actuellement. Je rejette celui-ci qui est une condition suffisante mais pas nécessaire à la prévention de l’écrasement mentionné ici.