Projet

Général

Profil

Development #88439

applification, limiter les endpoints aux admins

Ajouté par Frédéric Péters il y a environ un mois. Mis à jour il y a environ un mois.

Statut:
Solution déployée
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
-
Début:
21 mars 2024
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

Actuellement IsAuthenticatedOrReadOnly, et ça donne accès à quiconque a un accès API via hobo qui pose

        REST_FRAMEWORK['DEFAULT_AUTHENTICATION_CLASSES'] = (
            'hobo.rest_authentication.PublikAuthentication',
            'hobo.rest_authentication.APIClientAuthentication',
        )

Il faudrait limiter aux admins, ça limiterait ainsi aux accès signés, qui correspondent à des appels intra-publik.

Historique

#1

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de Nouveau à En cours

Frédéric Péters (fpeters) a ouvert une pull request sur Gitea concernant cette demande :

#3

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de En cours à Solution proposée
#4

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de Solution proposée à Solution validée

Lauréline Guérin (lguerin) a approuvé une pull request sur Gitea concernant cette demande :

#6

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de Solution validée à Résolu (à déployer)

Frédéric Péters (fpeters) a mergé une pull request sur Gitea concernant cette demande :

#7

Mis à jour par Transition automatique il y a environ un mois

  • Statut changé de Résolu (à déployer) à Solution déployée

Formats disponibles : Atom PDF