Skip to content

[TECH] Utiliser une 401 plutôt qu'une 403 en cas d'erreur de mot de passe dans la page de connexion à l'espace surveillant (PIX-17461). #12029

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Conversation

AndreiaPena
Copy link
Member

@AndreiaPena AndreiaPena commented Apr 11, 2025

🌸 Problème

Une enseignante voit un drôle de message d'erreur sur Pix Certif, lorsqu'elle veut se connecter à l'espace Surveillant.

Capture d’écran 2025-04-11 à 10 35 56

Ce message provient de Baleen, lorsqu'une 403 (forbidden error) est remontée par notre API.

🌳 Proposition

Une erreur de mot de passe ne devrait pas retourner une 403 mais une 401.

🤧 Pour tester

Aller sur l'espace surveillant, renseigner un id de session EXISTANT mais un mot de passe bidon.

Voir le message suivant :

Capture d’écran 2025-04-11 à 10 26 43

@AndreiaPena AndreiaPena self-assigned this Apr 11, 2025
@AndreiaPena AndreiaPena requested a review from a team as a code owner April 11, 2025 08:32
@pix-bot-github
Copy link

Une fois les applications déployées, elles seront accessibles via les liens suivants :

Les variables d'environnement seront accessibles via les liens suivants :

@AndreiaPena AndreiaPena requested a review from Agnes-V April 11, 2025 08:39
Copy link
Member

@yaf yaf left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

🚀

@yaf
Copy link
Member

yaf commented Apr 11, 2025

✔️ Revue func ok

image

@yaf yaf added Func Review OK PO validated functionally the PR and removed 👀 Func Review Needed Need PO validation for this functionally labels Apr 11, 2025
@Agnes-V
Copy link
Contributor

Agnes-V commented Apr 11, 2025

Test avec numéro de session KO + mot de passe de session KO = 404
Test avec numéro de session OK + mot de passe de session KO = 401 ✅

J'ai un souci avec les codes postaux de naissance 75010 et 75011... :thinking_face:
Capture d’écran 2025-04-11 à 12 02 14
Sans doute aucun lien mais comme le souci sur 75011 a été réparé en prod et en recette, je le remonte quand même au cas où. 🤷🏽‍♀️

@yaf
Copy link
Member

yaf commented Apr 11, 2025

Sans doute aucun lien mais comme le souci sur 75011 a été réparé en prod et en recette, je le remonte quand même au cas où. 🤷🏽‍♀️

Sur les RA, il n'y a ni le 75010 ni le 75011.

Nous pourrions peut-être traité tout ça dans l'épix sur les seeds ?

@yaf
Copy link
Member

yaf commented Apr 11, 2025

Test avec numéro de session KO + mot de passe de session KO = 404

Est-ce que c'est ok ça comme comportement ?

@AndreiaPena
Copy link
Member Author

Test avec numéro de session KO + mot de passe de session KO = 404

Est-ce que c'est ok ça comme comportement ?

ça ne me choque pas, on fait la vérification de l'existence de la session en premier, si elle n'existe pas alors aucune chance que le mot de passe soit bon

@pix-service-auto-merge pix-service-auto-merge force-pushed the pix-17461-use-401-instead-of-403-http-error-for-supervize-session branch from e3f28bb to 8931ec9 Compare April 11, 2025 12:39
@pix-service-auto-merge pix-service-auto-merge merged commit e39a040 into dev Apr 11, 2025
9 of 11 checks passed
@pix-service-auto-merge pix-service-auto-merge deleted the pix-17461-use-401-instead-of-403-http-error-for-supervize-session branch April 11, 2025 12:46
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

Successfully merging this pull request may close these issues.

7 participants