-
Notifications
You must be signed in to change notification settings - Fork 57
[TECH] Utiliser une 401 plutôt qu'une 403 en cas d'erreur de mot de passe dans la page de connexion à l'espace surveillant (PIX-17461). #12029
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Conversation
Une fois les applications déployées, elles seront accessibles via les liens suivants :
Les variables d'environnement seront accessibles via les liens suivants : |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
🚀
Sur les RA, il n'y a ni le 75010 ni le 75011. Nous pourrions peut-être traité tout ça dans l'épix sur les seeds ? |
Est-ce que c'est ok ça comme comportement ? |
ça ne me choque pas, on fait la vérification de l'existence de la session en premier, si elle n'existe pas alors aucune chance que le mot de passe soit bon |
…nSupervisingLoginError
e3f28bb
to
8931ec9
Compare
🌸 Problème
Une enseignante voit un drôle de message d'erreur sur Pix Certif, lorsqu'elle veut se connecter à l'espace Surveillant.
Ce message provient de Baleen, lorsqu'une 403 (forbidden error) est remontée par notre API.
🌳 Proposition
Une erreur de mot de passe ne devrait pas retourner une 403 mais une 401.
🤧 Pour tester
Aller sur l'espace surveillant, renseigner un id de session EXISTANT mais un mot de passe bidon.
Voir le message suivant :