Fix la redirection lors d'un logout CAS #689

Merged
lstephan merged 0 commits from Aufinal/fix_cas_redirect into master 2019-11-28 16:08:51 +01:00
lstephan commented 2019-11-27 13:26:51 +01:00 (Migrated from git.eleves.ens.fr)

Le CAS de l'ENS est mal paramétré, et le paramètre GET de redirection est service et non url comme prévu dans la doc CAS (et donc dans le module django-cas-ng)...

Le problème est signalé au SPI, mais en attendant on le patch à la main pour des raisons de sécurité (notamment pour le login générique en K-Fêt).

Effet de bord : quand on se logout de CAS sans redirection, il n'y a pas de message de logout : ça faisait juste du clutter inutile à la connexion suivante...

Le CAS de l'ENS est mal paramétré, et le paramètre GET de redirection est `service` et non `url` comme prévu dans la doc CAS (et donc dans le module `django-cas-ng`)... Le problème est signalé au SPI, mais en attendant on le patch à la main pour des raisons de sécurité (notamment pour le login générique en K-Fêt). Effet de bord : quand on se logout de CAS sans redirection, il n'y a pas de message de logout : ça faisait juste du clutter inutile à la connexion suivante...
mpepin commented 2019-11-27 16:26:50 +01:00 (Migrated from git.eleves.ens.fr)

lgtm mais je ne peux pas tester, tu as vérifié que ça fonctionnait ?

lgtm mais je ne peux pas tester, tu as vérifié que ça fonctionnait ?
mpepin commented 2019-11-28 16:08:51 +01:00 (Migrated from git.eleves.ens.fr)

merged

merged
mpepin commented 2019-11-28 16:08:52 +01:00 (Migrated from git.eleves.ens.fr)

mentioned in commit 94d5e0f0ac

mentioned in commit 94d5e0f0accd4f8da857bfc6c006beee472cd9a0
mpepin commented 2019-11-28 16:10:23 +01:00 (Migrated from git.eleves.ens.fr)

mentioned in commit 4c7993f48f

mentioned in commit 4c7993f48f77d6f5b993041b72fcb0113d7f8a08
mpepin commented 2019-11-28 16:12:02 +01:00 (Migrated from git.eleves.ens.fr)

mentioned in merge request !383

mentioned in merge request !383
areitz commented 2019-12-02 22:51:52 +01:00 (Migrated from git.eleves.ens.fr)

Fixes #236

Fixes #236
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: DGNum/gestioCOF#689
No description provided.