Régression #15959
fermé
authentification : connexion persistante
Ajouté par Henri QUENEAU il y a presque 4 ans.
Mis à jour il y a plus de 3 ans.
Description
En tant qu'utilisateur, je me connecte à maarch.
Je laisse mon navigateur ouvert pendant plusieurs heures.
Lorsque je reviens, je suis toujours connecté.
l'application ne se déconnecte plus automatiquement.
test fait sur la démo et chez les clients
- Statut changé de A qualifier à A traiter
- Sujet changé de connexion persistante à authentification : connexion persistante
- Statut changé de A traiter à R&D - A planifier
- Version cible changé de Inscription Backlog Courrier à 20.10 (Fin de vie)
- Projet changé de 298 à 299
- Statut changé de R&D - A planifier à R&D - En cours
- Assigné à
EDI PO supprimé
- Echéance mis à 26/01/2021
- Assigné à mis à Florian AZIZIAN
- Statut changé de R&D - En cours à R&D - Terminé
Le système d'authentification a été revue dans cette version.
Sécurité
- La déconnexion après un temps d'inactivité a été supprimé. Un nouveau système de jeton de connexion a été mis en place. Ce jeton se réinitialise automatiquement toutes les 30 minutes lorsque l'utilisateur est connecté.
- Aussi, l'utilisateur devra se reconnecter tous les X jours. Ce temps de reconnexion forcé est paramétrable dans la balise cookieTime du config.json. Par défaut, la valeur est mise à 7 jours.
(https://docs.maarch.org/gitbook/html/MaarchCourrier/20.10/guat/guat_migration/home.html)
Le jeton de connexion renforce la sécurité et permet de se protéger contre certains types d'attaques.
- Assigné à changé de Florian AZIZIAN à Henri QUENEAU
- Projet changé de 299 à 298
Florian AZIZIAN a écrit :
Le système d'authentification a été revue dans cette version.
Sécurité
- La déconnexion après un temps d'inactivité a été supprimé. Un nouveau système de jeton de connexion a été mis en place. Ce jeton se réinitialise automatiquement toutes les 30 minutes lorsque l'utilisateur est connecté.
- Aussi, l'utilisateur devra se reconnecter tous les X jours. Ce temps de reconnexion forcé est paramétrable dans la balise cookieTime du config.json. Par défaut, la valeur est mise à 7 jours.
(https://docs.maarch.org/gitbook/html/MaarchCourrier/20.10/guat/guat_migration/home.html)
Le jeton de connexion renforce la sécurité et permet de se protéger contre certains types d'attaques.
Je ne suis pas convaincue de ça car pour ma part, je n'éteint jamais mon poste et je ne ferme ni mon navigateur.
Quand j'ouvre la démo, le lendemain quand je reviens , l'application est toujours connecté avec le profil de l'utilisateur avec lequel j'étais connecté
- Projet changé de 298 à Backlog Courrier
- Version cible changé de 20.10 (Fin de vie) à 20.10
Formats disponibles : Atom
PDF