Anomalie #26983
fermé(REVIEW) .htaccess dans /rest n'est pas à jour avec Apache 2.4
Description
Constaté
L'.htaccess du dossier rest n'étant plus à jour depuis que l'on est passé à Apache 2.4 (voir https://httpd.apache.org/docs/2.4/upgrading.html)
L'application ne fonctionne pas (page blache, erreur 403 sur toute les reqûetes vers le dossier rest, comme par exemple $url/rest/authenticationInformations) en appliquant les paramètres de sécurité apache2 suivant:
Deny all by default¶
<FilesMatch ".*">
Require all denied
Root to allow index.php¶
<FilesMatch "^$">
Require all granted
Core root¶
<FilesMatch "^(index|static|log).php$">
Require all granted
App static files¶
<FilesMatch ".(css|js|jpg|jpeg|png|gif|ttf|woff|woff2|svg|ico)$">
Require all granted
App tools files¶
<FilesMatch ".(htm|html|jar|jnlp)$">
Require all granted
Cela force l'ajout de:
Allow rest¶
<Location "/rest">
Require all granted
<LocationMatch "^/[^/]+/rest">
Require all granted
en solution de contournement.
J'ai déjà fais un MR, voici le lien de celle-ci: https://labs.maarch.org/maarch/MaarchParapheur/-/merge_requests/259
Comment tester ?
Tester le bon affichage de la page d'accueil de l'application est suffisant.
Le bug peut être reproduit en appliquant les paramètres de sécurité sans les solutions de contournement.
Mis à jour par Emmanuel DILLARD il y a environ un an
- Echéance mis à 30/10/2023
- Statut changé de A qualifier à R&D - A étudier
Mis à jour par Emmanuel DILLARD il y a environ un an
- Sujet changé de Le .htaccess dans /rest n'est pas à jour avec Apache 2.4 à (REVIEW) .htaccess dans /rest n'est pas à jour avec Apache 2.4
- Description mis à jour (diff)
Mis à jour par Emmanuel DILLARD il y a environ un an
- Echéance
30/10/2023supprimé - Statut changé de R&D - A étudier à R&D - A planifier
- Assigné à
Guillaume HEURTIERsupprimé
Mis à jour par Emmanuel DILLARD il y a environ un an
- Statut changé de R&D - A planifier à R&D - En cours
- Projet Parapheur 2301.0.5 (Correctif) ajouté
Mis à jour par Emmanuel DILLARD il y a environ un an
- Statut changé de R&D - En cours à R&D - En test
Mis à jour par GIT LAB il y a environ un an
[CREATION] MR sur 2301_releases (fix/26983/2301.0.x) par Joseph AKEL joseph.akel@maarch.org
https://labs.maarch.org/maarch/MaarchParapheur/commit/ee44743a09e1cab5567648ae020b8b91bc5bfd16
Mis à jour par Emmanuel DILLARD il y a environ un an
- Statut changé de R&D - En test à R&D - Terminé