Projet

Général

Profil

Actions

Anomalie #26983

fermé

(REVIEW) .htaccess dans /rest n'est pas à jour avec Apache 2.4

Ajouté par David GANDRA il y a environ un an. Mis à jour il y a environ un an.

Statut:
R&D - Terminé
Priorité:
0-Bloquant
Assigné à:
Version cible:
Début:
25/10/2023
Echéance:
Projet Parapheur:
2301.0.5 (Correctif)

Description

Constaté

L'.htaccess du dossier rest n'étant plus à jour depuis que l'on est passé à Apache 2.4 (voir https://httpd.apache.org/docs/2.4/upgrading.html)
L'application ne fonctionne pas (page blache, erreur 403 sur toute les reqûetes vers le dossier rest, comme par exemple $url/rest/authenticationInformations) en appliquant les paramètres de sécurité apache2 suivant:

Deny all by default

<FilesMatch ".*">
Require all denied

Root to allow index.php

<FilesMatch "^$">
Require all granted

Core root

<FilesMatch "^(index|static|log).php$">
Require all granted

App static files

<FilesMatch ".(css|js|jpg|jpeg|png|gif|ttf|woff|woff2|svg|ico)$">
Require all granted

App tools files

<FilesMatch ".(htm|html|jar|jnlp)$">
Require all granted

Cela force l'ajout de:

Allow rest

<Location "/rest">
Require all granted

<LocationMatch "^/[^/]+/rest">
Require all granted

en solution de contournement.

J'ai déjà fais un MR, voici le lien de celle-ci: https://labs.maarch.org/maarch/MaarchParapheur/-/merge_requests/259

Comment tester ?

Tester le bon affichage de la page d'accueil de l'application est suffisant.
Le bug peut être reproduit en appliquant les paramètres de sécurité sans les solutions de contournement.

Mis à jour par Emmanuel DILLARD il y a environ un an

  • Echéance mis à 30/10/2023
  • Statut changé de A qualifier à R&D - A étudier

Mis à jour par Emmanuel DILLARD il y a environ un an

  • Sujet changé de Le .htaccess dans /rest n'est pas à jour avec Apache 2.4 à (REVIEW) .htaccess dans /rest n'est pas à jour avec Apache 2.4
  • Description mis à jour (diff)

Mis à jour par Emmanuel DILLARD il y a environ un an

  • Echéance 30/10/2023 supprimé
  • Statut changé de R&D - A étudier à R&D - A planifier
  • Assigné à Guillaume HEURTIER supprimé

Mis à jour par Emmanuel DILLARD il y a environ un an

  • Statut changé de R&D - A planifier à R&D - En cours
  • Projet Parapheur 2301.0.5 (Correctif) ajouté

Mis à jour par Emmanuel DILLARD il y a environ un an

  • Statut changé de R&D - En cours à R&D - En test

Mis à jour par Joseph AKEL il y a environ un an

  • Assigné à mis à Joseph AKEL

Mis à jour par GIT LAB il y a environ un an

Mis à jour par Emmanuel DILLARD il y a environ un an

  • Statut changé de R&D - En test à R&D - Terminé
Actions

Formats disponibles : Atom PDF