Projet

Général

Profil

Actions

Support #5968

fermé

[Vote] Erreur lors de l'accès à l'application, sur une plateforme en accès anonyme

Ajouté par David Lesimple il y a environ 10 ans. Mis à jour il y a environ 10 ans.

Statut:
Closed
Priorité:
Urgent
Assigné à:
Version cible:
-
Début:
23/10/2014
Echéance:
% réalisé:

0%

Temps estimé:
Navigateur:
Tous
Votre version de Silverpeas:
5.14.2
Système d'exploitation:
Livraison en TEST:
Livraison en PROD:

Description

Si la plateforme est configurée avec un accès public anonyme, et qu'on participe à un vote, on a cette erreur :
Etat HTTP 404 - /RecordParticipation

type Rapport d'état

message /RecordParticipation

Mis à jour par Nicolas Eysseric il y a environ 10 ans

  • Statut changé de New à Assigned
  • Assigné à mis à Cécile Bonin
  • Version cible mis à Version 5.14.3

Mis à jour par Cécile Bonin il y a environ 10 ans

  • Tracker changé de Bug à Support
  • Sujet changé de [Vote] Erreur 404 à la participation en cas d'acès anonyle à [Vote] Erreur lors de l'accès à l'application, sur une plateforme en accès anonyme
  • Statut changé de Assigned à Feedback
  • Version cible Version 5.14.3 supprimé

Pour info, en V5.9.3 sur une plateforme en accès anonyme, l'accès à une application de Vote se fait bien et lors de la participation au vote, on obtient une erreur 404.

En V5.14.2 sur une plateforme en accès anonyme, l'accès anonyme à une application de Vote ou à n'importe quelle application génère une erreur 500.
Cette erreur provient des fonctionnalités pour l'amélioration de la sécurité : gestion des tokens de session.
La plateforme étant ici configurée pour permettre l'accès anonyme, il convient de désactiver cette gestion des tokens de session. En accès anonyme, on ne se loggue pas donc il n'y a pas de session "fonctionnelle".

Pour désactiver la gestion des tokens de session, modifiez votre fichier de configuration CustomerSettings.xml comme suit :

<fileset root="${SILVERPEAS_HOME}/properties/org/silverpeas/util/">
<configfile name="security.properties">
<parameter key="security.web.protection.sessiontoken.renew">false</parameter>
<parameter key="security.web.protection.token">false</parameter>
</configfile>
</fileset>

Mis à jour par David Lesimple il y a environ 10 ans

  • Statut changé de Feedback à Closed

En 5.9.x, il ne faut autoriser le vote qu'à des utilisateurs authentifiés.

Actions

Formats disponibles : Atom PDF