ChristopheBrun / hypothese_v4

Version actuelle du site (Yii2)
https://www.hypothese.net
Other
0 stars 0 forks source link

Appel de pages en boucle quand une session expire #3

Closed ChristopheBrun closed 4 years ago

ChristopheBrun commented 4 years ago

Se connecter comme superadmin Se positionner sur la page "Administration" ou une autre page réservée aux utilisateurs identifiés Laisser la session expirer Rafraichir l'écran avec la page "Administration" dessus : le rechargement de la page échoue puisque l'utilisateur n'est plus identifié mais il y a un appel en boucle qui fait planter le site.

ChristopheBrun commented 4 years ago

Comportement identique après avoir supprimé les règles d'accès public pour index & contact dans SiteController

ChristopheBrun commented 4 years ago

La page d'erreur site/error était elle aussi en accès restreint, d'où la boucle : AccessControl renvoyait l'utilisateur non authentifié vers la page d'erreur, qui avait besoin d'une authentification, d'où nouvelle intervention du filtre qui renvoyait sur la page d'erreur etc...

fixed