Closed yblatti closed 1 month ago
Quelle serait la meilleure solution ?
application.properties
: application.external.url
J'ai l'impression que la deuxième solution fait plus de sens, car elle prends en compte le cas des reverse proxy.
Remonté chez arxit : FS#23633
Merci @arxit-ygr !
Dans
src/main/java/ch/asit_asso/extract/authentication/twofactor/TwoFactorCookie.java
le path du Cookie est harcodé :Si extract est déployé dans un autre contexte (par ex :
/extract-dev
ou dans ROOT/
), le serveur va toujours envoyer un cookie (header set-cookie) avec le path/extract
, le client ne le renverra jamais lors des requêtes suivantes car le path ne correspond pas.