Open jdauphant opened 2 years ago
L'api tchap permet de vérifier que l'email renseigné appartient bien au service public
On envoie l'adresse entière à l'api
https://github.com/betagouv/secretariat/blob/07641a963cf0cdc45bf6a8c8a3d924de751cb25c/src/controllers/utils.ts#L209-L217
N'envoyer que le domaine
toujours d'actu ?
Contexte :
L'api tchap permet de vérifier que l'email renseigné appartient bien au service public
Problème :
On envoie l'adresse entière à l'api
https://github.com/betagouv/secretariat/blob/07641a963cf0cdc45bf6a8c8a3d924de751cb25c/src/controllers/utils.ts#L209-L217
Proposition :
N'envoyer que le domaine