edemo / PDOauth

4 stars 5 forks source link

hash ütközés nincs email, és figyelmeztetés, csak törlés #744

Closed krosza closed 7 years ago

krosza commented 8 years ago

sso, azt a user törli aki uo. hasht ad meg mint ami már a rendszerben van, senki sem kap mailt

krosza commented 8 years ago

megerősítve,

krosza commented 8 years ago

ezzel foglalkoztál már, nekem még mindig nem jön mail

krosza commented 8 years ago

megadom az ütköző hash-t, próbálom menteni, de úgy maradok látszólag semmi sem történik utána kijelentkezek, be tudok újra jelentkezni, emailejk nem jönnek

krosza commented 8 years ago

teszt eredmény: a) két nem magyar esete ok:

magwas commented 8 years ago

a tanusított usernek menjen az email.

krosza commented 8 years ago

a 781 hibajegybe írtam a levélszövegeket

krosza commented 7 years ago

sso teszt:

  1. tanúsított felhasználó kontra új felhasználó

    javult a helyzet, most már jó címre jön a levél csak 4 db egymás után és angol szöveg, hová lehet berakni a magyart amit a 781-es jegybe írtam?

krosza commented 7 years ago
 2. két nem tanúsított felhasználó esetén

a másodikat törli a rendszer, ezt itt nem kellene, mert így nem is lehet őt tanúsítani, és a tanúsító sem tud semmit tenni ez ügyben ez egyébként az 1 esetben is probléma, de reméljük, hogy ilyen nem fog előfordulni, képernyőn megjelenő üzenetben ezért inkább azt kellene írni, hogy írj levelet a ... címre az üzenetben

krosza commented 7 years ago
  1. két nem tanúsított felhasználó esetén felhasználó véletlenül a regisztráció során ütköző hash-t adott meg, az érintett megkapta a figyelmeztető levelet, ez ok, viszont mikor a felhasználó egy másik A HELYES, hash-el tanúsításra került az érintettet mégis csak törölte a rendszer, pedig nem kellett volna
magwas commented 7 years ago

Törölni csak az alábbi két esetben:

  1. user olyan hash-t ad meg, amire már van magyar igazolás (forduljon hozzánk, ha mégis az a hash-e, mert valakit)
  2. magyar igazolás kiadásakor az ugyanolyan hash-ű usereket
magwas commented 7 years ago

Két tanúsítatlan felhasználónál csak figyelmeztetés és email, nem törlünk.

magwas commented 7 years ago

@krosza itt a modell: http://adadocs.demokracia.rulez.org/ADA/#b4440d6d-573a-4a3b-9771-e71a9d5453d8

rozsar commented 7 years ago

Mag-ra var.... #827 es merge-elheto ezzel

magwas commented 7 years ago

lásd #926