tchapgouv / tchap-product

Discussions sur les différents points de design
3 stars 0 forks source link

Agentconnect : La redirection vers le mobile depuis MCP ne fonctionne pas #403

Closed odelcroi closed 1 month ago

odelcroi commented 2 months ago

Probleme : après un login successful, la redirection vers le mobile ne fonctionne pas, si on vient de MCP Cause : CSP trop restrictive sur MCP

Si on vient de AC (et non MCP), cela fonctionne

exemple :

image (2)

form action : * la redirection finale vers "tchap://" ne lui plait pas, d'où l'intermediation avec cet écran

Solution 1 : écran intermediaire https://github.com/element-hq/synapse/blob/develop/synapse/res/templates/sso_auth_account_details.html

Cet écran est nécessaire pour ouvrir l'application Tchap en bypassant les CSP que les FI peuvent imposer en header

Solution 2 : ne pas utiliser le scheme tchap:// mais plutot un https://

odelcroi commented 2 months ago

solution 1 : l'écran en question

image (3)
areox-net commented 2 months ago

L'écran équivalent FranceConnect ça donne ça. Avec donc une demande de confirmation. Screenshot 2024-09-23 at 14 44 57

Chez nous cela pourrait etre davantage une page de bienvenue qui confirme juste que la connexion est successful

areox-net commented 2 months ago

Voici un design simple pour l'écran de redirection "deguisé" en écran de bienveu

image