Closed odelcroi closed 1 month ago
solution 1 : l'écran en question
L'écran équivalent FranceConnect ça donne ça. Avec donc une demande de confirmation.
Chez nous cela pourrait etre davantage une page de bienvenue qui confirme juste que la connexion est successful
Voici un design simple pour l'écran de redirection "deguisé" en écran de bienveu
Probleme : après un login successful, la redirection vers le mobile ne fonctionne pas, si on vient de MCP Cause : CSP trop restrictive sur MCP
Si on vient de AC (et non MCP), cela fonctionne
exemple :
form action : * la redirection finale vers "tchap://" ne lui plait pas, d'où l'intermediation avec cet écran
Solution 1 : écran intermediaire https://github.com/element-hq/synapse/blob/develop/synapse/res/templates/sso_auth_account_details.html
Cet écran est nécessaire pour ouvrir l'application Tchap en bypassant les CSP que les FI peuvent imposer en header
Solution 2 : ne pas utiliser le scheme tchap:// mais plutot un https://