-
Notifications
You must be signed in to change notification settings - Fork 24
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Ajout authentification dans une application simple #170
Comments
Je ne comprend pas trop ce que tu cherches à sécuriser, en particulier s’il s’agit d’une application « juste du front » ?? Compliqué de répondre sans cette information. Pour 1., je pense que cela vient simplement du fait que la requête OPTIONS déclenche une 500 sur UsersHub, ce qui fait planter la vérification CORS. Dans tous les cas UsersHub est un outil vieillissant construit en dehors des standards d’authentification établie, et je ne peux que décourager à l’utiliser pour tous nouveau projet. Une solution pour exploiter la base de données des utilisateurs de GeoNature (c’est bien ça le but ?) peut être le module |
Au départ on avait un projet pur js-html-css, et on en a fait un projet Angular. Mais du coup comme notre projet est un angular simple, on a envisagé de pouvoir directement appeler "/pypn/auth/login" depuis le front (et de ne pas implémenter de backend du tout pour cette application). Au final notre but est d'interroger la base utilisateur geonature, pour savoir si un utilisateur peut se connecter à l'application ou non. |
Si je comprend bien, les informations à protéger sont contenu dans l’application front elle-même. Auquel cas, que celle-ci refuse de les afficher n’est qu’une illusion de sécurité : finalement les informations confidentielles sont déjà sur le navigateur du visiteur, et un peu de bidouille suffira pour y accéder. Protéger l’accès à l’application elle-même me semble encore le plus raisonnable, et cela doit être faisable en utilisant les identifiants de GeoNature grâce à |
Pour préciser, on est pas sur de l'info avec de la haute sensibilité. C'est d'ailleurs actuellement déjà en ligne mais on souhaite limiter la visualisation à des personnes à qui on autorise l'accès. |
Ben non, justement. |
parce que ces informations sont contenues dans le back en effet ;) je viens de comprendre |
Contexte:
On essaye d'ajouter un système l'authentification à une application simple (juste du front).
Pour cela on voudrait atteindre l'api userhub, avec la route auth/login.
(Pour rappel je travaille en local et j'essaye d'atteindre des serveurs à distances)
Pistes:
On a 3 pistes pour appeler cette route:
Une option interressante car elle nous permettrait de faire au plus simple avec juste angular en front.
Cependant cette route est protégé en cors: No 'Access-Control-Allow-Origin'
ou
ou
Contrairement au 1, pas d'erreur cors dans ce cas là.
Laquelle de ces options semble la meilleure?
Je ne suis pas sûr d'avoir bien compris pourquoi la 1 à une erreur "cors" et pas la 3.
The text was updated successfully, but these errors were encountered: