[incarner ↪ fix_autoriser] 5 commits

spip-contrib-extensions/incarner | 5 commits

Par Cerdic, le 1er novembre 2021 à 14h00min :

La fonction incarner_cle_valide() retourne l’id_auteur si il a une cle valide, false sinon, et on evite d’ecrire les meta a chaque appel de la fonction (toutes les minutes, ca suffit)

Modifié
incarner_fonctions.php

Détails : La fonction incarner_cle_valide() retourne l'id_auteur si il a une cle valide, false sinon, et on evite d'ecrire les meta a chaque appel de la fonction (toutes les minutes, ca suffit) · de4cd32bbd - incarner - SPIP on GIT

==============================
Par Cerdic, le 1er novembre 2021 à 14h01min :

Pas la peine de poser une cle lors du login des webmestre + simplifier le code en utilisant le retour de incarner_cle_valide()

Modifié
incarner_pipelines.php
paquet.xml

Détails : Pas la peine de poser une cle lors du login des webmestre + simplifier le code en utilisant le retour de incarner_cle_valide() · 5033019e52 - incarner - SPIP on GIT

==============================
Par Cerdic, le 1er novembre 2021 à 14h03min :

Differencier l’autorisation debug (il suffit d’avoir un cookie spip_cle_incarner) et l’autorisation incarner : on accepte sur foi du cookie uniquement si il correspond a la personne qu’on veut incarner

Modifié
incarner_autorisations.php

Détails : Differencier l'autorisation debug (il suffit d'avoir un cookie spip_cle_incarner) et l'autorisation incarner : on accepte sur foi du cookie uniquement si il correspond a la personne qu'on veut incarner · e083a81be4 - incarner - SPIP on GIT

==============================
Par Cerdic, le 1er novembre 2021 à 14h43min :

Le cas de la cle etant verifie dans auth_incarner_dist() et le rollback etant un cas particulier de l’action, plus la peine de tester ce cas dans autoriser_incarner()
Cela evite le cas A incarne B incarne A… (B peut rollback vers A, mais pas de nouveau incarner A)

Modifié
auth/incarner.php
incarner_autorisations.php

Détails : Le cas de la cle etant verifie dans auth_incarner_dist() et le rollback etant un cas particulier de l'action, plus la peine de tester ce cas dans autoriser_incarner() · a53efac558 - incarner - SPIP on GIT

==============================
Par Cerdic, le 1er novembre 2021 à 14h44min :

L’action incarner etant un peu sensible, il est preferable de la signer par un hash plutot que de laisser l’entree libre, meme si ensuite on fait des appel a autoriser

Modifié
action/incarner.php
incarner_pipelines.php

Détails : L'action incarner etant un peu sensible, il est preferable de la signer par un hash plutot que de laisser l'entree libre, meme si ensuite on fait des appel a autoriser · 07ddb0be6d - incarner - SPIP on GIT