spip-contrib-extensions/incarner | 5 commits
Par Cerdic, le 1er novembre 2021 à 14h00min :
La fonction incarner_cle_valide() retourne l’id_auteur si il a une cle valide, false sinon, et on evite d’ecrire les meta a chaque appel de la fonction (toutes les minutes, ca suffit)
Modifié
incarner_fonctions.php
==============================
Par Cerdic, le 1er novembre 2021 à 14h01min :
Pas la peine de poser une cle lors du login des webmestre + simplifier le code en utilisant le retour de incarner_cle_valide()
Modifié
incarner_pipelines.php
paquet.xml
==============================
Par Cerdic, le 1er novembre 2021 à 14h03min :
Differencier l’autorisation debug (il suffit d’avoir un cookie spip_cle_incarner) et l’autorisation incarner : on accepte sur foi du cookie uniquement si il correspond a la personne qu’on veut incarner
Modifié
incarner_autorisations.php
==============================
Par Cerdic, le 1er novembre 2021 à 14h43min :
Le cas de la cle etant verifie dans auth_incarner_dist() et le rollback etant un cas particulier de l’action, plus la peine de tester ce cas dans autoriser_incarner()
Cela evite le cas A incarne B incarne A… (B peut rollback vers A, mais pas de nouveau incarner A)
Modifié
auth/incarner.php
incarner_autorisations.php
==============================
Par Cerdic, le 1er novembre 2021 à 14h44min :
L’action incarner etant un peu sensible, il est preferable de la signer par un hash plutot que de laisser l’entree libre, meme si ensuite on fait des appel a autoriser
Modifié
action/incarner.php
incarner_pipelines.php