release 1.6.2 : gardes session OIDC, règle PHP-FPM www-data #72
Reference in New Issue
Block a user
Delete Branch "dev"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Résumé
oidc/start.php: arrêt immédiat (500) sisession_start()échoue — évite de lancer un flux OIDC condamné à l'échec silencieux quandsession.save_pathest inaccessibleoidc/callback.php: même garde de session +error_logsur échec du contrôle de state (STATE absent/présent + session_id) pour faciliter le diagnosticconsignes.md: règle ajoutée — pool PHP-FPM toujoursuser = www-data, pas le compte admin personnelContexte
Bug diagnostiqué : le répertoire
.sessions(session.save_pathde la pool abonnel-www) n'existait pas. PHP échouait silencieusement à persister la session entrestart.phpetcallback.php, causant un "Requête invalide" systématique sur le callback OIDC.Plan de test
/var/log/php8.3-fpm.log🤖 Generated with Claude Code