Projet

Général

Profil

Actions

Bug #12825

fermé

Mot de passe saisit automatiquement sous chrome

Ajouté par Sebastien Vuillet il y a presque 3 ans. Mis à jour il y a presque 3 ans.

Statut:
Closed
Priorité:
Normal
Assigné à:
Catégorie:
Administration
Début:
14/01/2022
Echéance:
% réalisé:

100%

Temps estimé:
Navigateur:
Chrome/Chromium
Votre version de Silverpeas:
6.3-BUILD
Système d'exploitation:
Votre base de données:
Toutes
Livraison en TEST:
Livraison en PROD:

Description

Lorsque l'on cree un utilisateur ou que l'on mmodifie un utilisateur, le champs mot de passe est remplit automatiquement par chrome malgrès la présence de l'attribut autocomplete="off"

En remplaçant autocomplete="off" par autocomplete="new-password" cela fonctionne.


Fichiers

Password.png (101 ko) Password.png Sebastien Vuillet, 31/01/2022 16:52

Mis à jour par Nicolas Eysseric il y a presque 3 ans

  • Statut changé de New à Assigned
  • Assigné à mis à Yohann Chastagnier
  • Version cible mis à Version 6.3

Mis à jour par Yohann Chastagnier il y a presque 3 ans

  • Statut changé de Assigned à Feedback

Je n'arrive pas à reproduire le problème.
Serait-il possible d'avoir un descriptif plus complet pour obtenir le problème ?
(Paramètres du browser, cas de test reproductible)

Mis à jour par Sebastien Vuillet il y a presque 3 ans

Quand je modifie un compte utilisateur (avec lequel je me suis déjà connecté et dont j'ai mémorisé les identifiants dans le navigateurs), j'a le champs mot de passe qui est pré-rempli par le navigateur.

Mis à jour par Yohann Chastagnier il y a presque 3 ans

  • Statut changé de Feedback à Resolved
  • % réalisé changé de 0 à 100

Après avoir débloqué tous les paramètres dans le navigateur pour enregistrer les mots de passe, j'ai finalement réussi à reproduire le comportement indiqué.

La page https://developer.mozilla.org/en-US/docs/Web/Security/Securing_your_site/Turning_off_form_autocompletion indique en effet que pour les mots de passe, il vaut mieux aujourd'hui indiquer la valeur new-password plutôt que off pour l'attribut autocomplete d'un champ de saisie de type password.
Cela dit, il semble que les équipes Chrome/Chromium usent un peu de mauvaise volonté au sujet de la gestion de cet attribut à la consultation de cette page https://developer.mozilla.org/en-US/docs/Web/HTML/Attributes/autocomplete#browser_compatibility. En effet, et à ce sujet, il est référencé sur cette dernière une anomalie qui date maintenant de 4 ans : https://bugs.chromium.org/p/chromium/issues/detail?id=587466

La nouvelle valeur proposée a été mise en place et semble permettre d'obtenir le comportement attendu.

Pour ma part, j'ai de nouveau désactivé la gestion des mots de passe par mes navigateurs.

PR : https://github.com/Silverpeas/Silverpeas-Core/pull/1191

Mis à jour par Nicolas Eysseric il y a presque 3 ans

  • Statut changé de Resolved à Closed
  • Version cible changé de Version 6.3 à Version 6.2.3

Validé et intégré sur master (et reporté sur 6.2.x).

Actions

Formats disponibles : Atom PDF