Refus des URL locales et non chiffrées EINV-024
À tester
Manuel
Desktop
Instructions
Précondition : plateforme SuperPDP configurée, constante EINVOICING_ALLOW_LOCAL_URL absente, une URL de rafraîchissement pointant vers un hôte local ou en http.
Étapes :
- Déclencher un rafraîchissement de jeton avec cette URL.
- Poser EINVOICING_ALLOW_LOCAL_URL à 1 et recommencer.
Attendu :
- Sans la constante, seul le protocole https est accepté et l'appel vers un hôte local est refusé.
- Le refus est tracé, il ne se traduit pas par un jeton silencieusement non renouvelé.
- Avec la constante, http et les adresses locales sont acceptés, ce qui reste réservé aux environnements de test.
- La constante ne modifie rien d'autre que la liste des protocoles autorisés pour ces appels.
Liens
Aucun lien.
Vidéos de test
Aucune vidéo. Les tests automatiques publient ici la vidéo de référence (succès, une seule fois) et, en cas d'échec, la vidéo d'échec à comparer.
Historique des verdicts
Aucun verdict enregistré.
Discussion
Aucun commentaire pour l'instant.