capTests
Se connecter

Refus des URL locales et non chiffrées EINV-024

À tester Manuel Desktop

Instructions

Précondition : plateforme SuperPDP configurée, constante EINVOICING_ALLOW_LOCAL_URL absente, une URL de rafraîchissement pointant vers un hôte local ou en http.

Étapes :

  1. Déclencher un rafraîchissement de jeton avec cette URL.
  2. Poser EINVOICING_ALLOW_LOCAL_URL à 1 et recommencer.

Attendu :

  • Sans la constante, seul le protocole https est accepté et l'appel vers un hôte local est refusé.
  • Le refus est tracé, il ne se traduit pas par un jeton silencieusement non renouvelé.
  • Avec la constante, http et les adresses locales sont acceptés, ce qui reste réservé aux environnements de test.
  • La constante ne modifie rien d'autre que la liste des protocoles autorisés pour ces appels.

Liens

Aucun lien.

Vidéos de test

Aucune vidéo. Les tests automatiques publient ici la vidéo de référence (succès, une seule fois) et, en cas d'échec, la vidéo d'échec à comparer.

Historique des verdicts

Aucun verdict enregistré.

Discussion

Aucun commentaire pour l'instant.