Demande systématique identifiant connexion Jeedom

pour moi rien de tout cela ne fonctionne. La surpression des id de périphérique enregistre,ne fonctionne pas.
Le seul truc qui fonctionne, c’est de désinstaller la dernière mise a jour de chrome, et de ne plus mettre a jour chrome.
J’ai essayé avec firefox, edje et chrome.sur mobile.

De mon côté, c’est bien uniquement quand je passe par le raccourci depuis l’écran d’accueil qu’il me redemande les identifiants. En passant par Chrome il ne me redemande pas mes identifiants. J’ai donc arrêté d’utiliser le raccourci.

1 « J'aime »

Salut à tous,

Même constat que poja27 ou Christophe HD, sur android, si je passe par Chrome direct ou via les favoris, pas de soucis. Mais si je crée un raccourdi vers un design sur le bureau, plus possible de se connecter depuis celui-ci…
Ca va compliquer l’utilisation depuis la tablette de la maison ou le tel de madame… :unamused:

1 « J'aime »

Bonjour,
Je comprends bien et je cherche toujours très activement l’origine du soucis, peut etre que ca vient du renforcement de la sécurité des dernières version jeedom pour vous protéger des attaques xss. Mais vu que j’ai fait le changement ya plusieurs mois j’y crois pas du tout…

1 « J'aime »

Je ne sais pas si cela a un rapport, mais à peu près au moment où le problème est apparu, j’ai activé l’en-tête websocket sur mon reverse proxy Synology.

Je viens de faire pas mal de tests.

  • Aucun soucis avec Win+Firefox à jour.
  • Changement de comportement depuis Chrome 103, Edge également. çà semble venir d’ici

En gros, pour tester (avec un jeedom dans un FF à coté).

  • Créer un raccourci vers une page de Jeedom sur le bureau window.
  • Créer le même racourci dans la barre de raccourcis de Chrome.

A chaque test :

  • Je ferme Chrome
  • Je supprime tous les users dans Settings/System/Users → Active session
  • Je relance chrome et me reconnecte une fois (user qui apparait dans Jeedom).

Reproductible sur plusieurs machines :

  • Faire un drag n drop du raccourci du bureau dans la page ouverte de CHROME → login failed.
  • Faire un drag n drop du raccourci du bureau sur le cadenas a gauche de l’url dans chrome → login ok.
  • Cliquer sur le racourci de chrome → login ok.

Ce qui bloque ?
ini_set('session.cookie_samesite', 'Strict');
Autrement dit, le cookie de session n’est pas autorisé en cross-origin, non same-site, etc.

Ce qui a changé ?
La manière dont Chrome traite les racourcis ne venant pas de lui : ce n’est pas du samesite.

Le paliatif ?
ini_set('session.cookie_samesite', 'lax');

Sauf qu’à ce moment là, on est beaucoup moins sécurisé ! Je ne pense pas que Jeedom le fasse, et ne le souhaite pas personnellement.

Here we are.

2 « J'aime »

Bonjour
Je vais y réfléchir, peut être même une option mais c’est dangereux car depuis un mail un mec pourrais potentiellement commander votre maison.

1 « J'aime »

Bien vu kiboost!
Pour ma part,sur Android 13, j’ai 2 raccourcis : un avec chrome sur un design et qui me demande le login a chaque fois
Un autre que j’ai créé en cliquant sur « ouvrir Jeedom » depuis le burger menu du navigateur et qui a installé la web app de Jeedom sur le dashboard du téléphone.
Et cette webapp ne me demande jamais le login.
Si ça peut aider à trouver une solution…

La gestion du cors n’a pas l’air d’être là même quand la webapp est lancée.
Seulement depuis les raccourcis vers des vue ou design spécifiques.

1 « J'aime »

Bonjour, pourais tu expliquer cela.

En fait, je viens de me rendre compte que j’ai dit une bêtise.
J’ai bien ajouté un raccourcis Jeedom en WebApp en cliquant sur « Installer l’application », qui s’est ensuite transformé en « Ouvrir Jeedom ».
Du coup, plus moyen d’enregistrer un raccourci (d’un design ou d’une vue particulière par ex.) sur le bureau.
Et pourtant, j’en ai bien un , mais plus moyen de me souvenir comment je l’ai créé.


C’est parce ce que tu as installé l’appli
Tu la supprimes et miracle tu auras retrouvé : créer un raccourci

Ben non justement. C’est ce que j’ai essayé, amis je n’ai juste que « installer l’application » qui apparait. Ou alors je ne le vois pas?

Bonjour ,

J’ai le même soucis sur Chrome Windows 11, et sur mon tel android avec l’app chrome également.

Du coup je passe par Opera sur Android pour l’instant aucun soucis.

1 « J'aime »

Je confirme, avec le raccourci du navigateur Samsung, pas de problème.

1 « J'aime »

Pas de problème non plus avec la navigateur Huawei.

Bonjour, je suis aussi le sujet en sous marin, et visiblement je n’avais pas de soucis… Sauf depuis ce matin ou j’ai un problème de demande d’identifiant suivant les objets que j’affiches…… (C’est a dire que pour certain Objets (Objets = Pièces pour moi) je n’ai pas de problème du tous ….)

J’ai un iPhone et donc Safari sous IOS 16.3

Quand j’ai le soucis, mon navigateur bascule sur la page d’authentification avec juste avant ce message :

Un problème récurrent est survenu sur « https://XXXX/index.php&v=d&p=dashboard&object_id=9&childs=0&btover=1 ».

Et a contrario cette url fonctionne normalement :

https://XXXX/index.php&v=d&p=dashboard&object_id=13&childs=0&btover=1

La seule chose que je peux dire dans mon cas c’est que pour palier à ce problème (que je n’avais pas avant) je suis obliger d’activer la version « mobile » du site dans Safari et donc j’ai des url de ce type :

https://XXXXX/index.php?v=m&p=home

Edit : Et c’est la même chose en J v4.4

1 « J'aime »

Bonjour,
Je viens aux nouvelles sur ce problème.
Mais peut-être il n’y aura pas de solution
En attendant, je ne ferme pas la page sur mon téléphone pour qu’elle reste en arrière plan. Sur l’ordi pas de soucis.
J’utilise exclusivement Chrome afin de ne plus voir la barre d’adresse. Dans Firefox je ne sais pas la cacher.
En attendant si Loic continue de bosser la dessus, bon courage à lui, mais j’imagine qu’il a d’autres trucs à gérer

Bonjour
Malheureusement après une longue et pénible analyse c’est normal. En gros pour éviter que votre jeedom prenne une attaque de type xss (lien dans un mail par exemple sur lequel vous cliquez par erreur) il y a une sécurité (faite par le w3c) qui empêche d’être connecté en arrivant par un lien.

Et ben chrome qui ne respecté pas ça avant c’est mis à le respecter (car en vrai jeedom donne juste une indication c’est au navigateur de gérer ce type de sécurité) d’où vos soucis.

Après un long débat on a décidé de privilégier la sécurité au confort, on parle de votre maison quand même donc on a préférait ne pas laisser la « porte ouverte »

On est vraiment désolé pour tout ceux que ça gêne et on comprend mais la sécurité est plus importante.

5 « J'aime »

Bonsoir à tous, je voudrais partager une solution qui pourrait aider les utilisateurs d’Android.

Il s’agit de l’application Appsgeyser.

Tout ce que vous avez à faire, c’est de vous inscrire et de cliquer sur « créer » pour accéder à l’onglet « INDIVIDUAL ».
Ensuite, vous pouvez transformer un site web en application mobile en insérant le lien HTTPS de votre jeedom.
L’application APK est générée gratuitement, vous n’avez plus qu’à l’installer et vous ne devriez plus être déconnecté.
Depuis la mise en place de la demande systématique d’identifiant à la connexion, je n’ai pas encore été déconnecté
A vos retours.
Remi

1 « J'aime »

Quel bug ?

2 « J'aime »