Demande systématique identifiant connexion Jeedom

Je n’ai plus ce problème avec Edge (ni sur PC ni sur 2 smartphone Android (11 et 13) après avoir supprimé les profils enregistrés.

Bonjour

même probleme
voici mes dernières connexion de la journée et a chaque fois il me redemande mes codes

testé sur tel Android ou sur PC avec Edge ou Chrome et même problème

1 « J'aime »

Moi en attendant, je ne ferme plus le navigateur de mon redmi 9 et je n’ai besoin de m’identifier que toutes les 24h.

Hello @Fabrice ,
Qu’appelles-tu « profils » ?
Merci pour ton aide.
Mathieu

Bonsoir.

Pas de Jeedom sous la main, mais c’est ce qu’a indiqué Loïc ici.

Réglages, préférence, utilisateur sécurité.

J’ai supprimé tous les périphériques enregistrés.

Bonjour, j’ai trouvé un contournement à ce problème. Le problème dans mon cas vient du fait que je cible le « plan_id » d’un design dans mon raccourci. Si je me connecte à la page Home de mon jeedom depuis Chrome et que je crée le raccourci sur le bureau de mon smartphone, là l’identifiant est bien mémorisé et il ne me demande pas de nouvelle authentification. Et pour retrouver le fonctionnement d’avant, j’ai modifié les préférences de mon utilisateur (réglages > système > utilisateurs > bouton profils à côté de l’utilisateur concerné), dans page par défaut je mets Design et dans Design par défaut le design que je souhaite atteindre à l’ouverture de mon raccourci. Et là ça refonctionne comme avant, en LAN ou en mobilité.

2 « J'aime »

Bizarre car c’est ce que j’ai toujours fait et pourtant j’ai la demande

1 « J'aime »

Bonsoir, c’est uniquement le raccourci sur le bureau Android qui me demande le mdp à chaque connexion. En passant par mes favoris, pas besoin du mdp !

pour moi rien de tout cela ne fonctionne. La surpression des id de périphérique enregistre,ne fonctionne pas.
Le seul truc qui fonctionne, c’est de désinstaller la dernière mise a jour de chrome, et de ne plus mettre a jour chrome.
J’ai essayé avec firefox, edje et chrome.sur mobile.

De mon côté, c’est bien uniquement quand je passe par le raccourci depuis l’écran d’accueil qu’il me redemande les identifiants. En passant par Chrome il ne me redemande pas mes identifiants. J’ai donc arrêté d’utiliser le raccourci.

1 « J'aime »

Salut à tous,

Même constat que poja27 ou Christophe HD, sur android, si je passe par Chrome direct ou via les favoris, pas de soucis. Mais si je crée un raccourdi vers un design sur le bureau, plus possible de se connecter depuis celui-ci…
Ca va compliquer l’utilisation depuis la tablette de la maison ou le tel de madame… :unamused:

1 « J'aime »

Bonjour,
Je comprends bien et je cherche toujours très activement l’origine du soucis, peut etre que ca vient du renforcement de la sécurité des dernières version jeedom pour vous protéger des attaques xss. Mais vu que j’ai fait le changement ya plusieurs mois j’y crois pas du tout…

1 « J'aime »

Je ne sais pas si cela a un rapport, mais à peu près au moment où le problème est apparu, j’ai activé l’en-tête websocket sur mon reverse proxy Synology.

Je viens de faire pas mal de tests.

  • Aucun soucis avec Win+Firefox à jour.
  • Changement de comportement depuis Chrome 103, Edge également. çà semble venir d’ici

En gros, pour tester (avec un jeedom dans un FF à coté).

  • Créer un raccourci vers une page de Jeedom sur le bureau window.
  • Créer le même racourci dans la barre de raccourcis de Chrome.

A chaque test :

  • Je ferme Chrome
  • Je supprime tous les users dans Settings/System/Users → Active session
  • Je relance chrome et me reconnecte une fois (user qui apparait dans Jeedom).

Reproductible sur plusieurs machines :

  • Faire un drag n drop du raccourci du bureau dans la page ouverte de CHROME → login failed.
  • Faire un drag n drop du raccourci du bureau sur le cadenas a gauche de l’url dans chrome → login ok.
  • Cliquer sur le racourci de chrome → login ok.

Ce qui bloque ?
ini_set('session.cookie_samesite', 'Strict');
Autrement dit, le cookie de session n’est pas autorisé en cross-origin, non same-site, etc.

Ce qui a changé ?
La manière dont Chrome traite les racourcis ne venant pas de lui : ce n’est pas du samesite.

Le paliatif ?
ini_set('session.cookie_samesite', 'lax');

Sauf qu’à ce moment là, on est beaucoup moins sécurisé ! Je ne pense pas que Jeedom le fasse, et ne le souhaite pas personnellement.

Here we are.

2 « J'aime »

Bonjour
Je vais y réfléchir, peut être même une option mais c’est dangereux car depuis un mail un mec pourrais potentiellement commander votre maison.

1 « J'aime »

Bien vu kiboost!
Pour ma part,sur Android 13, j’ai 2 raccourcis : un avec chrome sur un design et qui me demande le login a chaque fois
Un autre que j’ai créé en cliquant sur « ouvrir Jeedom » depuis le burger menu du navigateur et qui a installé la web app de Jeedom sur le dashboard du téléphone.
Et cette webapp ne me demande jamais le login.
Si ça peut aider à trouver une solution…

La gestion du cors n’a pas l’air d’être là même quand la webapp est lancée.
Seulement depuis les raccourcis vers des vue ou design spécifiques.

1 « J'aime »

Bonjour, pourais tu expliquer cela.

En fait, je viens de me rendre compte que j’ai dit une bêtise.
J’ai bien ajouté un raccourcis Jeedom en WebApp en cliquant sur « Installer l’application », qui s’est ensuite transformé en « Ouvrir Jeedom ».
Du coup, plus moyen d’enregistrer un raccourci (d’un design ou d’une vue particulière par ex.) sur le bureau.
Et pourtant, j’en ai bien un , mais plus moyen de me souvenir comment je l’ai créé.


C’est parce ce que tu as installé l’appli
Tu la supprimes et miracle tu auras retrouvé : créer un raccourci

Ben non justement. C’est ce que j’ai essayé, amis je n’ai juste que « installer l’application » qui apparait. Ou alors je ne le vois pas?