Erreur 403 Forbidden access apres passage de 4.2.4 en 4.2.6 pour certains objets

Sur alpha et bêta le dernier n° est important … les changements mineurs n’ont eux pas de N°
on fait la mise a jour et c’est tout !

https://doc.jeedom.com/fr_FR/beta/

3 « J'aime »

De plus ce changement a été introduit il y a plusieurs mois (je dirais juillet ou août peut-être même avant) c’est pas un changement de dernière minute comme tu le dis c’est juste que tu n’as pas du mettre a jour ton jeedom tous les jours comme il faut le faire quand on est en beta (en beta le numéro ne change pas a chaque changement de version)

Enfin il y aura une solution pour revenir à l’ancien comportement qui sera volontairement complexe a mettre en œuvre et très risqué mais ça sera possible.

1 « J'aime »

Merci de vos réponses
perso je reste toujours convaincu qu’au dela d’une version 3 d’une beta il ne devrait plus y avoir de changement de comportement mais uniquement des bug fixes, cela accélère la transition en stable.

ceci dit, j’ai trouve une solution a mon problème, cela peut servir a d’autres, en modifiant le fichier .htaccess, en rajoutant l’accès aux fichiers json et xml, quel que soit le répertoire.

plus de bannissement d’IPs et les menus de noodom fonctionnent a nouveau.
est ce que ce changement (bug fix :grinning_face_with_smiling_eyes:)pourrait etre incorpore dans les nouvelles beta/alpha ?

# Allow all :

<FilesMatch ".*\.(css|map|js|jpeg|jpg|png|php|html|svg|woff|woff2|ttf|m3u8|ts|ico|gif|webp|mp3|aac|json|xml)$">
    Order Allow,Deny
    Allow from all
</FilesMatch>

EDIT apres fermeture du post suite au commentaire de Loïc

j’ai trouvé une autre solution, en rajoutant un fichier .htaccess dans chaque répertoire customise dans lequel se trouvent des fichiers qui doivent aussi être accessibles en http(s).
pour les menus de noodom par exemple, j’ai rajouté ce fichier .htaccess dans le répertoire montheme

Order allow,deny
<Files ~ « .(json|xml|css)$ »>
allow from all

Cela fonctionne, et semble résister aux mises a jours de Jeedom

Le changement de sécurité est en grande partie pour justement ne pas faire ce que tu fais… L’idée c’est que ce type de fichier ne soit pas directement accessible (surtout ceux dans le répertoire data) car certains peuvent contenir des informations critique (clef du réseau ZigBee par exemple voir pire, beaucoup pire). Rajouter les extensions que tu demandes reviens à virer toute la nouvelle sécuritée mise en place ce n’est donc pas possible désolé.

1 « J'aime »