assemblee-virtuelle / assemblee-virtuelle/semapps
Mieux gérer les token JWT invalides
- Dominant language
- TypeScript
- Stars
- 103
- Forks
- 14
- Avg merge
- 1m
- Merged PRs (30d)
- 2
Description
**Tension**
Quand un token JWT est invalide, ça renvoie des erreurs 401 partout (notamment sur l'endpoint VOID) mais il n'y a pas de message d'erreur clair. Cela se produit surtout pour les développeurs qui ont plusieurs apps sur le même domaine (localhost)
**Proposition**
Afficher un message d'erreur
Supprimer le token JWT, car de toute façon l'utilisateur ne pourra rien en fait.
Contributor guide
No contributing guide indexed for this repository
Research direction
Start by reproducing the invalid-JWT behavior, especially on the VOID endpoint, and trace the authentication entry point that returns the 401 response. The issue does not name a file or test; done means showing a clear error message and removing the invalid JWT so the user cannot keep making failed requests.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- nodejs, typescript
- Domain
- api, authentication, security
- Issue type
- Bug
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Stale
- Clarity
- Mostly clear
- Newbie friendliness
- 30/100