assemblee-virtuelle / assemblee-virtuelle/semapps

Mieux gérer les token JWT invalides

Open
#1,038 0 comments 0 reactions 0 assignees View on GitHub
authentication
Dominant language
TypeScript
Stars
103
Forks
14
Avg merge
1m
Merged PRs (30d)
2

Description

**Tension**
Quand un token JWT est invalide, ça renvoie des erreurs 401 partout (notamment sur l'endpoint VOID) mais il n'y a pas de message d'erreur clair. Cela se produit surtout pour les développeurs qui ont plusieurs apps sur le même domaine (localhost)

**Proposition**
Afficher un message d'erreur
Supprimer le token JWT, car de toute façon l'utilisateur ne pourra rien en fait.

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by reproducing the invalid-JWT behavior, especially on the VOID endpoint, and trace the authentication entry point that returns the 401 response. The issue does not name a file or test; done means showing a clear error message and removing the invalid JWT so the user cannot keep making failed requests.

Written by the indexing model from the issue text.

Assessment

Tech stack
nodejs, typescript
Domain
api, authentication, security
Issue type
Bug
Difficulty
4/5
Estimated time
3-5 days
Activity status
Stale
Clarity
Mostly clear
Newbie friendliness
30/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.