nodeSolidServer / nodeSolidServer/node-solid-server

500 error only in privacy mode (chrome)

Ouverte
#1,412 3 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
JavaScript
Étoiles
1.8k
Forks
308
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

We have a NSS 5.2.3 (Docker Container) running in our kubernetes behind traefik with a certificate by lets encrypt.

We are testing the chess app (https://pheyvaer.github.io/solid-chess/) and it's working for a normal chrome session.

But in privacy mode or in Chromium, we will got the following error for the GET request https://localhost/inbox/ with status 500:
request to https://localhost/.well-known/openid-configuration failed, reason: unable to verify the first certificate

We tested also against inrupt.net and there is no problem.

We compared the requests and found out, that the cookie nssidp.sid is missing.

We tried some startup parameters, but with no effect.

We think that is not a specific NSS issue more like general purpose for proxying or security measures.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par reproduire la requête GET vers https://localhost/inbox/ en mode confidentialité de Chrome ou dans Chromium, puis comparez-la à une session normale. Suivez l’échec de vérification du certificat pour /.well-known/openid-configuration et l’absence du cookie nssidp.sid à travers NSS, Docker, Kubernetes et Traefik ; le travail est terminé lorsque la requête aboutit sans l’erreur 500.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
docker, javascript, kubernetes, nodejs
Domaine
backend, networking, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.