Mettre a jour @hotwired/turbo et verifier le risque de restauration de session #18

Open
opened 2026-04-12 18:10:04 +00:00 by thibaud-lclr · 0 comments
thibaud-lclr commented 2026-04-12 18:10:04 +00:00 (Migrated from gitea.lclr.dev)

1. Le souci

npm audit remonte une alerte faible sur @hotwired/turbo liee a la restauration potentielle de cookies/session obsoletes dans certains flux Turbo Frame.

2. Proposition de solution

Mettre a jour Turbo puis verifier explicitement les comportements de navigation/auth associes.

3. Proposition d'implementation

  • upgrader @hotwired/turbo vers une version corrigee ;
  • tester login/logout, redirections et pages partiellement mises en cache ;
  • verifier l'absence de regression sur Turbo/Stimulus dans l'interface actuelle.
## 1. Le souci `npm audit` remonte une alerte faible sur `@hotwired/turbo` liee a la restauration potentielle de cookies/session obsoletes dans certains flux Turbo Frame. ## 2. Proposition de solution Mettre a jour Turbo puis verifier explicitement les comportements de navigation/auth associes. ## 3. Proposition d'implementation - upgrader `@hotwired/turbo` vers une version corrigee ; - tester login/logout, redirections et pages partiellement mises en cache ; - verifier l'absence de regression sur Turbo/Stimulus dans l'interface actuelle.
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: thibaud-lclr/ltbxd-actorle#18
No description provided.