Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

added expired token validation #9

Open
wants to merge 2 commits into
base: master
Choose a base branch
from

Conversation

GonzaFran
Copy link
Contributor

CONTEXTO:

En base a un reclamo por parte de "La Torre" nos dimos cuenta que la app no estaba realizando el deslogueo del usuario cuando los tokens de acceso se encontraban expirados. Esto generaba que, al realizar request a todas las apis, respondieran con un error 401, lo que evitaba al usuario poder operar con cualquier flujo de la app.

Revisando, nos dimos cuenta que el package de oauth realiza la validación del token para saber si está expirado sólo cuando se cuenta con un refresh-token; dato con el que la app ya no está contando por haber eliminado el permiso de offline_access del scope de permisos.

SOLUCIÓN:

Se agregó una segunda validación dentro de la utils getAuthData para que, en caso de que el usuario no cuente con el refresh-token, pero su token actual se encuentre expirado, se seteen valores para forzar el logout de la app y que el usuario deba volver a logearse para operar. De esta manera se resolvería el problema reportado.

CÓMO PROBARLO?:

La manera rápida sería corriendo los test para validar que, cuando el token se encuentra todavía activo, los valores de logged y oauthTokens, sean true y los datos asociados al token. Esto se puede ver en el test de la linea 309 del test oauth.test.js

@coveralls
Copy link

Pull Request Test Coverage Report for Build 11330901630

Details

  • 2 of 2 (100.0%) changed or added relevant lines in 1 file are covered.
  • No unchanged relevant lines lost coverage.
  • Overall coverage remained the same at 100.0%

Totals Coverage Status
Change from base Build 9448842835: 0.0%
Covered Lines: 155
Relevant Lines: 155

💛 - Coveralls

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants