Alerte Chrome sur /admin/config et blocage rate limiter en navigation privée

Locked by Fred · 23 Mar 2026 19:27 • Solved by Fred · 23 Mar 2026 19:25
Avatar
Posts 56 120

Bonjour,

En installant la version Community 5.3.0 hier sur un hébergeur: aujourd'hui j'explore et je clique sur Paramètres dans le panneau d'administration pour obtenir une fenêtre d'alerte de la part du navigateur Chrome.

Aussitôt je teste sur Safari et là, aucune alerte.

Je veux tester en mode navigation privée et je bloque sur un paramètre que je n'arrive pas à définir en administrateur, soit celui des situations ou Flatboard me bloque car il dit que j'abuse, trop de requêtes. Grrr, on n'avance pas vite comme cela.
voici la fin de l'url qui ne voulait pas se charger:: /admin/config

En utilisant le logiciel Flatboard en tant que Webmestre, je ne devrais pas me faire bloquer, c'est mon avis, alors voilà:
Je me suis donc tourné vers le support ici pour faire un petit suivi,

  1. Savoir si d'autres que moi ont rencontrés cette fenêtre d'alerte et
  2. Savoir comment enlever ce blocage indésirable dans le panneau de l'administration et
  3. Proposer l'idée, si la chose n'existe pas, de donner aux webmestres le pouvoir de modifier le paramètre qui gère ce blocage, soit pour lui-même en tant qu'administrateur et mieux, pouvoir le gérer pour tel ou tel utilisateur (un cas spécial d'entraide entre un membre de la communauté du Forum et son administrateur par exemple) ou pour les groupes (les modérateurs par exemple).

Voilà, je dépose ce message et retourne bosser.
Pierre

Edited on  Mar 23, 2026  By  314r .

  • suggestion french solved
Avatar
Posts 56 120

Parfait Fred, je fais cela après une sieste nécessaire et reviens en discuter.

C´est bien vu car en tant que webmestre je N´ai PAS activé sur l´hébergeur le SSL

je ferai ça en premier et les autres suggestions de ton messages ensuite
merci

Avatar
Posts 428 1580

Après analyse, voici ce qui se passe dans les deux cas.

1. L'alerte "Site dangereux" sur Chrome

La page /admin/config est la seule page admin qui charge un module JavaScript supplémentaire (config-management.js). Ce module utilise le localStorage du navigateur pour mémoriser l'onglet actif entre deux sauvegardes — comportement tout à fait normal.

Le problème : Chrome (depuis la version 94) applique une politique HTTPS-First stricte sur les domaines publics. Lorsqu'il détecte une page qui accède au localStorage en HTTP sur un domaine non-local, il peut afficher un interstitiel d'avertissement. Safari ne réagit pas de la même façon car il est moins strict sur ce point, ce qui explique que l'alerte n'apparaisse que sur Chrome.

La solution est simple : activer HTTPS sur votre hébergeur. La plupart des hébergeurs mutualisés proposent un certificat Let's Encrypt gratuit en un clic depuis leur panneau de contrôle. Une fois le site servi en HTTPS, l'alerte disparaîtra.


2. Le blocage "trop de requêtes" en navigation privée

La navigation privée n'a ici aucun intérêt pour tester le problème. En mode privé, votre session admin n'existe pas — Flatboard vous considère comme un visiteur anonyme et vous identifie uniquement par votre IP. Vous cumulez alors les requêtes avec tous vos tests précédents depuis cette même IP et vous faites bloquer par le rate limiter.

Pour reproduire correctement l'alerte Chrome, restez simplement connecté en tant qu'admin dans une fenêtre Chrome normale, videz le cache (Ctrl+Shift+Del) et naviguez vers /admin/config.

Concernant votre suggestion de point 3 (donner à l'admin le contrôle sur les paramètres de blocage), c'est une bonne idée qui mériterait effectivement d'être intégrée — notamment pour qu'un administrateur ne puisse pas se faire bloquer par son propre forum.

Bonne continuation !

  • Like(1)
    314r314r
Avatar
Posts 428 1580

Pourriez-vous renommer le titre de ce sujet pour mieux refléter ce qui a été identifié ? Quelque chose comme "Alerte Chrome sur /admin/config et blocage rate limiter en navigation privée" serait plus parlant pour quelqu'un qui rencontrerait le même problème et chercherait une réponse dans les discussions.

  • Perfect(1)
    314r314r

This discussion is locked

Log in to reply
Navigation
4 Posts
post #1
23 Mar 2026
By Utilisateur
Statistics
166
Discussions
911
Replies
21
Flatboarders
4
Contributors
New member : Emmanuel
Online
36 Guests online