Dysfonctionnement CAPTCHA – origine serveur / infrastructure
Ressenti de l'usager : Négatif
Bonjour,
Je rencontre un dysfonctionnement bloquant lors de l’authentification sur l’espace professionnel (cfspro.impots.gouv.fr), lié au CAPTCHA.
Après vérifications côté poste (navigateurs différents, cache/cookies vidés, navigation privée, absence de VPN ou bloqueur, changement de réseau), le problème persiste de manière intermittente.
Les éléments observés indiquent très fortement une cause côté serveur / infrastructure, et non côté utilisateur.
N’ayant pas la main sur le code ou la configuration, je formule les hypothèses techniques suivantes :
existence de plusieurs frontaux exposés avec des Content Security Policy (CSP) différentes selon le nœud,
page de callback OAuth renvoyant une CSP incorrecte ou incohérente avec celle attendue,
load balancer / reverse proxy / WAF ne servant pas une configuration homogène sur l’ensemble des routes ou instances.
Ce comportement explique les échecs aléatoires du CAPTCHA selon le chemin applicatif emprunté.
Une vérification de l’homogénéité des CSP et des configurations de sécurité sur l’ensemble de la chaîne (frontaux, proxy, WAF, callback) semble nécessaire.
Je reste disponible pour fournir des éléments complémentaires (horodatage, user‑agent, captures console si besoin).
Serait-il possible de faire le nécessaire ? Je vois que le problème est latent depuis 1 an sans action de votre part.
Cordialement,