Sur l'ENT de mon nouveau lycée, les élèves pouvaient se connecter à leur espace personnel avant la rentrée en utilisant le mot de passe de l'année précédente (valable pour tous les lycées de l'académie), et voyaient un message leur indiquant leur classe, avec un lien vers « l'espace classe », de la forme « http://domaine.tld/classes/nom_de_la_classe ».
Pour une raison que j'ignore, cette donnée ne devait pas être révélée, et lorsque l'information a circulé les administrateurs ont retiré le message, et les élèves ne pouvaient plus connaître leur classe à l'avance.
Cet après-midi, en entrant directement le lien que j'avais noté avant l'intervention des administrateurs, j'ai toujours accès à l'espace classe. Par contre, pour les espaces des autres classes, j'ai droit à une erreur 403. PEBKAC.
Qu'y a-t-il dans cet "espace classe"? En quoi est-ce supposé être public/privé?
Que peut-on faire dessus?
En quoi est-ce aberrent que le serveur te refuse l'accès à un espace dont du n'est pas supposé avec accès?
Imaginons qu'un prof utilise cet espace pour transmettre un corrigé aux élèves d'une de ses classes, il n'a probablement pas envie que les autres classes qui n'ont pas encore passé le contrôle y aient accès.