Retour à la leçon
Mission

Mission : le mot de passe qui ne se vérifie plus jamais

Diagnostiquer un field_validator devenu inopérant à cause de l'ordre de déclaration des champs, puis le remplacer par une validation robuste à cet ordre.

Contexte

Un développeur réorganise PasswordChange dans app/schemas/auth.py par ordre alphabétique et place confirm_password avant new_password. Depuis ce changement purement cosmétique, l'audit de sécurité remarque qu'un utilisateur peut envoyer un confirm_password complètement différent de new_password sans provoquer aucune erreur de validation, alors que le field_validator sur confirm_password utilisant ValidationInfo.data n'a pas été touché.