aceleradora-TW / aceleradora-TW/acelera-mais-api

Spike: Controle de permissões de usuários

未关闭
#198 0 条评论 0 个 reaction 已指派 2 人 已被 @Willianfreitas01 认领 在 GitHub 查看
Nv: Difícil SPIKE
主要语言
TypeScript
星标
9
派生
2
PR 合并指标
30 天内没有已合并 PR

描述

Problema
===
Usuário logado consegue acessar cadastro de mentoras avaliadoras através de /user

Para reproduzir
===
- Usuário faz login come mentora avaliadora
- No browser acessa rota /user
- (resultado) Cadastro de mentoras é visualizado

Notas técnicas
===
Role e token são salvos no local storage

A Investigar
===
Como evitar que o usuário possa manipular as suas permissões e ter acesso indevido?
Faz sentido mover os atributos do local storage para o próprio token?
Uso de JWT poderia ajudar a resolver o problema?
Como funciona uma autenticação?

# Link para visualização da apresentação
- https://docs.google.com/presentation/d/1YUHDBigBrUi0cG2s1AuPcWKgDtR72SWLGfoVEkHObZg/edit?usp=sharing

贡献指南

这个仓库没有索引到贡献指南

评估

这个 Issue 还没有评估数据。

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。