aceleradora-TW / aceleradora-TW/acelera-mais-api

Spike: Controle de permissões de usuários

Ouverte
#198 0 commentaires 0 réactions 2 personnes assignées Réclamée par @Willianfreitas01 Voir sur GitHub
Nv: Difícil SPIKE
Langage dominant
TypeScript
Étoiles
9
Forks
2
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Problema
===
Usuário logado consegue acessar cadastro de mentoras avaliadoras através de /user

Para reproduzir
===
- Usuário faz login come mentora avaliadora
- No browser acessa rota /user
- (resultado) Cadastro de mentoras é visualizado

Notas técnicas
===
Role e token são salvos no local storage

A Investigar
===
Como evitar que o usuário possa manipular as suas permissões e ter acesso indevido?
Faz sentido mover os atributos do local storage para o próprio token?
Uso de JWT poderia ajudar a resolver o problema?
Como funciona uma autenticação?

# Link para visualização da apresentação
- https://docs.google.com/presentation/d/1YUHDBigBrUi0cG2s1AuPcWKgDtR72SWLGfoVEkHObZg/edit?usp=sharing

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.