aceleradora-TW / aceleradora-TW/acelera-mais-api
Spike: Controle de permissões de usuários
- 主要言語
- TypeScript
- スター
- 9
- フォーク
- 2
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Problema
===
Usuário logado consegue acessar cadastro de mentoras avaliadoras através de /user
Para reproduzir
===
- Usuário faz login come mentora avaliadora
- No browser acessa rota /user
- (resultado) Cadastro de mentoras é visualizado
Notas técnicas
===
Role e token são salvos no local storage
A Investigar
===
Como evitar que o usuário possa manipular as suas permissões e ter acesso indevido?
Faz sentido mover os atributos do local storage para o próprio token?
Uso de JWT poderia ajudar a resolver o problema?
Como funciona uma autenticação?
# Link para visualização da apresentação
- https://docs.google.com/presentation/d/1YUHDBigBrUi0cG2s1AuPcWKgDtR72SWLGfoVEkHObZg/edit?usp=sharing
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
評価
この issue はまだ評価されていません。