aceleradora-TW / aceleradora-TW/acelera-mais-api

Spike: Controle de permissões de usuários

Aberta
#198 0 comentários 0 reações 2 responsáveis Reivindicada por @Willianfreitas01 Ver no GitHub
Nv: Difícil SPIKE
Linguagem predominante
TypeScript
Estrelas
9
Forks
2
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Problema
===
Usuário logado consegue acessar cadastro de mentoras avaliadoras através de /user

Para reproduzir
===
- Usuário faz login come mentora avaliadora
- No browser acessa rota /user
- (resultado) Cadastro de mentoras é visualizado

Notas técnicas
===
Role e token são salvos no local storage

A Investigar
===
Como evitar que o usuário possa manipular as suas permissões e ter acesso indevido?
Faz sentido mover os atributos do local storage para o próprio token?
Uso de JWT poderia ajudar a resolver o problema?
Como funciona uma autenticação?

# Link para visualização da apresentação
- https://docs.google.com/presentation/d/1YUHDBigBrUi0cG2s1AuPcWKgDtR72SWLGfoVEkHObZg/edit?usp=sharing

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Avaliação

Esta issue ainda não foi avaliada.

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.