Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[BUG] Adicionar Verificação de Autorização em Rotas do BackEnd #101

Open
gabrielm2q opened this issue Dec 19, 2024 · 0 comments
Open
Assignees
Labels
bug Something isn't working Epic EPS HARD MDS
Milestone

Comments

@gabrielm2q
Copy link
Contributor

gabrielm2q commented Dec 19, 2024

  • Descrição:
    Há várias rotas do back-end (UserService e StudioMaker) que não verificam a autorização do usuário para o uso das mesmas, isso permite que estas sejam executadas por qualquer pessoa, retornando as informações respectivas à proposta da rota.

  • Exemplo:
    No UserService, ao fazer uma requisição HTTP do tipo GET para a rota "HOSTNAME/users", são retornados todos os usuários cadastrados na aplicação, como pode ser visto abaixo. No exemplo, não é utilizado nenhum tipo de token de autorização.

image.png

  • Origem do Problema:
    Em diversos Controllers (no exemplo acima, o UserController) não há o uso do Guard para a verificação do token de autorização. Abaixo, um exemplo:

image.png

  • Solução Proposta:
    É proposta a adição dos Guards às rotas devidas no UserService e no StudioMaker, de modo a garantir que o usuário esteja autorizado a executar tais requisições. Além disso, há um reflexo no FrontEnd e no APP, os quais deverão adaptar o envio de requisições para o BackEnd de modo a enviar os tokens de autorização dos usuários.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug Something isn't working Epic EPS HARD MDS
Projects
None yet
Development

No branches or pull requests

3 participants