Skip to content

Backend > fix > A autorização da rota PATCH /member/:id pede um ID no corpo, no lugar de ser nos parâmetros. #111

@nicolaskayamori

Description

@nicolaskayamori

Envolve o arquivo "src/middlewares/auth.js".
A autorização desta rota é do tipo "authorized", logo ela BLOQUEIA o acesso SE o membro NÃO for da liderança && se o ID no token de acesso for diferente do ID do membro que está no corpo da requisição OU se o membro estiver na blacklist (leia-se ex-trainee).
O correto aqui é que a comparação de IDs seja entre o que está no token da requisição e o que está nos parâmetros da requisição.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    Status

    📋 Backlog

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions