Skip to content

Backend > fix > A autorização da rota PATCH /member/:id pede um ID no corpo, no lugar de ser nos parâmetros. #111

Description

@nicolaskayamori

Envolve o arquivo "src/middlewares/auth.js".
A autorização desta rota é do tipo "authorized", logo ela BLOQUEIA o acesso SE o membro NÃO for da liderança && se o ID no token de acesso for diferente do ID do membro que está no corpo da requisição OU se o membro estiver na blacklist (leia-se ex-trainee).
O correto aqui é que a comparação de IDs seja entre o que está no token da requisição e o que está nos parâmetros da requisição.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions