95shuma / crm

3 stars 0 forks source link

Ошибка при переходе авторизованного пользователя на панель другого пользователя #34

Closed kempl95 closed 4 years ago

kempl95 commented 4 years ago

Проблема: Авторизованный пользователь может ввести url в ручную и пройти на другую панель. Например. Пользователь авторизуется как администратор => находясь на свой странице /admin меняет URL на /patient => должен получить ошибку

Решение: Spring security имеет функционал запрета перехода на другие url

Планируемое время: 1 час

urmat-mederbekov commented 4 years ago

заняло 1:00 час