L42-AI / CCRoster

Roster creator for CC Rijnstraat Amsterdam
0 stars 0 forks source link

Security storing session json #20

Open jacobgroot opened 1 year ago

jacobgroot commented 1 year ago

we slaan momenteel info op van shifts en employees in een session. Dit is een JSON bestand wat de gebruiker lokaal via een cookie op slaat in zn browser. Dit is niet veilig en iedereen kan dit zien. Daarom wordt wage nu niet meegegeven vanuit een privacy oogpunt. Maar stel we willen later dat een manager op een employee pagina salarisen kan bekijken, wat mij een hele logische update zou lijken, moeten we dus bedenken hoe we deze info gaan downloaden. Wellicht met een hash alsnog in de session opslaan, Of anders niet in de session opslaan en direct downloaden uit de db elke keer dat de manager de pagina inlaadt. Dan krijgen we meer dataverkeer maar aangezien het een redelijk kleine lijst met werknemers zal bevatten is het denk ik te overzien. Wellicht even advies inwinnen.