SharebookBR / sharebook-backend

Projeto backend de código livre para o app Sharebook.
117 stars 75 forks source link

Site retornando dados de usuário #333

Closed danilobbezerra closed 3 years ago

danilobbezerra commented 4 years ago

Olá pessoal. Trabalhei com o Rafa alguns anos atras na SuperDigital e sempre acompanho via linkedin algumas postagem do shareebok, mas nunca pude contribuir. Bom se eu puder contribuir de alguma forma estou a disposição.

Navegando pelo site deslogado percebi que a busca está muito boa rápida, então fui ver como era o mecanismo e percebi que ele chama uma URL: https://www.sharebook.com.br/api/book/Slug/xxxxxxxx

Porem esse cara está retornando informações sigilosas ao meu ver, como Nome, e-mail perfil do linkedin etc... Seria isso correto mesmo? Detalhe não analisei o código do backend.

Valeu abs.

raffacabofrio commented 4 years ago

Salve Danilo. Blz? Quanto tempo heim.

Vc tem razão. Precisamos mudar esse endpoint. O front nem precisa desses dados.

Vamos manter essa issue aberta, e aguardar uma contribuição. Um pull request.

Obs: estamos fazendo upgrade pro .Net core 3.1. A branch mais indicada pra trabalhar eh a develop.

Obrigado pela força. Tmj.

danilobbezerra commented 4 years ago

Blz vou contribuir vou baixar a branch de dev.

raffacabofrio commented 4 years ago

Na minha última PR resolvi esse problema nesse endpoint do slug. Está nos ambientes de DEV e STG e será publicado na próxima entrega.

Entretanto olhei nosso swagger e reparei que temos esse problema em outros endpoints também. Vou listar aqui.

raffacabofrio commented 4 years ago

https://github.com/SharebookBR/sharebook-backend/pull/355