suminiee / 2024_Baseball_diary

0 stars 0 forks source link

전반적으로 모든 코드에서 로그인 한 유저의 세션에 담긴 userId를 모든 api에서 해당 테이블에 담긴 userId랑 비교해야될까? #15

Open suminiee opened 4 months ago

suminiee commented 4 months ago

예를들어서 글을 조회할때도 세션에 담긴 userId가 저장된 테이블에 담긴 userId랑 같은지 비교해야되는지..? -> 본인 확인이 필요한 api에서만 비교하면 될듯!(e.g. 본인이 쓴 리뷰 수정이나 본인이 쓴 일기같은) -> 이부분만 확인해보면 될것같다. -> 그럼 개인정보 수정시에도 해당 코드가 추가되어야할것같다(이미들어가있음)

suminiee commented 4 months ago

리뷰 수정, 리뷰 삭제에 userId 비교하는 코드 작성 완료 +) 추가적으로 개인정보 수정, 일기 수정 부분 코드에도 추가 예정