traP-jp / quickwiki-backend

GNU General Public License v3.0
1 stars 0 forks source link

fix openapi.yaml #41

Closed kavos113 closed 2 months ago

blancnoir256 commented 2 months ago

私にはuser関連をpathで管理していいものなのかがわからないのだが、セキュリティはどう担保しますか?

kavos113 commented 2 months ago

useridを使って取得するところで今ログインしているIDと照合すれば他人のものにはアクセスできないようにできるかな

blancnoir256 commented 2 months ago

それなら個人個人に対してuseridを確認してそれを基に画面表示を変化させればいい気がする

kavos113 commented 2 months ago

たしかに 単純に/memo/usersだけにしたほうがよさそうだね 変えます