unizar-30226-2019-07 / API

RESTful API for Selit
MIT License
1 stars 0 forks source link

Añadir un error 409 (conflicto) si un usuario quiere borrar a otro que no es el suyo. #7

Closed victorpowah closed 5 years ago

torvic98 commented 5 years ago

¿Existe algún tipo de permisos de usuario (i.e. admin) que permita borrar usuarios ajenos o, por contra, un administrador sólo podrá poner status: 'inactive' pero nunca eliminarlo?

victorpowah commented 5 years ago

Los admin pueden borrar cualquier usuario y los usuarios solo asi mismos, si intentan borrar a otro saltara el error 409.

torvic98 commented 5 years ago

De acuerdo, pero el error debería ser 402 - Forbidden, que indica que el usuario identificado no tiene permiso para realizar la operación. ¿Supondría eso un problema?

victorpowah commented 5 years ago

No, ningún problema