Open kawanks opened 3 months ago
Entendo que o número USP não deva aparecer de forma pública ou anônima.
Eu não sei... Tem vários sistemas por ai que mostram o número USP. Mas melhor deixar só para logados apenas. O nome da pessoa pode mostrar normalmente, correto?
Certo. O nome tem que mostrar, do contrário o controlador de acesso (sem logar é mais prático pra ele) fica sem saber responder aos alunos perdidos (geralmente, perguntam onde é a aula do Fulano?)
Nas rotas
/reservas/{reserva_id}
onde é possível visualizar a reservas, é mostrado o número USP da pessoa que cadastrou a reserva de forma pública. Seria melhor não deixar esta informação pública ou o número USP não é um dado sensível?