vilp91 / Lipunmyyntijarjestelma

0 stars 0 forks source link

Lisää käyttäjä -metodin tarkistus #191

Closed bfm471 closed 6 months ago

bfm471 commented 7 months ago

@post /kayttajat Nyt http-pyynnön pitää sisältää sekä rooliId että roolin nimi. Luulen että pelkkä Id riittäisi. Tämän osalta pitäisi päivittää myös dokumentaatio.

Dokumentaation mukaan onnistuneen pyynnön response sisältää myös käyttäjän salasanan. Onkohan se ihan turvallista? Entityssä oli pois kommentoidut JsonIgnoret salasanassa, roolissa ja käyttäjänimessä. Nappasin ne takaisin toimintaan, kun oletin että olivat jääneet vahingossa.

Romaalie commented 6 months ago

Kävin katsomassa niin tällä hetkellä ei tämä metodi näytä toimivan ollenkaan vaan palauttaa virhettä kayttaja.salasanan ja kayttaja.kayttajanimen olevan blank/null.. Tutkin ehkä lisää jos on aikaa, en lupaa mitään.

bfm471 commented 6 months ago

Toi virhe oli tosiaan kiinni niistä JsonIgnoreista salasanassa ja käyttäjänimessä. Kun ne kommentoi pois, niin post toimii normaalisti. Vielä olisi ratkaisematta ensimmäinen osa alkuperäistä ongelmaa:

Nyt http-pyynnön pitää sisältää sekä rooliId että roolin nimi. Luulen että pelkkä Id riittäisi. Tämän osalta pitäisi päivittää myös dokumentaatio.

Romaalie commented 6 months ago

Metodi toimii nyt myös pelkällä rooliId:llä. Hyväksyy myös vanhan tavan laittaa koko Rooli objekti pyyntöön mukaan. Metodi palauttaa response bodyssa käyttäjän tiedot ilman salasanaa (=null). Dokumentaatio päivitetty.