vilp91 / Lipunmyyntijarjestelma

0 stars 0 forks source link

MyyntitapahtumaDTO muokkaus #196

Closed Romaalie closed 6 months ago

Romaalie commented 6 months ago

MyyntitapahtumaDTO palauttaa tällä hetkellä kaikki käyttäjän tiedot. Emme halua palauttaa jokaisessa myyntitapahtumassa mm. käyttäjän salasanaa ja käyttäjätunnusta. Muokataan DTO palauttamaan vain myyntitapahtuman kannalta olennaiset tiedot.

Tuutej commented 6 months ago

Myyntitapahtuma palauttaa tällä hetkellä tämän verran tietoa käyttäjästä:

"kayttaja": {
            "kayttajaId": 29,
            "etunimi": "Teppo",
            "sukunimi": "Testaaja",
            "puhnro": null,
            "katuosoite": null
        }

Jos tekee GET pyynnön Rahdissa /kayttajat endpointiin tulee sama tulos. Eli ei näytä ainakaan palauttavan salasanoja yms. Toki ton puhelinnumeron yms vois kans jättää ehkä pois.

bfm471 commented 6 months ago

Live-versio palauttaa tosiaan vain nuo yllä olevassa kuvassa näkyvät tiedot, eli mitään salaisuuksia ei paljasteta myyntitapahtuman luomisen yhteydessä. Kehitysympäristössä käyttäjästä palautuu kaikki tieto, salasanaa ja käyttäjänimeä myöten, mutta se lienee hyödyllistä.

bfm471 commented 6 months ago

Otettiin issue uuteen käsittelyyn, kun kävi ilmi, että myös live versio palauttaa sittenkin käyttäjän salasanan ja käyttäjänimen. Uudessa ratkaisussa MyyntitapahtumaDto muokattiin näyttämään käyttäjästä pelkästään kayttajaId.