Closed Romaalie closed 6 months ago
Myyntitapahtuma palauttaa tällä hetkellä tämän verran tietoa käyttäjästä:
"kayttaja": {
"kayttajaId": 29,
"etunimi": "Teppo",
"sukunimi": "Testaaja",
"puhnro": null,
"katuosoite": null
}
Jos tekee GET pyynnön Rahdissa /kayttajat endpointiin tulee sama tulos. Eli ei näytä ainakaan palauttavan salasanoja yms. Toki ton puhelinnumeron yms vois kans jättää ehkä pois.
Live-versio palauttaa tosiaan vain nuo yllä olevassa kuvassa näkyvät tiedot, eli mitään salaisuuksia ei paljasteta myyntitapahtuman luomisen yhteydessä. Kehitysympäristössä käyttäjästä palautuu kaikki tieto, salasanaa ja käyttäjänimeä myöten, mutta se lienee hyödyllistä.
Otettiin issue uuteen käsittelyyn, kun kävi ilmi, että myös live versio palauttaa sittenkin käyttäjän salasanan ja käyttäjänimen. Uudessa ratkaisussa MyyntitapahtumaDto muokattiin näyttämään käyttäjästä pelkästään kayttajaId.
MyyntitapahtumaDTO palauttaa tällä hetkellä kaikki käyttäjän tiedot. Emme halua palauttaa jokaisessa myyntitapahtumassa mm. käyttäjän salasanaa ja käyttäjätunnusta. Muokataan DTO palauttamaan vain myyntitapahtuman kannalta olennaiset tiedot.