Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

187
Vistas
Restringir el control de acceso a URL por id en jhipster

Tengo el problema de que cada usuario puede recuperar datos de otros usuarios de la URL.

Por ejemplo, tengo una API de descanso como esta:

 @GetMapping("/getFindByPersonId/{perId}") @Timed public List<ComboVahedAmoozeshi> getFindBySkhsIdCombo(@PathVariable Long perId){ return comboVahedAmoozeshiRepository.getFindBySkhsIdCombo(perId); }

Después de la autorización, cada usuario puede cambiar la identificación y obtener datos de otros usuarios como la imagen a continuación:

ingrese la descripción de la imagen aquí

¿Hay alguna sugerencia para restringir que cada usuario no tenga acceso para llamar al método? ¿O Jhipster tiene alguna opción para usar UUId para ocultar la identificación?

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Gracias de @atomferede por la respuesta correcta. Tengo que agregar jhi_user_id en otras entidades y usé la anotación @postfilter para limitar el acceso del usuario a los datos. Aunque, tal vez sea una buena idea tener esta opción en el generador jhipster para mejorar el nivel de seguridad y una implementación más rápida.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda