Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

188
Visualizações
Restringir el control de acceso a URL por id en jhipster

Tengo el problema de que cada usuario puede recuperar datos de otros usuarios de la URL.

Por ejemplo, tengo una API de descanso como esta:

 @GetMapping("/getFindByPersonId/{perId}") @Timed public List<ComboVahedAmoozeshi> getFindBySkhsIdCombo(@PathVariable Long perId){ return comboVahedAmoozeshiRepository.getFindBySkhsIdCombo(perId); }

Después de la autorización, cada usuario puede cambiar la identificación y obtener datos de otros usuarios como la imagen a continuación:

ingrese la descripción de la imagen aquí

¿Hay alguna sugerencia para restringir que cada usuario no tenga acceso para llamar al método? ¿O Jhipster tiene alguna opción para usar UUId para ocultar la identificación?

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Gracias de @atomferede por la respuesta correcta. Tengo que agregar jhi_user_id en otras entidades y usé la anotación @postfilter para limitar el acceso del usuario a los datos. Aunque, tal vez sea una buena idea tener esta opción en el generador jhipster para mejorar el nivel de seguridad y una implementación más rápida.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda