Authorisierung #22

Merged
weeman merged 1 commits from feature-auth into main 2021-06-28 18:12:30 +02:00
Owner

closes #13

closes #13
weeman added 1 commit 2021-06-27 14:30:26 +02:00
continuous-integration/drone/push Build is passing Details
continuous-integration/drone/pr Build is passing Details
78c539c30a
implement auth
weeman requested review from frlan 2021-06-27 14:30:31 +02:00
weeman requested review from scammo 2021-06-27 14:30:31 +02:00
frlan reviewed 2021-06-27 14:46:01 +02:00
@ -125,2 +125,4 @@
@token_auth
def update_profile(user_id):
if g.user.id != int(user_id):
return make_response({}, 403)
Owner

Ist das nicht mehr ein Fall für einen 400er? Die Berechtigungen sind ja da, der Request war aber "falsch" grübel

Ist das nicht mehr ein Fall für einen 400er? Die Berechtigungen sind ja da, der Request war aber "falsch" *grübel*
Author
Owner

¯\_(ツ)_/¯ kann man sich drüber unterhalten.

Die Berechtigung wäre "Ich darf dieses Profil bearbeiten". Das ist hier mM nicht gegeben. 400 wäre für mich eher so die Daten waren Gulasch. Z.B. für spätere Validierungen.

¯\\\_(ツ)_/¯ kann man sich drüber unterhalten. Die Berechtigung wäre "Ich darf dieses Profil bearbeiten". Das ist hier mM nicht gegeben. 400 wäre für mich eher so die Daten waren Gulasch. Z.B. für spätere Validierungen.
weeman merged commit fa8e30b299 into main 2021-06-28 18:12:30 +02:00
weeman deleted branch feature-auth 2021-06-28 18:12:33 +02:00
Sign in to join this conversation.
No reviewers
No Milestone
No project
No Assignees
2 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: kompetenzinventar/ki-backend#22
No description provided.