Skip to content

Validar a role do usuário no backend para tratar vulnerabilidade de acesso #46

@senaarth

Description

@senaarth

Vulnerabilidade de Role do Usuário

Descrição

A maneira como a role do usuário é verificada hoje (puxando do localStorage) causa uma vulnerabilidade de segurança, fazendo com que o usuário que mudar a sua role localmente consiga diferentes tipos de acesso. Esta issue tem como propósito mudar isso.

Critérios de aceitação

  • A navegação por abas verifica a role do usuário no backend
  • Os botões que necessitam da validação da role do usuário puxam ela do backend

Metadata

Metadata

Assignees

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions