Skip to content

[shadow users] Seguridad al crear usuario #18

@SetaSouto

Description

@SetaSouto

Se debería verificar que el token del usuario además de tener el rol de shadow user el token tenga el mismo mail que se envía en el json. Actualmente podría alguien querer crear con su token un usuario con email distinto.
En verdad es bien difícil de cachar esto, pero es un flag de seguridad existente.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions