-
Notifications
You must be signed in to change notification settings - Fork 2
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
регистрация компании #62
Conversation
ByJIaT
commented
Aug 14, 2023
•
edited
Loading
edited
- регистрация компании
- отправка письма активации и смены пароля
- получение токена
- удаление аккаунта
…ssPhoneSerializer, AddressSerializer, PhoneNumberSerializer
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Еще у нас получилось много лишних эндпойнтов, например GET /users/, POST /users/, которые позволяют создать/получить пользователя без профиля.
Мне кажется, это не очень хорошо. Если нужно добавить админа/модератора, то можно воспользоваться админкой. Но компании и пользователи, на мой взгляд, должны сразу регистрироваться с профилем.
P.S.: то же самое с /users/{id} - по идее, должна выводиться полная инфа, а выводится только по пользователю (id, email, username).
По идее они должны быть не доступны, он покажет только свои данные. Можно сказать дублирует |
Мне кажется, что это потенциальная дыра в безопасности) Зачем оставлять ресурсы, если они не предполагаются к использованию?) |
Спрятал ненужные эндпоинты |
…_more.py and 0003_alter_company_company_account_alter_company_ogrn.py