Open
Description
Salut,
Il n'y a pas de vérification des permissions au niveau de l'accès à un swagger d'export. Est-ce volontaire ?
Dans les faits il est possible d'accéder aux détails d'un export spécifique en faisant une modification d'URL (modification de l'id de l'export).
En soit il n'est pas possible d'accéder aux données, là le token est bien vérifié donc c'est plutôt ok ! Mais pour le swagger ?
gn_module_export/backend/gn_module_export/blueprint.py
Lines 67 to 70 in c0b7f52
Metadata
Metadata
Assignees
Labels
No labels