Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Bug/Ausgeloggte User können geschütze Seiten einsehen #31

Open
1-Felix opened this issue Feb 1, 2020 · 0 comments
Open

Bug/Ausgeloggte User können geschütze Seiten einsehen #31

1-Felix opened this issue Feb 1, 2020 · 0 comments
Labels
🐛 Bug Something isn't working

Comments

@1-Felix
Copy link
Collaborator

1-Felix commented Feb 1, 2020

Description

Momentan kann ein Nutzer noch jede Seite besuchen ohne eingeloggt zu sein. Seiten wie die /add-recipe sollte nicht zugänglich sein.
Zusätzlich sollte es dem User nicht möglich sein ein Formular-Post-Request zu senden, wenn er nicht eingeloggt ist (z.B ein Rezept erstellen)

Solution

Bei allen betroffenen Seiten muss geprüft werden ob der User eingeloggt ist.
Dazu müssten zwei Vorkehrungen getroffen werden:

  1. Prüfung bei Seitenaufruf und umleitung zu Login- oder Startseite
  2. Prüfung bei Request an die Datenbank. Dies müsste einmal clientseitig und serverseitig geprüft werden.

Definition of done

Einem ausgeloggten User sollten logged-in-user-funktionen vorbehalten sein.

Additional Information / Links

Man müsste sich generell erstmal überlegen auf welche Seiten das zutrifft.

Für Punkt 1. ist hier ein hilfreicher Link

Punkt zwei kann man bestimmt anhand der Firestore -Docs lösen.
Dieses Video ist auch sehr hilfreich, um zu verstehen was serverseitig gemacht werden kann.

@1-Felix 1-Felix added the 🐛 Bug Something isn't working label Feb 1, 2020
@1-Felix 1-Felix added this to To do in effective-octo-waffle via automation Feb 1, 2020
@OleMantei OleMantei changed the title Bug: Ausgeloggte User können geschütze Seiten einsehen Bug/Ausgeloggte User können geschütze Seiten einsehen Feb 8, 2020
@1-Felix 1-Felix moved this from To do to Done in effective-octo-waffle Feb 20, 2020
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
🐛 Bug Something isn't working
Projects
Development

No branches or pull requests

1 participant