каждого юзера есть личный список продуктов, соответсвенно получать я этот список буду передавая userId, но как мне это обезопасить чтобы другой юзер например с id 1 не сделал гет запрос на получение продуктов с userId 2 например, делать большие id или как то можно проверить его id? Это через restAPi всё
Чекай принадлежность продуктов юзеру при запросе
Гугли ACL
ну и чекать естественно что переденный userId == реальному
Проверьте чтобы ид юзера с сессии совпадал с ид от запроса.
Обсуждают сегодня