вам лишнее не сравнивать?
ну я могу попробовать все по-другому переписать, но хотелось бы оставить такую же логику как была раньше ) токен я получаю без проблем, проблема получить значение userId из урла
Просто логику-то можно оставить, но переписать в более спринговой манере. Поэтому я и спрашивал, что за проблема изначально. Что-то, судя по API, если реально хотите interceptor, то придется все руками разбирать.
а он там всегда есть? какая-то странная логика
не всегда. но если его там нет, то кидается исключение
вообще userId из урла тащить весьма странно, обычно пользователя тащат из секюрити контекста, так надежнее в url то могут подставить любой, а из секьрити контекста получишь именно того, кто соответствует сессии)
он у нас из токена тоже достается, и сравнивается с тем, что в урле
а зачем тогда из урла тащить?
хз ) как написали 6 лет назад до меня, так это никто и не трогал. Могу только предположить, что раз уж его достают из урла(чтобы убедиться что такой параметр есть в урле), то на всякий сравнивают с тем, что есть в токене.
чтоб убедиться что ты, юзер а, не спекулируешь над датой юзера б?
так там без ид вообще откидываются
Обсуждают сегодня