их подменить и попасть "не на ту" страницу, ему просто бэк ничего не вернет, и обломает с 401 при апдейте. зачем постоянно спрашивать права и роли?
а не знаю) Вот я как раз этот момент и обдумываю, но ход мысли понятен, спасибо.
дело не в хакерах вообще. 1. например, из-за убогого проектирования юзер попадает на страницу, где данные он никак не получит. он будет сидеть и думать что это такое? 2. а теперь представь что у тебя в приложении юзеры могут создавать не только роли, а еще пермишены. например, это форум. получил роли раз и все?)
хакера тоже не существует. и меня не волнует его существование. я тебе привел пример того что меня волнует. ты начал рассказвать про qa. ок
Обсуждают сегодня