Skip to content

Backend: аутентификация и авторизация на эндпоинтах #34

Description

@pon4ik7

Сейчас API открыт — любой может дёрнуть любой эндпоинт (создать/удалить элективы, подать заявку за чужого студента и т.д.). Логин это просто GET /api/auth/email?email=... без пароля.

Нужно: реальная сессионная/токен аутентификация + проверка прав (admin-only на мутации каталога, студент только за себя).

Metadata

Metadata

Assignees

Labels

enhancementNew feature or request

Type

No type
No fields configured for issues without a type.

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions