【发布时间】:2019-09-18 10:15:43
【问题描述】:
根据https://fusionauth.io/docs/v1/tech/apis/users#update-a-user 提供的信息,似乎任何允许访问此端点的 API 密钥都可以更新任何用户记录。
我缺少一种基于 JWT 的针对此端点的授权方法,以便任何用户都可以更新他/她的用户记录。
处理此问题的推荐做法是什么?
【问题讨论】:
-
这和这个 GitHub 问题一样吗? github.com/FusionAuth/fusionauth-issues/issues/296
-
是的,不确定 SO 是否仍然受到“监控”
标签: fusionauth