From 19decd70e231ac13c5c30494422422d9a840af95 Mon Sep 17 00:00:00 2001 From: xXpuma99Xx <51341582+xXpuma99Xx@users.noreply.github.com> Date: Fri, 15 Jul 2022 01:06:13 -0500 Subject: [PATCH] enpoints faltantes de seguridad --- .gitignore | 2 +- src/carrera-programa/carrera-programa.controller.ts | 2 ++ src/multa/multa.controller.ts | 2 ++ src/operador/operador.controller.ts | 4 ++-- upload/{plantilla_alumnos.csv => plantilla_usuario.csv} | 0 5 files changed, 7 insertions(+), 3 deletions(-) rename upload/{plantilla_alumnos.csv => plantilla_usuario.csv} (100%) diff --git a/.gitignore b/.gitignore index 907c122..0c34e48 100644 --- a/.gitignore +++ b/.gitignore @@ -1,7 +1,7 @@ # archivo env .env pcpuma_unam.sql -/upload/* +# /upload/* # compiled output /dist diff --git a/src/carrera-programa/carrera-programa.controller.ts b/src/carrera-programa/carrera-programa.controller.ts index 2972275..e67ee25 100644 --- a/src/carrera-programa/carrera-programa.controller.ts +++ b/src/carrera-programa/carrera-programa.controller.ts @@ -64,10 +64,12 @@ export class CarreraProgramaController { @Serealize(CarreraProgramaOutputDto) @Get() + @UseGuards(AuthGuard('jwt')) @ApiOperation({ description: 'Endpoint que retorna todos los programas reservados para una carrera de una institución.', }) + @ApiBearerAuth('jwt') @ApiQuery({ description: 'Id de la institución.', name: 'id_institucion', diff --git a/src/multa/multa.controller.ts b/src/multa/multa.controller.ts index 42c81a7..1ed01f7 100644 --- a/src/multa/multa.controller.ts +++ b/src/multa/multa.controller.ts @@ -155,10 +155,12 @@ export class MultaController { } @Put() + @UseGuards(AuthGuard('jwt')) @ApiOperation({ description: 'Endpoint que se encarga de quitar la multa de un alumno de cierta institución.', }) + @ApiBearerAuth('jwt') @ApiBody({ description: 'La variable id_institucion_usuario es obligatoria.', examples: { example: { value: { id_institucion_usuario: 1 } } }, diff --git a/src/operador/operador.controller.ts b/src/operador/operador.controller.ts index 31dc4ab..8bcb521 100644 --- a/src/operador/operador.controller.ts +++ b/src/operador/operador.controller.ts @@ -121,8 +121,8 @@ export class OperadorController { }) @ApiBearerAuth('jwt') @ApiBody({ - description: 'Es obligatorio enviar el campo id_usuario.', - examples: { ejemplo: { value: { id_usuario: 1 } } }, + description: 'Es obligatorio enviar el campo id_operador.', + examples: { ejemplo: { value: { id_operador: 4 } } }, }) passwordResset(@Body() body: UpdateOperadorDto) { return this.operadorService.passwordReset(body.id_operador, body.password); diff --git a/upload/plantilla_alumnos.csv b/upload/plantilla_usuario.csv similarity index 100% rename from upload/plantilla_alumnos.csv rename to upload/plantilla_usuario.csv