Răsfoiți Sursa

🐛 fix(users): 修复用户列表接口返回密码字段的安全问题
- 从用户列表响应中移除password字段,保护用户敏感信息

yourname 3 luni în urmă
părinte
comite
ba24733478
1 a modificat fișierele cu 1 adăugiri și 1 ștergeri
  1. 1 1
      packages/server/src/api/users/index.ts

+ 1 - 1
packages/server/src/api/users/index.ts

@@ -11,7 +11,7 @@ const userCrudRoutes = createCrudRoutes({
   createSchema: CreateUserDto,
   updateSchema: UpdateUserDto,
   getSchema: UserSchema,
-  listSchema: UserSchema,
+  listSchema: UserSchema.omit({ password: true }),
   searchFields: ['username', 'nickname', 'phone', 'email'],
   relations: ['roles'],
   middleware: [authMiddleware],