Repository navigation
feat: address backend security audit findings - #14
Conversation
/review — 2 bulgu1. Şifre değişiminde token iptali test kapsamı dışındaDosya: app/tests/test_auth.py#L322-L385
Öneri: Değişim öncesi access cookie'sini saklayıp, değişim sonrası o token'la korumalı bir uca yapılan isteğin 401 döndürdüğünü doğrulayan bir assertion ekle. 2. Bearer ile kimlik doğrulayan kullanıcının access token'ı şifre değişiminde iptal edilmiyorDosya: app/api/routes/auth.py#L262-L263
Öneri: Cookie yoksa Authorization başlığından da oku: 🤖 Generated with Claude Code |
No description provided.