You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Hum... olhando sua referência, parece que 403 é exatamente o que queremos. Mas acho que em outros casos estamos usando o 403 de forma errada, quando deveria ser 401. E acho que é preciso checar no ctpx.
No ctpx... O controllers tem um método "forbidden(template)" e os AbstractAuthInterceptor chama ele. Deveria adicionar um "unauthorized" e alterar o interceptor pra chamar ele ao invés de unauthorized quando o usuário não tiver autenticado. Se o usuário tiver autenticado mas não tiver permissão, deve ser 403 mesmo.
Descrição
Quando desabilito o módulo Serviços e tento acessar /services na mão, tudo funciona normalmente.
Como reproduzir
O que deve ser esperado
Página de forbidden ou not found?
The text was updated successfully, but these errors were encountered: