You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
eso no es un problema de seguridad, porque esas elecciones a las que
accedes son públicas. pero puede ser que no sea muy cómodo para el usuario.
quizás la API debiera tener un método que retorne sólo tus elecciones y
otro que retorne otras elecciones.
actualmente, al usar la API con datos válidos (username y key) podemos obtener cualquier "elección" creada por otro usuario.
ejemplo
http://candideit.org/api/v1/election/_ID-ELECTION_/?format=json&username=_USERNAME_&api_key=_KEY_
The text was updated successfully, but these errors were encountered: