From 62d9e7700e1e9c537d0edd9962563baf824e2c5e Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E3=82=8D=E3=82=80=E3=81=AD=E3=81=93?= <66072112+r-ca@users.noreply.github.com> Date: Wed, 31 Jul 2024 08:21:08 +0900 Subject: [PATCH] Update README.md --- README.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/README.md b/README.md index 93fbc5c..d07e157 100644 --- a/README.md +++ b/README.md @@ -10,8 +10,8 @@ docker compose up -d ``` ### 既知の問題 - Known Issues -- ユーザーの権限処理に重大な不備がある - - 子供/保護者それぞれが他のHomeGroupの同権限ユーザーとして操作できてしまう(homeGroupIdでのチェックが行われていない) +- ユーザーの権限処理に不備がある + - 何らかの方法でtaskIdなどを入手できた場合、HomeGroupIdのチェックをすり抜けることが出来てしまう - アイコンのアップロードが未実装(minioは現時点で起動しているだけ) - CORSの設定が不十分 - NODE_ENVを考慮するような実装がなされていない