перо-аутентификация-управление, возвращающее конфиденциальные данные пользователя - PullRequest
0 голосов
/ 12 марта 2020

Я реализовал управление аутентификацией перьев для отправки забытого пароля, проверки электронной почты и т. Д. c ... и сейчас, если я нажму "забыть пароль", оно возвращает очень конфиденциальные данные.

{
"_id": "5e699f36839b46c7a588dd69",
"balance": {
    "$numberDecimal": "0"
},
"permissions": [
    "user"
],
"firstName": "Thomas",
"lastName": "Bereczky",
"email": "gandalf@sysopsnet.com",
"isVerified": true,
"walletPrivateKey": "a094cc7a31fc376ef1d511fe8d9248daffd957b3aef5d82bb17373e59d57509a",
"createdAt": "2020-03-12T02:32:22.036Z",
"updatedAt": "2020-03-12T02:32:22.036Z",
"__v": 0
}

Несмотря на то, что он помечен в файле ловушек пользователей // как защищенный. Я попытался изменить context.result в хуках after, но это не имело никакого значения.

Как я могу go обойти эту проблему? Стоит ли раскошелиться на репо и начать там что-то менять или есть лучший способ?

...