Skip to content

[review-report] falso-positivo #54

Description

@ErickNagoski

Link da PR

https://github.com/infinitybase/carropago-api/pull/512

Tipo do problema

false-positive

Projeto

CARROPAGO

Repositorio

infinitybase/carropago-api

Codigo flaggado

  res.on('finish', () => {
    MainLogger.info({
      ...
      userId: (req as any).user?.id,
    });
  });

Comentario da IA

SUGGESTION: Consistent type handling for user access

Problem: Using (req as any).user?.id is inconsistent with the correlationId typing approach and could benefit from the same interface extension.

Suggestion: Include user in the Request interface extension

Severidade do comentario da IA

SUGGESTION

Por que esta errado

O carropago-api ja tem user?: User tipado no IAuthRequest (src/core/utils/auth/authRequest.ts), que extende Request especificamente para rotas autenticadas. Adicionar user a uma extensao global de Request criaria um tipo mais permissivo que o IAuthRequest especifico ja em uso, violando o principio de que rotas nao autenticadas nao devem pressupor a existencia de user. O padrao (req as any).user?.id em contextos genericos de middleware e convencao estabelecida no projeto.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions