Link da PR
https://github.com/infinitybase/carropago-api/pull/512
Tipo do problema
false-positive
Projeto
CARROPAGO
Repositorio
infinitybase/carropago-api
Codigo flaggado
res.on('finish', () => {
MainLogger.info({
...
userId: (req as any).user?.id,
});
});
Comentario da IA
SUGGESTION: Consistent type handling for user access
Problem: Using (req as any).user?.id is inconsistent with the correlationId typing approach and could benefit from the same interface extension.
Suggestion: Include user in the Request interface extension
Severidade do comentario da IA
SUGGESTION
Por que esta errado
O carropago-api ja tem user?: User tipado no IAuthRequest (src/core/utils/auth/authRequest.ts), que extende Request especificamente para rotas autenticadas. Adicionar user a uma extensao global de Request criaria um tipo mais permissivo que o IAuthRequest especifico ja em uso, violando o principio de que rotas nao autenticadas nao devem pressupor a existencia de user. O padrao (req as any).user?.id em contextos genericos de middleware e convencao estabelecida no projeto.
Link da PR
https://github.com/infinitybase/carropago-api/pull/512
Tipo do problema
false-positive
Projeto
CARROPAGO
Repositorio
infinitybase/carropago-api
Codigo flaggado
Comentario da IA
SUGGESTION: Consistent type handling for user access
Problem: Using
(req as any).user?.idis inconsistent with the correlationId typing approach and could benefit from the same interface extension.Suggestion: Include
userin the Request interface extensionSeveridade do comentario da IA
SUGGESTION
Por que esta errado
O carropago-api ja tem
user?: Usertipado noIAuthRequest(src/core/utils/auth/authRequest.ts), que extendeRequestespecificamente para rotas autenticadas. Adicionarusera uma extensao global deRequestcriaria um tipo mais permissivo que oIAuthRequestespecifico ja em uso, violando o principio de que rotas nao autenticadas nao devem pressupor a existencia deuser. O padrao(req as any).user?.idem contextos genericos de middleware e convencao estabelecida no projeto.