Property ViewerUserId
- Namespace
- UsluzionicaServer.DTOs.Listings
- Assembly
- UsluzionicaServer.dll
ViewerUserId
Ko gleda pretragu. Popunjava ga KONTROLER iz tokena — nikad klijent.
[BindNever]
public string? ViewerUserId { get; set; }
Property Value
Remarks
[BindNever] je ovde bezbednosna mera, ne stil. Bez njega bi se
polje vezivalo iz query stringa kao i svako drugo, pa bi bilo dovoljno
pozvati /api/listings?viewerUserId=tudji-id da se vidi čiji su
oglasi kome skriveni — ili da se sopstvena blokada zaobiđe slanjem
praznog id-a.
Null znači anoniman posetilac: on nema blokada ni u jednom smeru, pa se
filter uopšte ne primenjuje. Vidi BlockService.FilterBlocked.