Table of Contents

Property ViewerUserId

Namespace
UsluzionicaServer.DTOs.Listings
Assembly
UsluzionicaServer.dll

ViewerUserId

Ko gleda pretragu. Popunjava ga KONTROLER iz tokena — nikad klijent.

[BindNever]
public string? ViewerUserId { get; set; }

Property Value

string

Remarks

[BindNever] je ovde bezbednosna mera, ne stil. Bez njega bi se polje vezivalo iz query stringa kao i svako drugo, pa bi bilo dovoljno pozvati /api/listings?viewerUserId=tudji-id da se vidi čiji su oglasi kome skriveni — ili da se sopstvena blokada zaobiđe slanjem praznog id-a.

Null znači anoniman posetilac: on nema blokada ni u jednom smeru, pa se filter uopšte ne primenjuje. Vidi BlockService.FilterBlocked.