chore: refacto
This commit is contained in:
@@ -179,11 +179,7 @@ func DeleteProductFromBasket(c *gin.Context) {
|
||||
log.Printf("🗑️ [DEL_PANIER] Suppression article: id=%d, client=%s", req.ID, authUsernameStr)
|
||||
|
||||
// ✅ SÉCURITÉ 2: Vérifier que l'article appartient à ce client
|
||||
var itemUsername string
|
||||
err := database.QueryRow(
|
||||
"SELECT username FROM baskets WHERE id = $1",
|
||||
req.ID,
|
||||
).Scan(&itemUsername)
|
||||
itemUsername, err := database.GetBasketItemOwner(req.ID)
|
||||
|
||||
if err != nil {
|
||||
log.Printf("❌ [DEL_PANIER] Article non trouvé: id=%d", req.ID)
|
||||
@@ -260,12 +256,7 @@ func ClearBasket(c *gin.Context) {
|
||||
})
|
||||
}
|
||||
|
||||
// ============================================
|
||||
// ✅ SÉCURISÉ: ValidateBasket - CHECKOUT FINAL
|
||||
// ============================================
|
||||
// POST /api/v1/checkout
|
||||
// Crée la commande depuis le panier et le vide
|
||||
// ⚠️ SEUL ENDPOINT DE CRÉATION DE COMMANDE (CreateCommandFromBasket supprimé)
|
||||
func ValidateBasket(c *gin.Context) {
|
||||
database := c.MustGet("database").(*db.Database)
|
||||
geoService := c.MustGet("geoService").(*services.GeoService)
|
||||
|
||||
Reference in New Issue
Block a user