



🥲 코드 리뷰 후 내가 짠 로직에서는 웹 사이트 내에서 사용자가 다른 사용자의 userId를 입력해서 다른 사용자의 장바구니를 볼 수도 있다는 사실을 깨달았다..

여기선 토큰을 가지고 userId값을 가져오면 params로 userId를 가져올 필요가 없기에 엔드포인트를 "/list"로 바꿨습니다 !

token값을 headers에서 가져오고 그 후 토큰이 존재하지 않다면 "INVALID_TOKEN"이라는 에러메시지 출력, 토큰이 존재한다면 그 토큰에 대한 userId값을 받아오도록 로직을 구현하였다 !
위 사진(해결 전 cartService.js)과 같습니다.

불필요한 부분 삭제
포스트맨 실행 결과 (올바른 토큰 값)

포스트맨 실행 결과 (유효하지 않은 토큰 값)
