Ensure you can only delete your own credentials
This commit is contained in:
@@ -37,6 +37,7 @@ export default async function handler(req, res) {
|
||||
await prisma.credential.delete({
|
||||
where: {
|
||||
id: id,
|
||||
userId: session.user.id,
|
||||
},
|
||||
});
|
||||
|
||||
|
||||
Reference in New Issue
Block a user