diff --git a/app/controllers/graphql_controller.rb b/app/controllers/graphql_controller.rb index bf9858a7d..86ea423da 100644 --- a/app/controllers/graphql_controller.rb +++ b/app/controllers/graphql_controller.rb @@ -1,4 +1,7 @@ class GraphqlController < ApplicationController + + # (!!) Está autorizando todos los resources, no sólo Proposal ¿por qué? + # (!!) Nos da acceso a recursos a los que se supone que no tenemos acceso, cómo 'Geozones', ¿por qué? authorize_resource :proposal def query