This commit is contained in:
2026-07-12 16:26:09 +02:00
parent 9dd83a1b46
commit d15aea79e8
3 changed files with 13 additions and 10 deletions
+5 -8
View File
@@ -34,19 +34,16 @@ class MovieController {
} }
public function getLists($data) { public function getLists($data) {
// 1. On ignore le partner_id du token (qui est périmé). // 1. On récupère le vrai partenaire via le modèle (qui a accès à la BDD)
// On va chercher l'ID du partenaire actuel dans la base de données. $realPartnerId = $this->movieModel->getRealPartnerId($data['user_id']);
$stmt = $this->conn->prepare("SELECT partner_id FROM users WHERE id = ?");
$stmt->execute([$data['user_id']]);
$realPartnerId = $stmt->fetchColumn() ?: null;
// 2. On appelle le modèle avec la VRAIE valeur // 2. On récupère les listes avec le vrai ID
$lists = $this->movieModel->getLists($data['user_id'], $realPartnerId); $lists = $this->movieModel->getLists($data['user_id'], $realPartnerId);
// 3. On renvoie le tout // 3. On renvoie le JSON
echo json_encode([ echo json_encode([
"success" => true, "success" => true,
"partner_id" => $realPartnerId, // Pour que ton JS sache aussi qui c'est "partner_id" => $realPartnerId,
"lists" => $lists "lists" => $lists
]); ]);
} }
+7 -1
View File
@@ -241,4 +241,10 @@ class User {
return $code; return $code;
} }
}
public function getRealPartnerId($userId) {
$stmt = $this->db->prepare("SELECT partner_id FROM users WHERE id = ?");
$stmt->execute([$userId]);
return $stmt->fetchColumn() ?: null;
}
}