Retour à la leçon
Mission

Mission : le compte utilisateur invalide qui passe quand même

Corriger un modèle Pydantic UserCreate trop permissif qui laisse passer des payloads incohérents sur POST /users.

Contexte

Sur POST /users de app/routers/users.py, un client a réussi à créer un compte avec {"username": "ab", "email": "pas-un-email", "age": 200, "role": "superadmin"}. Le champ role n'existe même pas dans le modèle mais n'a provoqué aucune erreur, et un age de 200 ans a été accepté tel quel.