Retour à la leçon
Mission

Mission : le prix d'achat qui fuite dans l'API publique

Corriger un endpoint GET /products/{id} qui expose un champ confidentiel et un endpoint DELETE qui renvoie un mauvais code de statut.

Contexte

Sur app/routers/products.py, l'endpoint GET /products/{id} retourne un objet interne complet, y compris cost_price (le prix d'achat confidentiel). Par ailleurs, DELETE /products/{id} renvoie actuellement un code 200 avec un corps JSON vide, ce qui perturbe un client strict sur la sémantique HTTP.