Säkerställ att API:et aldrig exponerar känslig data: - Skapa Request/Response DTOs för alla endpoints - Global @ControllerAdvice för strukturerade felmeddelanden - @Valid + Bean Validation på alla request-objekt - Returnera aldrig User entity direkt
Säkerställ att API:et aldrig exponerar känslig data: