mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-08 19:28:16 +00:00
fix: adds forceDelete flag to folder deletion V2 endpoint
This commit is contained in:
@@ -949,7 +949,8 @@ export const FOLDERS = {
|
|||||||
projectId: "The ID of the project to delete the folder from.",
|
projectId: "The ID of the project to delete the folder from.",
|
||||||
environment: "The slug of the environment where the folder is located.",
|
environment: "The slug of the environment where the folder is located.",
|
||||||
directory: "The directory of the folder to delete. (Deprecated in favor of path)",
|
directory: "The directory of the folder to delete. (Deprecated in favor of path)",
|
||||||
path: "The path of the folder to delete."
|
path: "The path of the folder to delete.",
|
||||||
|
forceDelete: "Whether to force delete the folder even if it contains resources."
|
||||||
}
|
}
|
||||||
} as const;
|
} as const;
|
||||||
|
|
||||||
|
|||||||
@@ -1344,7 +1344,8 @@ export const registerRoutes = async (
|
|||||||
projectDAL,
|
projectDAL,
|
||||||
folderCommitService,
|
folderCommitService,
|
||||||
secretApprovalPolicyService,
|
secretApprovalPolicyService,
|
||||||
secretV2BridgeDAL
|
secretV2BridgeDAL,
|
||||||
|
dynamicSecretDAL
|
||||||
});
|
});
|
||||||
|
|
||||||
const secretImportService = secretImportServiceFactory({
|
const secretImportService = secretImportServiceFactory({
|
||||||
|
|||||||
@@ -263,7 +263,8 @@ export const registerSecretFolderRouter = async (server: FastifyZodProvider) =>
|
|||||||
.default("/")
|
.default("/")
|
||||||
.transform(prefixWithSlash) // Transformations get skipped if path is undefined
|
.transform(prefixWithSlash) // Transformations get skipped if path is undefined
|
||||||
.transform(removeTrailingSlash)
|
.transform(removeTrailingSlash)
|
||||||
.describe(FOLDERS.DELETE.path)
|
.describe(FOLDERS.DELETE.path),
|
||||||
|
forceDelete: z.boolean().optional().default(false).describe(FOLDERS.DELETE.forceDelete)
|
||||||
}),
|
}),
|
||||||
response: {
|
response: {
|
||||||
200: z.object({
|
200: z.object({
|
||||||
@@ -279,7 +280,8 @@ export const registerSecretFolderRouter = async (server: FastifyZodProvider) =>
|
|||||||
actorAuthMethod: req.permission.authMethod,
|
actorAuthMethod: req.permission.authMethod,
|
||||||
actorOrgId: req.permission.orgId,
|
actorOrgId: req.permission.orgId,
|
||||||
...req.body,
|
...req.body,
|
||||||
idOrName: req.params.folderIdOrName
|
idOrName: req.params.folderIdOrName,
|
||||||
|
forceDelete: req.body.forceDelete
|
||||||
});
|
});
|
||||||
await server.services.auditLog.createAuditLog({
|
await server.services.auditLog.createAuditLog({
|
||||||
...req.auditLogInfo,
|
...req.auditLogInfo,
|
||||||
|
|||||||
@@ -5,6 +5,7 @@ import path from "path";
|
|||||||
import { v4 as uuidv4, validate as uuidValidate } from "uuid";
|
import { v4 as uuidv4, validate as uuidValidate } from "uuid";
|
||||||
|
|
||||||
import { ActionProjectType, TProjectEnvironments, TSecretFolders, TSecretFoldersInsert } from "@app/db/schemas";
|
import { ActionProjectType, TProjectEnvironments, TSecretFolders, TSecretFoldersInsert } from "@app/db/schemas";
|
||||||
|
import { TDynamicSecretDALFactory } from "@app/ee/services/dynamic-secret/dynamic-secret-dal";
|
||||||
import { TPermissionServiceFactory } from "@app/ee/services/permission/permission-service-types";
|
import { TPermissionServiceFactory } from "@app/ee/services/permission/permission-service-types";
|
||||||
import { ProjectPermissionActions, ProjectPermissionSub } from "@app/ee/services/permission/project-permission";
|
import { ProjectPermissionActions, ProjectPermissionSub } from "@app/ee/services/permission/project-permission";
|
||||||
import { TSecretApprovalPolicyServiceFactory } from "@app/ee/services/secret-approval-policy/secret-approval-policy-service";
|
import { TSecretApprovalPolicyServiceFactory } from "@app/ee/services/secret-approval-policy/secret-approval-policy-service";
|
||||||
@@ -47,7 +48,11 @@ type TSecretFolderServiceFactoryDep = {
|
|||||||
folderCommitService: Pick<TFolderCommitServiceFactory, "createCommit">;
|
folderCommitService: Pick<TFolderCommitServiceFactory, "createCommit">;
|
||||||
projectDAL: Pick<TProjectDALFactory, "findProjectBySlug">;
|
projectDAL: Pick<TProjectDALFactory, "findProjectBySlug">;
|
||||||
secretApprovalPolicyService: Pick<TSecretApprovalPolicyServiceFactory, "getSecretApprovalPolicy">;
|
secretApprovalPolicyService: Pick<TSecretApprovalPolicyServiceFactory, "getSecretApprovalPolicy">;
|
||||||
secretV2BridgeDAL: Pick<TSecretV2BridgeDALFactory, "findByFolderIds" | "invalidateSecretCacheByProjectId">;
|
secretV2BridgeDAL: Pick<
|
||||||
|
TSecretV2BridgeDALFactory,
|
||||||
|
"findByFolderIds" | "invalidateSecretCacheByProjectId" | "findOne"
|
||||||
|
>;
|
||||||
|
dynamicSecretDAL: Pick<TDynamicSecretDALFactory, "findOne">;
|
||||||
};
|
};
|
||||||
|
|
||||||
export type TSecretFolderServiceFactory = ReturnType<typeof secretFolderServiceFactory>;
|
export type TSecretFolderServiceFactory = ReturnType<typeof secretFolderServiceFactory>;
|
||||||
@@ -61,7 +66,8 @@ export const secretFolderServiceFactory = ({
|
|||||||
folderCommitService,
|
folderCommitService,
|
||||||
projectDAL,
|
projectDAL,
|
||||||
secretApprovalPolicyService,
|
secretApprovalPolicyService,
|
||||||
secretV2BridgeDAL
|
secretV2BridgeDAL,
|
||||||
|
dynamicSecretDAL
|
||||||
}: TSecretFolderServiceFactoryDep) => {
|
}: TSecretFolderServiceFactoryDep) => {
|
||||||
const createFolder = async ({
|
const createFolder = async ({
|
||||||
projectId,
|
projectId,
|
||||||
@@ -638,7 +644,8 @@ export const secretFolderServiceFactory = ({
|
|||||||
actorAuthMethod,
|
actorAuthMethod,
|
||||||
environment,
|
environment,
|
||||||
path: secretPath,
|
path: secretPath,
|
||||||
idOrName
|
idOrName,
|
||||||
|
forceDelete = false
|
||||||
}: TDeleteFolderDTO) => {
|
}: TDeleteFolderDTO) => {
|
||||||
const { permission } = await permissionService.getProjectPermission({
|
const { permission } = await permissionService.getProjectPermission({
|
||||||
actor,
|
actor,
|
||||||
@@ -690,6 +697,22 @@ export const secretFolderServiceFactory = ({
|
|||||||
throw new NotFoundError({ message: `Folder with ID '${idOrName}' not found` });
|
throw new NotFoundError({ message: `Folder with ID '${idOrName}' not found` });
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// Check if folder contains resources (secrets, dynamic secrets, subfolders)
|
||||||
|
if (!forceDelete) {
|
||||||
|
const error = new BadRequestError({
|
||||||
|
message: `Cannot delete folder "${folderToDelete.name}" because it contains resources. Use forceDelete=true to delete it forcefully.`,
|
||||||
|
name: "deleteFolder"
|
||||||
|
});
|
||||||
|
const secretV2 = await secretV2BridgeDAL.findOne({ folderId: folderToDelete.id });
|
||||||
|
if (secretV2) throw error;
|
||||||
|
|
||||||
|
const dynamicSecret = await dynamicSecretDAL.findOne({ folderId: folderToDelete.id });
|
||||||
|
if (dynamicSecret) throw error;
|
||||||
|
|
||||||
|
const subfolder = await folderDAL.findByParentId(folderToDelete.id);
|
||||||
|
if (subfolder) throw error;
|
||||||
|
}
|
||||||
|
|
||||||
const [doc] = await folderDAL.delete(
|
const [doc] = await folderDAL.delete(
|
||||||
{
|
{
|
||||||
envId: env.id,
|
envId: env.id,
|
||||||
|
|||||||
@@ -37,6 +37,7 @@ export type TDeleteFolderDTO = {
|
|||||||
environment: string;
|
environment: string;
|
||||||
path: string;
|
path: string;
|
||||||
idOrName: string;
|
idOrName: string;
|
||||||
|
forceDelete?: boolean;
|
||||||
} & TProjectPermission;
|
} & TProjectPermission;
|
||||||
|
|
||||||
export type TGetFolderDTO = {
|
export type TGetFolderDTO = {
|
||||||
|
|||||||
@@ -218,12 +218,13 @@ export const useDeleteFolder = () => {
|
|||||||
const queryClient = useQueryClient();
|
const queryClient = useQueryClient();
|
||||||
|
|
||||||
return useMutation<object, object, TDeleteFolderDTO>({
|
return useMutation<object, object, TDeleteFolderDTO>({
|
||||||
mutationFn: async ({ path = "/", folderId, environment, projectId }) => {
|
mutationFn: async ({ path = "/", folderId, environment, projectId, forceDelete = true }) => {
|
||||||
const { data } = await apiRequest.delete(`/api/v2/folders/${folderId}`, {
|
const { data } = await apiRequest.delete(`/api/v2/folders/${folderId}`, {
|
||||||
data: {
|
data: {
|
||||||
environment,
|
environment,
|
||||||
projectId,
|
projectId,
|
||||||
path
|
path,
|
||||||
|
forceDelete
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
return data;
|
return data;
|
||||||
|
|||||||
@@ -59,6 +59,7 @@ export type TDeleteFolderDTO = {
|
|||||||
environment: string;
|
environment: string;
|
||||||
folderId: string;
|
folderId: string;
|
||||||
path?: string;
|
path?: string;
|
||||||
|
forceDelete?: boolean;
|
||||||
};
|
};
|
||||||
|
|
||||||
export type TUpdateFolderBatchDTO = {
|
export type TUpdateFolderBatchDTO = {
|
||||||
|
|||||||
Reference in New Issue
Block a user