Feat: Access requests group support

This commit is contained in:
Daniel Hougaard
2024-08-20 19:50:42 +04:00
committed by Daniel Hougaard
parent 4bf5381060
commit 3647943c80
7 changed files with 492 additions and 407 deletions
@@ -16,12 +16,20 @@ export const useCreateAccessApprovalPolicy = () => {
const queryClient = useQueryClient(); const queryClient = useQueryClient();
return useMutation<{}, {}, TCreateAccessPolicyDTO>({ return useMutation<{}, {}, TCreateAccessPolicyDTO>({
mutationFn: async ({ environment, projectSlug, approvals, approvers, name, secretPath, enforcementLevel }) => { mutationFn: async ({
environment,
projectSlug,
approvals,
approverUserIds,
name,
secretPath,
enforcementLevel
}) => {
const { data } = await apiRequest.post("/api/v1/access-approvals/policies", { const { data } = await apiRequest.post("/api/v1/access-approvals/policies", {
environment, environment,
projectSlug, projectSlug,
approvals, approvals,
approvers, approverUserIds,
secretPath, secretPath,
name, name,
enforcementLevel enforcementLevel
@@ -23,7 +23,14 @@ export type TAccessApprovalRequest = {
id: string; id: string;
policyId: string; policyId: string;
privilegeId: string | null; privilegeId: string | null;
requestedBy: string; requestedByUserId: string;
requestedByUser: {
email: string;
firstName?: string;
lastName?: string;
userId: string;
username: string;
};
createdAt: Date; createdAt: Date;
updatedAt: Date; updatedAt: Date;
isTemporary: boolean; isTemporary: boolean;
@@ -123,7 +130,7 @@ export type TCreateAccessPolicyDTO = {
projectSlug: string; projectSlug: string;
name?: string; name?: string;
environment: string; environment: string;
approvers?: string[]; approverUserIds?: string[];
approvals?: number; approvals?: number;
secretPath?: string; secretPath?: string;
enforcementLevel?: EnforcementLevel; enforcementLevel?: EnforcementLevel;
+1
View File
@@ -83,6 +83,7 @@ export type TWorkspaceUser = {
publicKey: string; publicKey: string;
}; };
projectId: string; projectId: string;
isGroupMember: boolean;
project: { project: {
id: string; id: string;
name: string; name: string;
+7 -2
View File
@@ -377,14 +377,19 @@ export const useDeleteWsEnvironment = () => {
}); });
}; };
export const useGetWorkspaceUsers = (workspaceId: string) => { export const useGetWorkspaceUsers = (workspaceId: string, includeGroupMembers?: boolean) => {
return useQuery({ return useQuery({
queryKey: workspaceKeys.getWorkspaceUsers(workspaceId), queryKey: workspaceKeys.getWorkspaceUsers(workspaceId),
queryFn: async () => { queryFn: async () => {
const { const {
data: { users } data: { users }
} = await apiRequest.get<{ users: TWorkspaceUser[] }>( } = await apiRequest.get<{ users: TWorkspaceUser[] }>(
`/api/v1/workspace/${workspaceId}/users` `/api/v1/workspace/${workspaceId}/users`,
{
params: {
includeGroupMembers
}
}
); );
return users; return users;
}, },
@@ -29,6 +29,7 @@ import {
ProjectPermissionSub, ProjectPermissionSub,
useProjectPermission, useProjectPermission,
useSubscription, useSubscription,
useUser,
useWorkspace useWorkspace
} from "@app/context"; } from "@app/context";
import { usePopUp } from "@app/hooks"; import { usePopUp } from "@app/hooks";
@@ -47,7 +48,7 @@ import { queryClient } from "@app/reactQuery";
import { RequestAccessModal } from "./components/RequestAccessModal"; import { RequestAccessModal } from "./components/RequestAccessModal";
import { ReviewAccessRequestModal } from "./components/ReviewAccessModal"; import { ReviewAccessRequestModal } from "./components/ReviewAccessModal";
const generateRequestText = (request: TAccessApprovalRequest, membershipId: string) => { const generateRequestText = (request: TAccessApprovalRequest, userId: string) => {
const { isTemporary } = request; const { isTemporary } = request;
return ( return (
@@ -63,7 +64,7 @@ const generateRequestText = (request: TAccessApprovalRequest, membershipId: stri
</code> </code>
</div> </div>
<div> <div>
{request.requestedBy === membershipId && ( {request.requestedByUserId === userId && (
<span className="text-xs text-gray-500"> <span className="text-xs text-gray-500">
<Badge className="ml-1">Requested By You</Badge> <Badge className="ml-1">Requested By You</Badge>
</span> </span>
@@ -81,11 +82,11 @@ export const AccessApprovalRequest = ({
projectId: string; projectId: string;
}) => { }) => {
const [selectedRequest, setSelectedRequest] = useState< const [selectedRequest, setSelectedRequest] = useState<
(TAccessApprovalRequest & { | (TAccessApprovalRequest & {
user: TWorkspaceUser["user"] | null; user: TWorkspaceUser["user"] | null;
isRequestedByCurrentUser: boolean; isRequestedByCurrentUser: boolean;
isApprover: boolean; isApprover: boolean;
}) })
| null | null
>(null); >(null);
@@ -94,16 +95,19 @@ export const AccessApprovalRequest = ({
"reviewRequest", "reviewRequest",
"upgradePlan" "upgradePlan"
] as const); ] as const);
const { membership, permission } = useProjectPermission(); const { permission } = useProjectPermission();
const { user } = useUser();
const { subscription } = useSubscription(); const { subscription } = useSubscription();
const { currentWorkspace } = useWorkspace(); const { currentWorkspace } = useWorkspace();
const { data: members } = useGetWorkspaceUsers(projectId); const { data: members } = useGetWorkspaceUsers(projectId, true);
const membersGroupById = members?.reduce<Record<string, TWorkspaceUser>>( const membersGroupById = members?.reduce<Record<string, TWorkspaceUser>>(
(prev, curr) => ({ ...prev, [curr.id]: curr }), (prev, curr) => ({ ...prev, [curr.user.id]: curr }),
{} {}
); );
console.log("membersGroupById", membersGroupById);
const [statusFilter, setStatusFilter] = useState<"open" | "close">("open"); const [statusFilter, setStatusFilter] = useState<"open" | "close">("open");
const [requestedByFilter, setRequestedByFilter] = useState<string | undefined>(undefined); const [requestedByFilter, setRequestedByFilter] = useState<string | undefined>(undefined);
const [envFilter, setEnvFilter] = useState<string | undefined>(undefined); const [envFilter, setEnvFilter] = useState<string | undefined>(undefined);
@@ -140,19 +144,18 @@ export const AccessApprovalRequest = ({
}, [requests, statusFilter, requestedByFilter, envFilter]); }, [requests, statusFilter, requestedByFilter, envFilter]);
const generateRequestDetails = (request: TAccessApprovalRequest) => { const generateRequestDetails = (request: TAccessApprovalRequest) => {
const isReviewedByUser = console.log(request);
request.reviewers.findIndex(({ member }) => member === membership.id) !== -1;
const isReviewedByUser = request.reviewers.findIndex(({ member }) => member === user.id) !== -1;
const isRejectedByAnyone = request.reviewers.some( const isRejectedByAnyone = request.reviewers.some(
({ status }) => status === ApprovalStatus.REJECTED ({ status }) => status === ApprovalStatus.REJECTED
); );
const isApprover = request.policy.approvers.indexOf(membership.id || "") !== -1; const isApprover = request.policy.approvers.indexOf(user.id || "") !== -1;
const isAccepted = request.isApproved; const isAccepted = request.isApproved;
const isSoftEnforcement = request.policy.enforcementLevel === EnforcementLevel.Soft; const isSoftEnforcement = request.policy.enforcementLevel === EnforcementLevel.Soft;
const isRequestedByCurrentUser = request.requestedBy === membership.id; const isRequestedByCurrentUser = request.requestedByUserId === user.id;
const userReviewStatus = request.reviewers.find( const userReviewStatus = request.reviewers.find(({ member }) => member === user.id)?.status;
({ member }) => member === membership.id
)?.status;
let displayData: { label: string; type: "primary" | "danger" | "success" } = { let displayData: { label: string; type: "primary" | "danger" | "success" } = {
label: "", label: "",
@@ -303,7 +306,7 @@ export const AccessApprovalRequest = ({
</DropdownMenuTrigger> </DropdownMenuTrigger>
<DropdownMenuContent align="end"> <DropdownMenuContent align="end">
<DropdownMenuLabel>Select an author</DropdownMenuLabel> <DropdownMenuLabel>Select an author</DropdownMenuLabel>
{members?.map(({ user, id }) => ( {members?.map(({ user: membershipUser, id }) => (
<DropdownMenuItem <DropdownMenuItem
onClick={() => onClick={() =>
setRequestedByFilter((state) => (state === id ? undefined : id)) setRequestedByFilter((state) => (state === id ? undefined : id))
@@ -312,7 +315,7 @@ export const AccessApprovalRequest = ({
icon={requestedByFilter === id && <FontAwesomeIcon icon={faCheckCircle} />} icon={requestedByFilter === id && <FontAwesomeIcon icon={faCheckCircle} />}
iconPos="right" iconPos="right"
> >
{user.username} {membershipUser.username}
</DropdownMenuItem> </DropdownMenuItem>
))} ))}
</DropdownMenuContent> </DropdownMenuContent>
@@ -341,22 +344,21 @@ export const AccessApprovalRequest = ({
tabIndex={0} tabIndex={0}
onClick={() => { onClick={() => {
if ( if (
( (!details.isApprover ||
!details.isApprover details.isReviewedByUser ||
|| details.isReviewedByUser details.isRejectedByAnyone ||
|| details.isRejectedByAnyone details.isAccepted) &&
|| details.isAccepted !(
) && !( details.isSoftEnforcement &&
details.isSoftEnforcement details.isRequestedByCurrentUser &&
&& details.isRequestedByCurrentUser !details.isAccepted
&& !details.isAccepted
) )
) )
return; return;
setSelectedRequest({ setSelectedRequest({
...request, ...request,
user: membersGroupById?.[request.requestedBy].user!, user: membersGroupById?.[request.requestedByUserId].user!,
isRequestedByCurrentUser: details.isRequestedByCurrentUser, isRequestedByCurrentUser: details.isRequestedByCurrentUser,
isApprover: details.isApprover isApprover: details.isApprover
}); });
@@ -373,7 +375,7 @@ export const AccessApprovalRequest = ({
if (evt.key === "Enter") { if (evt.key === "Enter") {
setSelectedRequest({ setSelectedRequest({
...request, ...request,
user: membersGroupById?.[request.requestedBy].user!, user: membersGroupById?.[request.requestedByUserId].user!,
isRequestedByCurrentUser: details.isRequestedByCurrentUser, isRequestedByCurrentUser: details.isRequestedByCurrentUser,
isApprover: details.isApprover isApprover: details.isApprover
}); });
@@ -385,16 +387,17 @@ export const AccessApprovalRequest = ({
<div className="flex w-full flex-col justify-between"> <div className="flex w-full flex-col justify-between">
<div className="mb-1 flex w-full items-center"> <div className="mb-1 flex w-full items-center">
<FontAwesomeIcon icon={faLock} className="mr-2" /> <FontAwesomeIcon icon={faLock} className="mr-2" />
{generateRequestText(request, membership.id)} {generateRequestText(request, user.id)}
</div> </div>
<div className="flex items-center justify-between"> <div className="flex items-center justify-between">
<div className="text-xs text-gray-500"> <div className="text-xs text-gray-500">
{membersGroupById?.[request.requestedBy]?.user && ( {membersGroupById?.[request.requestedByUserId]?.user && (
<> <>
Requested {formatDistance(new Date(request.createdAt), new Date())}{" "} Requested {formatDistance(new Date(request.createdAt), new Date())}{" "}
ago by {membersGroupById?.[request.requestedBy]?.user?.firstName}{" "} ago by{" "}
{membersGroupById?.[request.requestedBy]?.user?.lastName} ( {membersGroupById?.[request.requestedByUserId]?.user?.firstName}{" "}
{membersGroupById?.[request.requestedBy]?.user?.email}){" "} {membersGroupById?.[request.requestedByUserId]?.user?.lastName} (
{membersGroupById?.[request.requestedByUserId]?.user?.email}){" "}
</> </>
)} )}
</div> </div>
@@ -1,5 +1,10 @@
import { useMemo,useState } from "react"; import { useMemo, useState } from "react";
import { faCheckCircle,faChevronDown, faFileShield, faPlus } from "@fortawesome/free-solid-svg-icons"; import {
faCheckCircle,
faChevronDown,
faFileShield,
faPlus
} from "@fortawesome/free-solid-svg-icons";
import { FontAwesomeIcon } from "@fortawesome/react-fontawesome"; import { FontAwesomeIcon } from "@fortawesome/react-fontawesome";
import { createNotification } from "@app/components/notifications"; import { createNotification } from "@app/components/notifications";
@@ -32,7 +37,12 @@ import {
useWorkspace useWorkspace
} from "@app/context"; } from "@app/context";
import { usePopUp } from "@app/hooks"; import { usePopUp } from "@app/hooks";
import { useDeleteAccessApprovalPolicy, useDeleteSecretApprovalPolicy, useGetSecretApprovalPolicies, useGetWorkspaceUsers } from "@app/hooks/api"; import {
useDeleteAccessApprovalPolicy,
useDeleteSecretApprovalPolicy,
useGetSecretApprovalPolicies,
useGetWorkspaceUsers
} from "@app/hooks/api";
import { useGetAccessApprovalPolicies } from "@app/hooks/api/accessApproval/queries"; import { useGetAccessApprovalPolicies } from "@app/hooks/api/accessApproval/queries";
import { PolicyType } from "@app/hooks/api/policies/enums"; import { PolicyType } from "@app/hooks/api/policies/enums";
import { TAccessApprovalPolicy, Workspace } from "@app/hooks/api/types"; import { TAccessApprovalPolicy, Workspace } from "@app/hooks/api/types";
@@ -45,27 +55,32 @@ interface IProps {
} }
const useApprovalPolicies = (permission: TProjectPermission, currentWorkspace?: Workspace) => { const useApprovalPolicies = (permission: TProjectPermission, currentWorkspace?: Workspace) => {
const { data: accessPolicies, isLoading: isAccessPoliciesLoading } = useGetAccessApprovalPolicies({ const { data: accessPolicies, isLoading: isAccessPoliciesLoading } = useGetAccessApprovalPolicies(
projectSlug: currentWorkspace?.slug as string, {
options: { projectSlug: currentWorkspace?.slug as string,
enabled: options: {
permission.can(ProjectPermissionActions.Read, ProjectPermissionSub.SecretApproval) && enabled:
!!currentWorkspace?.slug permission.can(ProjectPermissionActions.Read, ProjectPermissionSub.SecretApproval) &&
!!currentWorkspace?.slug
}
} }
}); );
const { data: secretPolicies, isLoading: isSecretPoliciesLoading } = useGetSecretApprovalPolicies({ const { data: secretPolicies, isLoading: isSecretPoliciesLoading } = useGetSecretApprovalPolicies(
workspaceId: currentWorkspace?.id as string, {
options: { workspaceId: currentWorkspace?.id as string,
enabled: options: {
permission.can(ProjectPermissionActions.Read, ProjectPermissionSub.SecretApproval) && enabled:
!!currentWorkspace?.id permission.can(ProjectPermissionActions.Read, ProjectPermissionSub.SecretApproval) &&
!!currentWorkspace?.id
}
} }
}); );
// merge data sorted by updatedAt // merge data sorted by updatedAt
const policies = [ const policies = [
...(accessPolicies?.map(policy => ({ ...policy, policyType: PolicyType.AccessPolicy })) || []), ...(accessPolicies?.map((policy) => ({ ...policy, policyType: PolicyType.AccessPolicy })) ||
...(secretPolicies?.map(policy => ({ ...policy, policyType: PolicyType.ChangePolicy })) || []) []),
...(secretPolicies?.map((policy) => ({ ...policy, policyType: PolicyType.ChangePolicy })) || [])
].sort((a, b) => { ].sort((a, b) => {
return new Date(b.updatedAt).getTime() - new Date(a.updatedAt).getTime(); return new Date(b.updatedAt).getTime() - new Date(a.updatedAt).getTime();
}); });
@@ -86,15 +101,16 @@ export const ApprovalPolicyList = ({ workspaceId }: IProps) => {
const { subscription } = useSubscription(); const { subscription } = useSubscription();
const { currentWorkspace } = useWorkspace(); const { currentWorkspace } = useWorkspace();
const { data: members } = useGetWorkspaceUsers(workspaceId); const { data: members } = useGetWorkspaceUsers(workspaceId, true);
const { policies, isLoading: isPoliciesLoading } = useApprovalPolicies(permission, currentWorkspace); const { policies, isLoading: isPoliciesLoading } = useApprovalPolicies(
permission,
currentWorkspace
);
const [filterType, setFilterType] = useState<string | null>(null); const [filterType, setFilterType] = useState<string | null>(null);
const filteredPolicies = useMemo(() => { const filteredPolicies = useMemo(() => {
return filterType return filterType ? policies.filter((policy) => policy.policyType === filterType) : policies;
? policies.filter(policy => policy.policyType === filterType)
: policies;
}, [policies, filterType]); }, [policies, filterType]);
const { mutateAsync: deleteSecretApprovalPolicy } = useDeleteSecretApprovalPolicy(); const { mutateAsync: deleteSecretApprovalPolicy } = useDeleteSecretApprovalPolicy();
@@ -177,8 +193,10 @@ export const ApprovalPolicyList = ({ workspaceId }: IProps) => {
<Button <Button
variant="plain" variant="plain"
colorSchema="secondary" colorSchema="secondary"
className="text-bunker-300 uppercase text-xs font-semibold" className="text-xs font-semibold uppercase text-bunker-300"
rightIcon={<FontAwesomeIcon icon={faChevronDown} size="sm" className="ml-2" />} rightIcon={
<FontAwesomeIcon icon={faChevronDown} size="sm" className="ml-2" />
}
> >
Type Type
</Button> </Button>
@@ -194,14 +212,22 @@ export const ApprovalPolicyList = ({ workspaceId }: IProps) => {
</DropdownMenuItem> </DropdownMenuItem>
<DropdownMenuItem <DropdownMenuItem
onClick={() => setFilterType(PolicyType.AccessPolicy)} onClick={() => setFilterType(PolicyType.AccessPolicy)}
icon={filterType === PolicyType.AccessPolicy && <FontAwesomeIcon icon={faCheckCircle} />} icon={
filterType === PolicyType.AccessPolicy && (
<FontAwesomeIcon icon={faCheckCircle} />
)
}
iconPos="right" iconPos="right"
> >
Access Policy Access Policy
</DropdownMenuItem> </DropdownMenuItem>
<DropdownMenuItem <DropdownMenuItem
onClick={() => setFilterType(PolicyType.ChangePolicy)} onClick={() => setFilterType(PolicyType.ChangePolicy)}
icon={filterType === PolicyType.ChangePolicy && <FontAwesomeIcon icon={faCheckCircle} />} icon={
filterType === PolicyType.ChangePolicy && (
<FontAwesomeIcon icon={faCheckCircle} />
)
}
iconPos="right" iconPos="right"
> >
Change Policy Change Policy
@@ -7,363 +7,398 @@ import { z } from "zod";
import { createNotification } from "@app/components/notifications"; import { createNotification } from "@app/components/notifications";
import { import {
Button, Button,
DropdownMenu, DropdownMenu,
DropdownMenuContent, DropdownMenuContent,
DropdownMenuItem, DropdownMenuItem,
DropdownMenuLabel, DropdownMenuLabel,
DropdownMenuTrigger, DropdownMenuTrigger,
FormControl, FormControl,
Input, Input,
Modal, Modal,
ModalContent, ModalContent,
Select, Select,
SelectItem SelectItem
} from "@app/components/v2"; } from "@app/components/v2";
import { useWorkspace } from "@app/context"; import { useWorkspace } from "@app/context";
import { policyDetails } from "@app/helpers/policies"; import { policyDetails } from "@app/helpers/policies";
import { useCreateSecretApprovalPolicy, useUpdateSecretApprovalPolicy } from "@app/hooks/api"; import { useCreateSecretApprovalPolicy, useUpdateSecretApprovalPolicy } from "@app/hooks/api";
import { import {
useCreateAccessApprovalPolicy, useCreateAccessApprovalPolicy,
useUpdateAccessApprovalPolicy useUpdateAccessApprovalPolicy
} from "@app/hooks/api/accessApproval"; } from "@app/hooks/api/accessApproval";
import { TAccessApprovalPolicy } from "@app/hooks/api/accessApproval/types"; import { TAccessApprovalPolicy } from "@app/hooks/api/accessApproval/types";
import { EnforcementLevel, PolicyType } from "@app/hooks/api/policies/enums"; import { EnforcementLevel, PolicyType } from "@app/hooks/api/policies/enums";
import { TWorkspaceUser } from "@app/hooks/api/users/types"; import { TWorkspaceUser } from "@app/hooks/api/users/types";
type Props = { type Props = {
isOpen?: boolean; isOpen?: boolean;
onToggle: (isOpen: boolean) => void; onToggle: (isOpen: boolean) => void;
members?: TWorkspaceUser[]; members?: TWorkspaceUser[];
projectSlug: string; projectSlug: string;
editValues?: TAccessApprovalPolicy; editValues?: TAccessApprovalPolicy;
}; };
const formSchema = z const formSchema = z
.object({ .object({
environment: z.string(), environment: z.string(),
name: z.string().optional(), name: z.string().optional(),
secretPath: z.string().optional(), secretPath: z.string().optional(),
approvals: z.number().min(1), approvals: z.number().min(1),
approvers: z.string().array().min(1), approverUserIds: z.string().array().min(1),
policyType: z.nativeEnum(PolicyType), policyType: z.nativeEnum(PolicyType),
enforcementLevel: z.nativeEnum(EnforcementLevel) enforcementLevel: z.nativeEnum(EnforcementLevel)
}) })
.refine((data) => data.approvals <= data.approvers.length, { .refine((data) => data.approvals <= data.approverUserIds.length, {
path: ["approvals"], path: ["approvals"],
message: "The number of approvals should be lower than the number of approvers." message: "The number of approvals should be lower than the number of approvers."
}); });
type TFormSchema = z.infer<typeof formSchema>; type TFormSchema = z.infer<typeof formSchema>;
export const AccessPolicyForm = ({ export const AccessPolicyForm = ({
isOpen, isOpen,
onToggle, onToggle,
members = [], members = [],
projectSlug, projectSlug,
editValues editValues
}: Props) => { }: Props) => {
const { const {
control, control,
handleSubmit, handleSubmit,
reset, reset,
watch, watch,
formState: { isSubmitting } formState: { isSubmitting }
} = useForm<TFormSchema>({ } = useForm<TFormSchema>({
resolver: zodResolver(formSchema), resolver: zodResolver(formSchema),
values: editValues ? { values: editValues
...editValues, ? {
environment: editValues.environment.slug, ...editValues,
approvers: editValues?.userApprovers?.map((user) => user.userId) || editValues?.approvers environment: editValues.environment.slug,
} : undefined approverUserIds:
}); editValues?.userApprovers?.map((user) => user.userId) || editValues?.approvers
const { currentWorkspace } = useWorkspace(); }
: undefined
const environments = currentWorkspace?.environments || []; });
const isEditMode = Boolean(editValues); const { currentWorkspace } = useWorkspace();
useEffect(() => {
if (!isOpen || !isEditMode) reset({});
}, [isOpen, isEditMode]);
const { mutateAsync: createAccessApprovalPolicy } = useCreateAccessApprovalPolicy();
const { mutateAsync: updateAccessApprovalPolicy } = useUpdateAccessApprovalPolicy();
const { mutateAsync: createSecretApprovalPolicy } = useCreateSecretApprovalPolicy();
const { mutateAsync: updateSecretApprovalPolicy } = useUpdateSecretApprovalPolicy();
const policyName = policyDetails[watch("policyType")]?.name || "Policy"; const environments = currentWorkspace?.environments || [];
const isEditMode = Boolean(editValues);
const handleCreatePolicy = async (data: TFormSchema) => {
if (!projectSlug) return;
try {
if (data.policyType === PolicyType.ChangePolicy) {
await createSecretApprovalPolicy({
...data,
workspaceId: currentWorkspace?.id || ""
});
} else {
await createAccessApprovalPolicy({
...data,
projectSlug
});
}
createNotification({
type: "success",
text: "Successfully created policy"
});
onToggle(false);
} catch (err) {
console.log(err);
createNotification({
type: "error",
text: "Failed to create policy"
});
}
};
const handleUpdatePolicy = async (data: TFormSchema) => {
if (!projectSlug) return;
if (!editValues?.id) return;
try {
if (data.policyType === PolicyType.ChangePolicy) {
await updateSecretApprovalPolicy({
id: editValues?.id,
...data,
workspaceId: currentWorkspace?.id || ""
});
} else {
await updateAccessApprovalPolicy({
id: editValues?.id,
...data,
projectSlug
});
}
createNotification({
type: "success",
text: "Successfully updated policy"
});
onToggle(false);
} catch (err) {
console.log(err);
createNotification({
type: "error",
text: "failed to update policy"
});
}
};
const handleFormSubmit = async (data: TFormSchema) => {
if (isEditMode) {
await handleUpdatePolicy(data);
} else {
await handleCreatePolicy(data);
}
};
const formatEnforcementLevel = (level: EnforcementLevel) => { useEffect(() => {
if (level === EnforcementLevel.Hard) return "Hard"; if (!isOpen || !isEditMode) reset({});
if (level === EnforcementLevel.Soft) return "Soft"; }, [isOpen, isEditMode]);
return level;
}; const { mutateAsync: createAccessApprovalPolicy } = useCreateAccessApprovalPolicy();
const { mutateAsync: updateAccessApprovalPolicy } = useUpdateAccessApprovalPolicy();
return (
<Modal isOpen={isOpen} onOpenChange={onToggle}> const { mutateAsync: createSecretApprovalPolicy } = useCreateSecretApprovalPolicy();
<ModalContent title={isEditMode ? `Edit ${policyName}` : "Create Policy"}> const { mutateAsync: updateSecretApprovalPolicy } = useUpdateSecretApprovalPolicy();
<div className="flex flex-col space-y-3">
<form onSubmit={handleSubmit(handleFormSubmit)}> const policyName = policyDetails[watch("policyType")]?.name || "Policy";
<Controller
control={control} const handleCreatePolicy = async (data: TFormSchema) => {
name="policyType" if (!projectSlug) return;
defaultValue={PolicyType.ChangePolicy}
try {
render={({ field: { value, onChange }, fieldState: { error } }) => ( if (data.policyType === PolicyType.ChangePolicy) {
<FormControl await createSecretApprovalPolicy({
label="Policy Type" ...data,
isRequired workspaceId: currentWorkspace?.id || ""
isError={Boolean(error)} });
tooltipText="Change polices govern secret changes within a given environment and secret path. Access polices allow underprivileged user to request access to environment/secret path." } else {
errorText={error?.message} console.log(data);
> console.log(data);
<Select console.log(data);
isDisabled={isEditMode} console.log(data);
value={value} console.log(data);
onValueChange={(val) => onChange(val as PolicyType)} console.log(data);
className="w-full border border-mineshaft-500" console.log(data);
> console.log(data);
{Object.values(PolicyType).map((policyType) => { console.log(data);
return ( console.log(data);
<SelectItem value={policyType} key={`policy-type-${policyType}`}> console.log(data);
{policyDetails[policyType].name} console.log(data);
</SelectItem> console.log(data);
); console.log(data);
})} console.log(data);
</Select> console.log(data);
</FormControl> console.log(data);
)} console.log(data);
/> console.log(data);
<Controller console.log(data);
control={control} await createAccessApprovalPolicy({
name="name" ...data,
render={({ field, fieldState: { error } }) => ( projectSlug
<FormControl label="Policy Name" isError={Boolean(error)} errorText={error?.message}> });
<Input {...field} value={field.value || ""} /> }
</FormControl> createNotification({
)} type: "success",
/> text: "Successfully created policy"
<Controller });
control={control} onToggle(false);
name="environment" } catch (err) {
defaultValue={environments[0]?.slug} console.log(err);
render={({ field: { value, onChange }, fieldState: { error } }) => ( createNotification({
<FormControl type: "error",
label="Environment" text: "Failed to create policy"
isRequired });
className="mt-4" }
isError={Boolean(error)} };
errorText={error?.message}
> const handleUpdatePolicy = async (data: TFormSchema) => {
<Select if (!projectSlug) return;
isDisabled={isEditMode} if (!editValues?.id) return;
value={value}
onValueChange={(val) => onChange(val)} try {
className="w-full border border-mineshaft-500" if (data.policyType === PolicyType.ChangePolicy) {
> await updateSecretApprovalPolicy({
{environments.map((sourceEnvironment) => ( id: editValues?.id,
<SelectItem ...data,
value={sourceEnvironment.slug} workspaceId: currentWorkspace?.id || ""
key={`azure-key-vault-environment-${sourceEnvironment.slug}`} });
> } else {
{sourceEnvironment.name} await updateAccessApprovalPolicy({
</SelectItem> id: editValues?.id,
))} ...data,
</Select> projectSlug
</FormControl> });
)} }
/> createNotification({
<Controller type: "success",
control={control} text: "Successfully updated policy"
name="secretPath" });
render={({ field, fieldState: { error } }) => ( onToggle(false);
<FormControl label="Secret Path" isError={Boolean(error)} errorText={error?.message}> } catch (err) {
<Input {...field} value={field.value || ""} /> console.log(err);
</FormControl> createNotification({
)} type: "error",
/> text: "failed to update policy"
<Controller });
control={control} }
name="approvers" };
render={({ field: { value, onChange }, fieldState: { error } }) => (
<FormControl const handleFormSubmit = async (data: TFormSchema) => {
label="Required Approvers" if (isEditMode) {
isRequired await handleUpdatePolicy(data);
isError={Boolean(error)} } else {
errorText={error?.message} await handleCreatePolicy(data);
> }
<DropdownMenu> };
<DropdownMenuTrigger asChild>
<Input const formatEnforcementLevel = (level: EnforcementLevel) => {
isReadOnly if (level === EnforcementLevel.Hard) return "Hard";
value={value?.length ? `${value.length} selected` : "None"} if (level === EnforcementLevel.Soft) return "Soft";
className="text-left" return level;
/> };
</DropdownMenuTrigger>
<DropdownMenuContent return (
style={{ width: "var(--radix-dropdown-menu-trigger-width)" }} <Modal isOpen={isOpen} onOpenChange={onToggle}>
align="start" <ModalContent title={isEditMode ? `Edit ${policyName}` : "Create Policy"}>
> <div className="flex flex-col space-y-3">
<DropdownMenuLabel> <form onSubmit={handleSubmit(handleFormSubmit)}>
Select members that are allowed to approve requests <Controller
</DropdownMenuLabel> control={control}
{members.map(({ id, user }) => { name="policyType"
const userId = watch("policyType") === PolicyType.ChangePolicy ? user.id : id; defaultValue={PolicyType.ChangePolicy}
const isChecked = value?.includes(userId); render={({ field: { value, onChange }, fieldState: { error } }) => (
return ( <FormControl
<DropdownMenuItem label="Policy Type"
onClick={(evt) => { isRequired
evt.preventDefault(); isError={Boolean(error)}
onChange( tooltipText="Change polices govern secret changes within a given environment and secret path. Access polices allow underprivileged user to request access to environment/secret path."
isChecked ? value?.filter((el: string) => el !== userId) : [...(value || []), userId] errorText={error?.message}
); >
}} <Select
key={`create-policy-members-${userId}`} isDisabled={isEditMode}
iconPos="right" value={value}
icon={isChecked && <FontAwesomeIcon icon={faCheckCircle} />} onValueChange={(val) => onChange(val as PolicyType)}
> className="w-full border border-mineshaft-500"
{user.username} >
</DropdownMenuItem> {Object.values(PolicyType).map((policyType) => {
); return (
})} <SelectItem value={policyType} key={`policy-type-${policyType}`}>
</DropdownMenuContent> {policyDetails[policyType].name}
</DropdownMenu> </SelectItem>
</FormControl> );
)} })}
/> </Select>
<Controller </FormControl>
control={control} )}
name="approvals" />
defaultValue={1} <Controller
render={({ field, fieldState: { error } }) => ( control={control}
<FormControl name="name"
label="Minimum Approvals Required" render={({ field, fieldState: { error } }) => (
isError={Boolean(error)} <FormControl
errorText={error?.message} label="Policy Name"
> isError={Boolean(error)}
<Input errorText={error?.message}
{...field} >
type="number" <Input {...field} value={field.value || ""} />
min={1} </FormControl>
onChange={(el) => field.onChange(parseInt(el.target.value, 10))} )}
/> />
</FormControl> <Controller
)} control={control}
/> name="environment"
<Controller defaultValue={environments[0]?.slug}
control={control} render={({ field: { value, onChange }, fieldState: { error } }) => (
name="enforcementLevel" <FormControl
defaultValue={EnforcementLevel.Hard} label="Environment"
render={({ field, fieldState: { error } }) => ( isRequired
<FormControl className="mt-4"
label="Enforcement Level" isError={Boolean(error)}
isError={Boolean(error)} errorText={error?.message}
errorText={error?.message} >
tooltipText="Determines the level of enforcement for required approvers of a request" <Select
helperText={ isDisabled={isEditMode}
field.value === EnforcementLevel.Hard value={value}
? "All approvers must approve the request." onValueChange={(val) => onChange(val)}
: "All approvers must approve the request; however, the requester can bypass approval requirements in emergencies." className="w-full border border-mineshaft-500"
} >
> {environments.map((sourceEnvironment) => (
<Select <SelectItem
value={field.value} value={sourceEnvironment.slug}
onValueChange={(val) => field.onChange(val as EnforcementLevel)} key={`azure-key-vault-environment-${sourceEnvironment.slug}`}
className="w-full border border-mineshaft-500" >
> {sourceEnvironment.name}
{Object.values(EnforcementLevel).map((level) => { </SelectItem>
return ( ))}
<SelectItem value={level} key={`enforcement-level-${level}`} className="text-xs"> </Select>
{formatEnforcementLevel(level)} </FormControl>
</SelectItem> )}
); />
})} <Controller
</Select> control={control}
</FormControl> name="secretPath"
)} render={({ field, fieldState: { error } }) => (
/> <FormControl
<div className="mt-8 flex items-center space-x-4"> label="Secret Path"
<Button type="submit" isLoading={isSubmitting} isDisabled={isSubmitting}> isError={Boolean(error)}
Save errorText={error?.message}
</Button> >
<Button onClick={() => onToggle(false)} variant="outline_bg"> <Input {...field} value={field.value || ""} />
Close </FormControl>
</Button> )}
</div> />
</form> <Controller
</div> control={control}
</ModalContent> name="approverUserIds"
</Modal> render={({ field: { value, onChange }, fieldState: { error } }) => (
); <FormControl
label="Required Approvers"
isRequired
isError={Boolean(error)}
errorText={error?.message}
>
<DropdownMenu>
<DropdownMenuTrigger asChild>
<Input
isReadOnly
value={value?.length ? `${value.length} selected` : "None"}
className="text-left"
/>
</DropdownMenuTrigger>
<DropdownMenuContent
style={{ width: "var(--radix-dropdown-menu-trigger-width)" }}
align="start"
>
<DropdownMenuLabel>
Select members that are allowed to approve requests
</DropdownMenuLabel>
{members.map(({ user }) => {
const { id: userId } = user;
const isChecked = value?.includes(userId);
return (
<DropdownMenuItem
onClick={(evt) => {
evt.preventDefault();
onChange(
isChecked
? value?.filter((el: string) => el !== userId)
: [...(value || []), userId]
);
}}
key={`create-policy-members-${userId}`}
iconPos="right"
icon={isChecked && <FontAwesomeIcon icon={faCheckCircle} />}
>
{user.username}
</DropdownMenuItem>
);
})}
</DropdownMenuContent>
</DropdownMenu>
</FormControl>
)}
/>
<Controller
control={control}
name="approvals"
defaultValue={1}
render={({ field, fieldState: { error } }) => (
<FormControl
label="Minimum Approvals Required"
isError={Boolean(error)}
errorText={error?.message}
>
<Input
{...field}
type="number"
min={1}
onChange={(el) => field.onChange(parseInt(el.target.value, 10))}
/>
</FormControl>
)}
/>
<Controller
control={control}
name="enforcementLevel"
defaultValue={EnforcementLevel.Hard}
render={({ field, fieldState: { error } }) => (
<FormControl
label="Enforcement Level"
isError={Boolean(error)}
errorText={error?.message}
tooltipText="Determines the level of enforcement for required approvers of a request"
helperText={
field.value === EnforcementLevel.Hard
? "All approvers must approve the request."
: "All approvers must approve the request; however, the requester can bypass approval requirements in emergencies."
}
>
<Select
value={field.value}
onValueChange={(val) => field.onChange(val as EnforcementLevel)}
className="w-full border border-mineshaft-500"
>
{Object.values(EnforcementLevel).map((level) => {
return (
<SelectItem
value={level}
key={`enforcement-level-${level}`}
className="text-xs"
>
{formatEnforcementLevel(level)}
</SelectItem>
);
})}
</Select>
</FormControl>
)}
/>
<div className="mt-8 flex items-center space-x-4">
<Button type="submit" isLoading={isSubmitting} isDisabled={isSubmitting}>
Save
</Button>
<Button onClick={() => onToggle(false)} variant="outline_bg">
Close
</Button>
</div>
</form>
</div>
</ModalContent>
</Modal>
);
}; };