mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-03 05:25:56 +00:00
feat: resolved permission in backend
This commit is contained in:
@@ -230,7 +230,7 @@ export const gatewayServiceFactory = ({
|
|||||||
orgPermission.authMethod,
|
orgPermission.authMethod,
|
||||||
orgPermission.orgId
|
orgPermission.orgId
|
||||||
);
|
);
|
||||||
ForbiddenError.from(permission).throwUnlessCan(OrgGatewayPermissionActions.Create, OrgPermissionSubjects.Gateway);
|
ForbiddenError.from(permission).throwUnlessCan(OrgGatewayPermissionActions.Read, OrgPermissionSubjects.Gateway);
|
||||||
const rootCa = await orgGatewayRootCaDAL.findOne({ orgId: orgPermission.orgId });
|
const rootCa = await orgGatewayRootCaDAL.findOne({ orgId: orgPermission.orgId });
|
||||||
if (!rootCa) return [];
|
if (!rootCa) return [];
|
||||||
|
|
||||||
@@ -248,7 +248,7 @@ export const gatewayServiceFactory = ({
|
|||||||
orgPermission.authMethod,
|
orgPermission.authMethod,
|
||||||
orgPermission.orgId
|
orgPermission.orgId
|
||||||
);
|
);
|
||||||
ForbiddenError.from(permission).throwUnlessCan(OrgGatewayPermissionActions.Create, OrgPermissionSubjects.Gateway);
|
ForbiddenError.from(permission).throwUnlessCan(OrgGatewayPermissionActions.Read, OrgPermissionSubjects.Gateway);
|
||||||
const rootCa = await orgGatewayRootCaDAL.findOne({ orgId: orgPermission.orgId });
|
const rootCa = await orgGatewayRootCaDAL.findOne({ orgId: orgPermission.orgId });
|
||||||
if (!rootCa) throw new NotFoundError({ message: `Gateway with ID ${id} not found.` });
|
if (!rootCa) throw new NotFoundError({ message: `Gateway with ID ${id} not found.` });
|
||||||
|
|
||||||
@@ -265,7 +265,7 @@ export const gatewayServiceFactory = ({
|
|||||||
orgPermission.authMethod,
|
orgPermission.authMethod,
|
||||||
orgPermission.orgId
|
orgPermission.orgId
|
||||||
);
|
);
|
||||||
ForbiddenError.from(permission).throwUnlessCan(OrgGatewayPermissionActions.Create, OrgPermissionSubjects.Gateway);
|
ForbiddenError.from(permission).throwUnlessCan(OrgGatewayPermissionActions.Delete, OrgPermissionSubjects.Gateway);
|
||||||
const rootCa = await orgGatewayRootCaDAL.findOne({ orgId: orgPermission.orgId });
|
const rootCa = await orgGatewayRootCaDAL.findOne({ orgId: orgPermission.orgId });
|
||||||
if (!rootCa) throw new NotFoundError({ message: `Gateway with ID ${id} not found.` });
|
if (!rootCa) throw new NotFoundError({ message: `Gateway with ID ${id} not found.` });
|
||||||
|
|
||||||
|
|||||||
@@ -274,6 +274,10 @@ const buildAdminPermission = () => {
|
|||||||
can(OrgPermissionAppConnectionActions.Delete, OrgPermissionSubjects.AppConnections);
|
can(OrgPermissionAppConnectionActions.Delete, OrgPermissionSubjects.AppConnections);
|
||||||
can(OrgPermissionAppConnectionActions.Connect, OrgPermissionSubjects.AppConnections);
|
can(OrgPermissionAppConnectionActions.Connect, OrgPermissionSubjects.AppConnections);
|
||||||
|
|
||||||
|
can(OrgGatewayPermissionActions.Read, OrgPermissionSubjects.Gateway);
|
||||||
|
can(OrgGatewayPermissionActions.Edit, OrgPermissionSubjects.Gateway);
|
||||||
|
can(OrgGatewayPermissionActions.Delete, OrgPermissionSubjects.Gateway);
|
||||||
|
|
||||||
can(OrgPermissionAdminConsoleAction.AccessAllProjects, OrgPermissionSubjects.AdminConsole);
|
can(OrgPermissionAdminConsoleAction.AccessAllProjects, OrgPermissionSubjects.AdminConsole);
|
||||||
|
|
||||||
can(OrgPermissionKmipActions.Setup, OrgPermissionSubjects.Kmip);
|
can(OrgPermissionKmipActions.Setup, OrgPermissionSubjects.Kmip);
|
||||||
@@ -310,6 +314,7 @@ const buildMemberPermission = () => {
|
|||||||
can(OrgPermissionActions.Read, OrgPermissionSubjects.AuditLogs);
|
can(OrgPermissionActions.Read, OrgPermissionSubjects.AuditLogs);
|
||||||
|
|
||||||
can(OrgPermissionAppConnectionActions.Connect, OrgPermissionSubjects.AppConnections);
|
can(OrgPermissionAppConnectionActions.Connect, OrgPermissionSubjects.AppConnections);
|
||||||
|
can(OrgGatewayPermissionActions.Read, OrgPermissionSubjects.Gateway);
|
||||||
|
|
||||||
return rules;
|
return rules;
|
||||||
};
|
};
|
||||||
|
|||||||
Reference in New Issue
Block a user