feat(infisical-pg): crct permission for secret approval policy check

This commit is contained in:
Akhil Mohan
2024-01-27 12:38:23 +05:30
parent 4031f4a559
commit 6c2803da93
@@ -1,4 +1,4 @@
import { ForbiddenError } from "@casl/ability"; import { ForbiddenError, subject } from "@casl/ability";
import picomatch from "picomatch"; import picomatch from "picomatch";
import { TPermissionServiceFactory } from "@app/ee/services/permission/permission-service"; import { TPermissionServiceFactory } from "@app/ee/services/permission/permission-service";
@@ -217,7 +217,7 @@ export const secretApprovalPolicyServiceFactory = ({
const { permission } = await permissionService.getProjectPermission(actor, actorId, projectId); const { permission } = await permissionService.getProjectPermission(actor, actorId, projectId);
ForbiddenError.from(permission).throwUnlessCan( ForbiddenError.from(permission).throwUnlessCan(
ProjectPermissionActions.Read, ProjectPermissionActions.Read,
ProjectPermissionSub.Secrets subject(ProjectPermissionSub.Secrets, { secretPath, environment })
); );
return getSapPolicy(projectId, environment, secretPath); return getSapPolicy(projectId, environment, secretPath);
}; };