diff --git a/backend/src/ee/services/license/license-fns.ts b/backend/src/ee/services/license/license-fns.ts index 2a60fb03e..fa67b72d1 100644 --- a/backend/src/ee/services/license/license-fns.ts +++ b/backend/src/ee/services/license/license-fns.ts @@ -21,14 +21,14 @@ export const getDefaultOnPremFeatures = (): TFeatureSet => ({ secretVersioning: true, pitRecovery: false, ipAllowlisting: false, - rbac: true, + rbac: false, customRateLimits: false, customAlerts: false, auditLogs: false, auditLogsRetentionDays: 0, auditLogStreams: false, auditLogStreamLimit: 3, - samlSSO: true, + samlSSO: false, oidcSSO: false, scim: false, ldap: false, diff --git a/backend/src/ee/services/permission/project-permission.ts b/backend/src/ee/services/permission/project-permission.ts index 71cd78821..7c9e75ded 100644 --- a/backend/src/ee/services/permission/project-permission.ts +++ b/backend/src/ee/services/permission/project-permission.ts @@ -137,9 +137,7 @@ const SecretConditionSchema = z export const ProjectPermissionSchema = z.discriminatedUnion("subject", [ z.object({ - subject: z - .literal(ProjectPermissionSub.Secrets) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Secrets).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ), @@ -148,185 +146,139 @@ export const ProjectPermissionSchema = z.discriminatedUnion("subject", [ ).optional() }), z.object({ - subject: z - .literal(ProjectPermissionSub.SecretApproval) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.SecretApproval).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.SecretRotation) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.SecretRotation).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.SecretRollback) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.SecretRollback).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_ENUM([ProjectPermissionActions.Read, ProjectPermissionActions.Create]).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Member) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Member).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Groups) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Groups).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Role) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Role).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Integrations) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Integrations).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Webhooks) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Webhooks).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Identity) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Identity).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.ServiceTokens) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.ServiceTokens).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Settings) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Settings).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Environments) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Environments).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Tags) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Tags).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.AuditLogs) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.AuditLogs).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.IpAllowList) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.IpAllowList).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.CertificateAuthorities) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.CertificateAuthorities).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Certificates) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Certificates).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.CertificateTemplates) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.CertificateTemplates).describe("The entity this permission pertains to. "), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.PkiAlerts) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.PkiAlerts).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.PkiCollections) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.PkiCollections).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_NATIVE_ENUM(ProjectPermissionActions).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Project) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Project).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_ENUM([ProjectPermissionActions.Edit, ProjectPermissionActions.Delete]).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.Kms) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.Kms).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_ENUM([ProjectPermissionActions.Edit]).describe( "Describe what action an entity can take." ) }), z.object({ - subject: z - .literal(ProjectPermissionSub.SecretFolders) - .describe("The entity this permission pertains to. Possible options: secrets, environments"), + subject: z.literal(ProjectPermissionSub.SecretFolders).describe("The entity this permission pertains to."), action: CASL_ACTION_SCHEMA_ENUM([ProjectPermissionActions.Read]).describe( "Describe what action an entity can take." ) diff --git a/backend/src/lib/knex/dynamic.ts b/backend/src/lib/knex/dynamic.ts index 90a9d2abe..c336d7a9e 100644 --- a/backend/src/lib/knex/dynamic.ts +++ b/backend/src/lib/knex/dynamic.ts @@ -21,6 +21,7 @@ type TKnexGroupOperator = { value: (TKnexNonGroupOperator | TKnexGroupOperator)[]; }; +// akhilmhdh: This is still in pending state and not yet ready. If you want to use it ping me. // used when you need to write a complex query with the orm // use it when you need complex or and and condition - most of the time not needed // majorly used with casl permission to filter data based on permission @@ -33,19 +34,19 @@ export const buildDynamicKnexQuery = (dynamicQuery: TKnexDynamicOperator, rootQu const { filterAst, queryBuilder } = stack.pop()!; switch (filterAst.operator) { case "eq": { - void queryBuilder.where(filterAst.field, filterAst.value); + void queryBuilder.where(filterAst.field, "=", filterAst.value); break; } case "ne": { - void queryBuilder.where(filterAst.field, filterAst.value); + void queryBuilder.whereNot(filterAst.field, filterAst.value); break; } case "startsWith": { - void queryBuilder.where(filterAst.field, filterAst.value); + void queryBuilder.whereILike(filterAst.field, `${filterAst.value}%`); break; } case "endsWith": { - void queryBuilder.where(filterAst.field, filterAst.value); + void queryBuilder.whereILike(filterAst.field, `%${filterAst.value}`); break; } case "and": { diff --git a/frontend/src/views/Org/IdentityPage/components/IdentityDetailsSection.tsx b/frontend/src/views/Org/IdentityPage/components/IdentityDetailsSection.tsx index c9cba17c6..fe56d3260 100644 --- a/frontend/src/views/Org/IdentityPage/components/IdentityDetailsSection.tsx +++ b/frontend/src/views/Org/IdentityPage/components/IdentityDetailsSection.tsx @@ -85,7 +85,7 @@ export const IdentityDetailsSection = ({ identityId, handlePopUpOpen }: Props) =
Metadata
{data?.metadata?.length ? ( -Metadata
{membership?.metadata?.length ? ( -