From a745be2546d424577cf1a666a540dc1a386f38b7 Mon Sep 17 00:00:00 2001 From: Scott Wilson Date: Tue, 17 Jun 2025 17:28:21 -0700 Subject: [PATCH] improvements: remove secret permission checks from secret syncs --- .../services/secret-sync/secret-sync-service.ts | 16 ---------------- 1 file changed, 16 deletions(-) diff --git a/backend/src/services/secret-sync/secret-sync-service.ts b/backend/src/services/secret-sync/secret-sync-service.ts index 3fdb7fea6..54393a3bb 100644 --- a/backend/src/services/secret-sync/secret-sync-service.ts +++ b/backend/src/services/secret-sync/secret-sync-service.ts @@ -2,10 +2,8 @@ import { ForbiddenError, subject } from "@casl/ability"; import { ActionProjectType } from "@app/db/schemas"; import { TLicenseServiceFactory } from "@app/ee/services/license/license-service"; -import { throwIfMissingSecretReadValueOrDescribePermission } from "@app/ee/services/permission/permission-fns"; import { TPermissionServiceFactory } from "@app/ee/services/permission/permission-service-types"; import { - ProjectPermissionSecretActions, ProjectPermissionSecretSyncActions, ProjectPermissionSub } from "@app/ee/services/permission/project-permission"; @@ -248,15 +246,6 @@ export const secretSyncServiceFactory = ({ subject(ProjectPermissionSub.SecretSyncs, { environment, secretPath }) ); - throwIfMissingSecretReadValueOrDescribePermission( - projectPermission, - ProjectPermissionSecretActions.DescribeSecret, - { - environment, - secretPath - } - ); - const folder = await folderDAL.findBySecretPath(projectId, environment, secretPath); if (!folder) @@ -375,11 +364,6 @@ export const secretSyncServiceFactory = ({ if (!updatedEnvironment || !updatedSecretPath) throw new BadRequestError({ message: "Must specify both source environment and secret path" }); - throwIfMissingSecretReadValueOrDescribePermission(permission, ProjectPermissionSecretActions.DescribeSecret, { - environment: updatedEnvironment, - secretPath: updatedSecretPath - }); - const newFolder = await folderDAL.findBySecretPath(secretSync.projectId, updatedEnvironment, updatedSecretPath); if (!newFolder)