mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-06 09:26:47 +00:00
Address greptile comments
This commit is contained in:
@@ -307,6 +307,7 @@ export type SecretSyncSubjectFields = {
|
|||||||
};
|
};
|
||||||
|
|
||||||
export type PkiSyncSubjectFields = {
|
export type PkiSyncSubjectFields = {
|
||||||
|
subscriberName?: string;
|
||||||
name: string;
|
name: string;
|
||||||
};
|
};
|
||||||
|
|
||||||
|
|||||||
@@ -332,8 +332,8 @@ export const certificateAuthorityServiceFactory = ({
|
|||||||
});
|
});
|
||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionCertificateAuthorityActions.Read,
|
ProjectPermissionCertificateAuthorityActions.List,
|
||||||
subject(ProjectPermissionSub.CertificateAuthorities, { name: "*" })
|
ProjectPermissionSub.CertificateAuthorities
|
||||||
);
|
);
|
||||||
|
|
||||||
if (type === CaType.INTERNAL) {
|
if (type === CaType.INTERNAL) {
|
||||||
@@ -724,7 +724,10 @@ export const certificateAuthorityServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionCertificateAuthorityActions.Read,
|
ProjectPermissionCertificateAuthorityActions.Read,
|
||||||
ProjectPermissionSub.CertificateAuthorities
|
subject(ProjectPermissionSub.CertificateAuthorities, {
|
||||||
|
caId: ca.id,
|
||||||
|
name: ca.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
return ca;
|
return ca;
|
||||||
|
|||||||
@@ -145,7 +145,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Create,
|
ProjectPermissionPkiSyncActions.Create,
|
||||||
subject(ProjectPermissionSub.PkiSyncs, { name: subscriber ? subscriber.name : name })
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
|
subscriberName: subscriber?.name,
|
||||||
|
name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
// Get the destination app type based on PKI sync destination
|
// Get the destination app type based on PKI sync destination
|
||||||
@@ -233,9 +236,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Edit,
|
ProjectPermissionPkiSyncActions.Edit,
|
||||||
currentSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: currentSubscriber.name })
|
subscriberName: currentSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
if (name && name !== pkiSync.name) {
|
if (name && name !== pkiSync.name) {
|
||||||
@@ -329,9 +333,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Delete,
|
ProjectPermissionPkiSyncActions.Delete,
|
||||||
pkiSyncSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: pkiSyncSubscriber.name })
|
subscriberName: pkiSyncSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
return pkiSyncDAL.deleteById(id);
|
return pkiSyncDAL.deleteById(id);
|
||||||
@@ -404,9 +409,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Read,
|
ProjectPermissionPkiSyncActions.Read,
|
||||||
findSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: findSubscriber.name })
|
subscriberName: findSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
const result = {
|
const result = {
|
||||||
@@ -440,9 +446,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.SyncCertificates,
|
ProjectPermissionPkiSyncActions.SyncCertificates,
|
||||||
syncSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: syncSubscriber.name })
|
subscriberName: syncSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
await pkiSyncQueue.queuePkiSyncSyncCertificatesById({ syncId: id });
|
await pkiSyncQueue.queuePkiSyncSyncCertificatesById({ syncId: id });
|
||||||
@@ -481,9 +488,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.ImportCertificates,
|
ProjectPermissionPkiSyncActions.ImportCertificates,
|
||||||
importSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: importSubscriber.name })
|
subscriberName: importSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
await pkiSyncQueue.queuePkiSyncImportCertificatesById({ syncId: id });
|
await pkiSyncQueue.queuePkiSyncImportCertificatesById({ syncId: id });
|
||||||
@@ -514,9 +522,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.RemoveCertificates,
|
ProjectPermissionPkiSyncActions.RemoveCertificates,
|
||||||
removeSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: removeSubscriber.name })
|
subscriberName: removeSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
await pkiSyncQueue.queuePkiSyncRemoveCertificatesById({ syncId: id });
|
await pkiSyncQueue.queuePkiSyncRemoveCertificatesById({ syncId: id });
|
||||||
@@ -554,9 +563,10 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Edit,
|
ProjectPermissionPkiSyncActions.Edit,
|
||||||
pkiSyncSubscriber
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
? subject(ProjectPermissionSub.PkiSyncs, { name: pkiSyncSubscriber.name })
|
subscriberName: pkiSyncSubscriber?.name,
|
||||||
: subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
await validateCertificatesProjectOwnership(certificateIds, pkiSync.projectId);
|
await validateCertificatesProjectOwnership(certificateIds, pkiSync.projectId);
|
||||||
@@ -598,7 +608,9 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Edit,
|
ProjectPermissionPkiSyncActions.Edit,
|
||||||
subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
const removedCount = await certificateSyncDAL.removeCertificates(pkiSyncId, certificateIds);
|
const removedCount = await certificateSyncDAL.removeCertificates(pkiSyncId, certificateIds);
|
||||||
@@ -639,7 +651,9 @@ export const pkiSyncServiceFactory = ({
|
|||||||
|
|
||||||
ForbiddenError.from(permission).throwUnlessCan(
|
ForbiddenError.from(permission).throwUnlessCan(
|
||||||
ProjectPermissionPkiSyncActions.Read,
|
ProjectPermissionPkiSyncActions.Read,
|
||||||
subject(ProjectPermissionSub.PkiSyncs, { name: pkiSync.name })
|
subject(ProjectPermissionSub.PkiSyncs, {
|
||||||
|
name: pkiSync.name
|
||||||
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
const result = await certificateSyncDAL.findWithDetails({
|
const result = await certificateSyncDAL.findWithDetails({
|
||||||
|
|||||||
Reference in New Issue
Block a user