Permission based on owners of groups
This commit is contained in:
+20
-21
@@ -42,81 +42,80 @@ router.get('/:name', async function(req, res, next){
|
||||
}
|
||||
});
|
||||
|
||||
router.put('/owner/:name/:uid', async function(req, res, next){
|
||||
router.put('/owner/:group/:uid', async function(req, res, next){
|
||||
try{
|
||||
|
||||
// await permission.byGroup(req.user, ['app_sso_admin']);
|
||||
await permission.byGroup(req.user, ['app_sso_admin'], [req.params.group]);
|
||||
|
||||
var group = await Group.get(req.params.name);
|
||||
var group = await Group.get(req.params.group);
|
||||
var user = await User.get(req.params.uid);
|
||||
return res.json({
|
||||
results: group.addOwner(user),
|
||||
message: `Added owner ${req.params.uid} to ${req.params.name} group.`
|
||||
message: `Added owner ${req.params.uid} to ${req.params.group} group.`
|
||||
});
|
||||
}catch(error){
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.delete('/owner/:name/:uid', async function(req, res, next){
|
||||
router.delete('/owner/:group/:uid', async function(req, res, next){
|
||||
try{
|
||||
|
||||
await permission.byGroup(req.user, ['app_sso_admin']);
|
||||
await permission.byGroup(req.user, ['app_sso_admin'], [req.params.group]);
|
||||
|
||||
var group = await Group.get(req.params.name);
|
||||
var group = await Group.get(req.params.group);
|
||||
var user = await User.get(req.params.uid);
|
||||
return res.json({
|
||||
results: group.removeOwner(user),
|
||||
message: `Removed Owner ${req.params.uid} from ${req.params.name} group.`
|
||||
message: `Removed Owner ${req.params.uid} from ${req.params.group} group.`
|
||||
});
|
||||
}catch(error){
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
|
||||
router.put('/:name/:uid', async function(req, res, next){
|
||||
router.put('/:group/:uid', async function(req, res, next){
|
||||
try{
|
||||
|
||||
// await permission.byGroup(req.user, ['app_sso_admin']);
|
||||
await permission.byGroup(req.user, ['app_sso_admin'], [req.params.group]);
|
||||
|
||||
var group = await Group.get(req.params.name);
|
||||
var group = await Group.get(req.params.group);
|
||||
var user = await User.get(req.params.uid);
|
||||
return res.json({
|
||||
results: group.addMember(user),
|
||||
message: `Added user ${req.params.uid} to ${req.params.name} group.`
|
||||
message: `Added user ${req.params.uid} to ${req.params.group} group.`
|
||||
});
|
||||
}catch(error){
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.delete('/:name/:uid', async function(req, res, next){
|
||||
router.delete('/:group/:uid', async function(req, res, next){
|
||||
try{
|
||||
|
||||
await permission.byGroup(req.user, ['app_sso_admin']);
|
||||
await permission.byGroup(req.user, ['app_sso_admin'], [req.params.group]);
|
||||
|
||||
var group = await Group.get(req.params.name);
|
||||
var group = await Group.get(req.params.group);
|
||||
var user = await User.get(req.params.uid);
|
||||
return res.json({
|
||||
results: group.removeMember(user),
|
||||
message: `Removed user ${req.params.uid} from ${req.params.name} group.`
|
||||
message: `Removed user ${req.params.uid} from ${req.params.group} group.`
|
||||
});
|
||||
}catch(error){
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.delete('/:name', async function(req, res, next){
|
||||
router.delete('/:group', async function(req, res, next){
|
||||
try{
|
||||
|
||||
await permission.byGroup(req.user, ['app_sso_admin']);
|
||||
await permission.byGroup(req.user, ['app_sso_admin'], [req.params.group]);
|
||||
|
||||
var group = await Group.get(req.params.name);
|
||||
var group = await Group.get(req.params.group);
|
||||
return res.json({
|
||||
removed: await group.remove(),
|
||||
results: group,
|
||||
message: `Group ${req.params.name} Deleted`
|
||||
message: `Group ${req.params.group} Deleted`
|
||||
});
|
||||
}catch(error){
|
||||
next(error);
|
||||
|
||||
Reference in New Issue
Block a user