[release-10.11] Tighten thread membership cleanup on team membership changes (#37081)
* Tighten thread membership cleanup on team membership changes (#36764) * Tighten thread membership cleanup on team membership changes Ensure ThreadMembership rows are cleaned up when a user is removed from or leaves a team, add a defense-in-depth filter on the thread retrieval path so memberships referencing channels the user is no longer a member of are excluded, and add a one-time migration to clean up stale records on existing deployments. https://mattermost.atlassian.net/browse/MM-69008 * Centralize per-channel membership removal and tighten tests Extract the combined channel-member and thread-membership removal into a shared helper used by both removeUserFromChannel and LeaveTeam, so future code paths cannot revoke channel access without dropping the dependent thread state. The channel-leave event is now logged after the combined removal completes. Also drop verbose test header comments and rename a test to a behavior-focused name. * Backfill channel members in thread storetest setups The new ChannelMembers predicate on thread read queries filters out ThreadMembership rows whose user has no ChannelMembers row for the thread's channel. Several existing storetest setups bypassed the normal write path and inserted threads/memberships without channel members. Add the missing channel-member rows so the test data matches the real-world invariant. * Retrigger enterprise CI Pick up enterprise merge e6953d4 (master into MM-69008-thread-membership-team-leave) in the combined Enterprise CI/tests lane, which pins the enterprise SHA at mattermost-side dispatch time. Co-authored-by: Maria A Nunez <maria.nunez@mattermost.com> --------- Co-authored-by: Mattermost Build <build@mattermost.com> Co-authored-by: Cursor Agent <cursoragent@cursor.com> * Add MySQL migration for 000195_threadmemberships_cleanup_v2 Co-authored-by: Cursor <cursoragent@cursor.com> * Apply pre-commit lint fixes Co-authored-by: Cursor <cursoragent@cursor.com> * Retrigger CI Co-authored-by: Cursor <cursoragent@cursor.com> --------- Co-authored-by: Mattermost Build <build@mattermost.com> Co-authored-by: Cursor Agent <cursoragent@cursor.com>
Этот коммит содержится в:
коммит произвёл
GitHub
родитель
acc19baca0
Коммит
2ff29e375b
@@ -285,6 +285,8 @@ channels/db/migrations/mysql/000143_backfill_roles_schemeid.down.sql
|
||||
channels/db/migrations/mysql/000143_backfill_roles_schemeid.up.sql
|
||||
channels/db/migrations/mysql/000144_add_roles_schemeid_index.down.sql
|
||||
channels/db/migrations/mysql/000144_add_roles_schemeid_index.up.sql
|
||||
channels/db/migrations/mysql/000195_threadmemberships_cleanup_v2.down.sql
|
||||
channels/db/migrations/mysql/000195_threadmemberships_cleanup_v2.up.sql
|
||||
channels/db/migrations/postgres/000001_create_teams.down.sql
|
||||
channels/db/migrations/postgres/000001_create_teams.up.sql
|
||||
channels/db/migrations/postgres/000002_create_team_members.down.sql
|
||||
@@ -571,3 +573,5 @@ channels/db/migrations/postgres/000143_backfill_roles_schemeid.down.sql
|
||||
channels/db/migrations/postgres/000143_backfill_roles_schemeid.up.sql
|
||||
channels/db/migrations/postgres/000144_add_roles_schemeid_index.down.sql
|
||||
channels/db/migrations/postgres/000144_add_roles_schemeid_index.up.sql
|
||||
channels/db/migrations/postgres/000195_threadmemberships_cleanup_v2.down.sql
|
||||
channels/db/migrations/postgres/000195_threadmemberships_cleanup_v2.up.sql
|
||||
|
||||
@@ -0,0 +1 @@
|
||||
-- Skipping it because the forward migration is destructive
|
||||
@@ -0,0 +1,7 @@
|
||||
-- Drop ThreadMembership rows whose user is no longer a member of the thread's channel.
|
||||
DELETE tm
|
||||
FROM ThreadMemberships AS tm
|
||||
JOIN Threads ON Threads.PostId = tm.PostId
|
||||
LEFT JOIN ChannelMembers ON ChannelMembers.UserId = tm.UserId
|
||||
AND Threads.ChannelId = ChannelMembers.ChannelId
|
||||
WHERE ChannelMembers.ChannelId IS NULL;
|
||||
@@ -0,0 +1 @@
|
||||
-- Skipping it because the forward migration is destructive
|
||||
@@ -0,0 +1,13 @@
|
||||
-- Drop ThreadMembership rows whose user is no longer a member of the thread's channel.
|
||||
DELETE FROM threadmemberships WHERE (postid, userid) IN (
|
||||
SELECT
|
||||
threadmemberships.postid,
|
||||
threadmemberships.userid
|
||||
FROM
|
||||
threadmemberships
|
||||
JOIN threads ON threads.postid = threadmemberships.postid
|
||||
LEFT JOIN channelmembers ON channelmembers.userid = threadmemberships.userid
|
||||
AND threads.channelid = channelmembers.channelid
|
||||
WHERE
|
||||
channelmembers.channelid IS NULL
|
||||
);
|
||||
Ссылка в новой задаче
Block a user