Update channel permissions for v4 endpoints (#5829)
* Fix join channel permission for v4 endpoint * Allow regular users to get public channels they are not in * Fix unit test
Этот коммит содержится в:
коммит произвёл
Corey Hulen
родитель
0e98dfa445
Коммит
61b1237c20
@@ -31,6 +31,7 @@ type TestHelper struct {
|
|||||||
TeamAdminUser *model.User
|
TeamAdminUser *model.User
|
||||||
BasicTeam *model.Team
|
BasicTeam *model.Team
|
||||||
BasicChannel *model.Channel
|
BasicChannel *model.Channel
|
||||||
|
BasicPrivateChannel *model.Channel
|
||||||
BasicChannel2 *model.Channel
|
BasicChannel2 *model.Channel
|
||||||
BasicPost *model.Post
|
BasicPost *model.Post
|
||||||
|
|
||||||
@@ -135,6 +136,7 @@ func (me *TestHelper) InitBasic() *TestHelper {
|
|||||||
me.LoginTeamAdmin()
|
me.LoginTeamAdmin()
|
||||||
me.BasicTeam = me.CreateTeam()
|
me.BasicTeam = me.CreateTeam()
|
||||||
me.BasicChannel = me.CreatePublicChannel()
|
me.BasicChannel = me.CreatePublicChannel()
|
||||||
|
me.BasicPrivateChannel = me.CreatePrivateChannel()
|
||||||
me.BasicChannel2 = me.CreatePublicChannel()
|
me.BasicChannel2 = me.CreatePublicChannel()
|
||||||
me.BasicPost = me.CreatePost()
|
me.BasicPost = me.CreatePost()
|
||||||
me.BasicUser = me.CreateUser()
|
me.BasicUser = me.CreateUser()
|
||||||
@@ -145,6 +147,8 @@ func (me *TestHelper) InitBasic() *TestHelper {
|
|||||||
app.AddUserToChannel(me.BasicUser2, me.BasicChannel)
|
app.AddUserToChannel(me.BasicUser2, me.BasicChannel)
|
||||||
app.AddUserToChannel(me.BasicUser, me.BasicChannel2)
|
app.AddUserToChannel(me.BasicUser, me.BasicChannel2)
|
||||||
app.AddUserToChannel(me.BasicUser2, me.BasicChannel2)
|
app.AddUserToChannel(me.BasicUser2, me.BasicChannel2)
|
||||||
|
app.AddUserToChannel(me.BasicUser, me.BasicPrivateChannel)
|
||||||
|
app.AddUserToChannel(me.BasicUser2, me.BasicPrivateChannel)
|
||||||
app.UpdateUserRoles(me.BasicUser.Id, model.ROLE_SYSTEM_USER.Id)
|
app.UpdateUserRoles(me.BasicUser.Id, model.ROLE_SYSTEM_USER.Id)
|
||||||
me.LoginBasic()
|
me.LoginBasic()
|
||||||
|
|
||||||
|
|||||||
@@ -199,18 +199,26 @@ func getChannel(c *Context, w http.ResponseWriter, r *http.Request) {
|
|||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
|
||||||
|
channel, err := app.GetChannel(c.Params.ChannelId)
|
||||||
|
if err != nil {
|
||||||
|
c.Err = err
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
if channel.Type == model.CHANNEL_OPEN {
|
||||||
|
if !app.SessionHasPermissionToTeam(c.Session, channel.TeamId, model.PERMISSION_READ_PUBLIC_CHANNEL) {
|
||||||
|
c.SetPermissionError(model.PERMISSION_READ_PUBLIC_CHANNEL)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
} else {
|
||||||
if !app.SessionHasPermissionToChannel(c.Session, c.Params.ChannelId, model.PERMISSION_READ_CHANNEL) {
|
if !app.SessionHasPermissionToChannel(c.Session, c.Params.ChannelId, model.PERMISSION_READ_CHANNEL) {
|
||||||
c.SetPermissionError(model.PERMISSION_READ_CHANNEL)
|
c.SetPermissionError(model.PERMISSION_READ_CHANNEL)
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
}
|
||||||
|
|
||||||
if channel, err := app.GetChannel(c.Params.ChannelId); err != nil {
|
|
||||||
c.Err = err
|
|
||||||
return
|
|
||||||
} else {
|
|
||||||
w.Write([]byte(channel.ToJson()))
|
w.Write([]byte(channel.ToJson()))
|
||||||
return
|
return
|
||||||
}
|
|
||||||
}
|
}
|
||||||
|
|
||||||
func getChannelUnread(c *Context, w http.ResponseWriter, r *http.Request) {
|
func getChannelUnread(c *Context, w http.ResponseWriter, r *http.Request) {
|
||||||
@@ -328,13 +336,19 @@ func getChannelByName(c *Context, w http.ResponseWriter, r *http.Request) {
|
|||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
|
||||||
|
if channel.Type == model.CHANNEL_OPEN {
|
||||||
|
if !app.SessionHasPermissionToTeam(c.Session, channel.TeamId, model.PERMISSION_READ_PUBLIC_CHANNEL) {
|
||||||
|
c.SetPermissionError(model.PERMISSION_READ_PUBLIC_CHANNEL)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
} else {
|
||||||
if !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_READ_CHANNEL) {
|
if !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_READ_CHANNEL) {
|
||||||
c.SetPermissionError(model.PERMISSION_READ_CHANNEL)
|
c.SetPermissionError(model.PERMISSION_READ_CHANNEL)
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
}
|
||||||
|
|
||||||
w.Write([]byte(channel.ToJson()))
|
w.Write([]byte(channel.ToJson()))
|
||||||
return
|
|
||||||
}
|
}
|
||||||
|
|
||||||
func getChannelByNameForTeamName(c *Context, w http.ResponseWriter, r *http.Request) {
|
func getChannelByNameForTeamName(c *Context, w http.ResponseWriter, r *http.Request) {
|
||||||
@@ -525,10 +539,20 @@ func addChannelMember(c *Context, w http.ResponseWriter, r *http.Request) {
|
|||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
|
||||||
if channel.Type == model.CHANNEL_OPEN && !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS) {
|
// Check join permission if adding yourself, otherwise check manage permission
|
||||||
|
if channel.Type == model.CHANNEL_OPEN {
|
||||||
|
if member.UserId == c.Session.UserId {
|
||||||
|
if !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_JOIN_PUBLIC_CHANNELS) {
|
||||||
|
c.SetPermissionError(model.PERMISSION_JOIN_PUBLIC_CHANNELS)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
} else {
|
||||||
|
if !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS) {
|
||||||
c.SetPermissionError(model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS)
|
c.SetPermissionError(model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS)
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
if channel.Type == model.CHANNEL_PRIVATE && !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS) {
|
if channel.Type == model.CHANNEL_PRIVATE && !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS) {
|
||||||
c.SetPermissionError(model.PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS)
|
c.SetPermissionError(model.PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS)
|
||||||
@@ -557,6 +581,7 @@ func removeChannelMember(c *Context, w http.ResponseWriter, r *http.Request) {
|
|||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
|
||||||
|
if c.Params.UserId != c.Session.UserId {
|
||||||
if channel.Type == model.CHANNEL_OPEN && !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS) {
|
if channel.Type == model.CHANNEL_OPEN && !app.SessionHasPermissionToChannel(c.Session, channel.Id, model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS) {
|
||||||
c.SetPermissionError(model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS)
|
c.SetPermissionError(model.PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS)
|
||||||
return
|
return
|
||||||
@@ -566,6 +591,7 @@ func removeChannelMember(c *Context, w http.ResponseWriter, r *http.Request) {
|
|||||||
c.SetPermissionError(model.PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS)
|
c.SetPermissionError(model.PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS)
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
}
|
||||||
|
|
||||||
if err = app.RemoveUserFromChannel(c.Params.UserId, c.Session.UserId, channel, c.GetSiteURL()); err != nil {
|
if err = app.RemoveUserFromChannel(c.Params.UserId, c.Session.UserId, channel, c.GetSiteURL()); err != nil {
|
||||||
c.Err = err
|
c.Err = err
|
||||||
|
|||||||
@@ -308,9 +308,24 @@ func TestGetChannel(t *testing.T) {
|
|||||||
t.Fatal("ids did not match")
|
t.Fatal("ids did not match")
|
||||||
}
|
}
|
||||||
|
|
||||||
_, resp = Client.GetChannel(model.NewId(), "")
|
Client.RemoveUserFromChannel(th.BasicChannel.Id, th.BasicUser.Id)
|
||||||
|
_, resp = Client.GetChannel(th.BasicChannel.Id, "")
|
||||||
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
|
channel, resp = Client.GetChannel(th.BasicPrivateChannel.Id, "")
|
||||||
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
|
if channel.Id != th.BasicPrivateChannel.Id {
|
||||||
|
t.Fatal("ids did not match")
|
||||||
|
}
|
||||||
|
|
||||||
|
Client.RemoveUserFromChannel(th.BasicPrivateChannel.Id, th.BasicUser.Id)
|
||||||
|
_, resp = Client.GetChannel(th.BasicPrivateChannel.Id, "")
|
||||||
CheckForbiddenStatus(t, resp)
|
CheckForbiddenStatus(t, resp)
|
||||||
|
|
||||||
|
_, resp = Client.GetChannel(model.NewId(), "")
|
||||||
|
CheckNotFoundStatus(t, resp)
|
||||||
|
|
||||||
Client.Logout()
|
Client.Logout()
|
||||||
_, resp = Client.GetChannel(th.BasicChannel.Id, "")
|
_, resp = Client.GetChannel(th.BasicChannel.Id, "")
|
||||||
CheckUnauthorizedStatus(t, resp)
|
CheckUnauthorizedStatus(t, resp)
|
||||||
@@ -323,6 +338,9 @@ func TestGetChannel(t *testing.T) {
|
|||||||
_, resp = th.SystemAdminClient.GetChannel(th.BasicChannel.Id, "")
|
_, resp = th.SystemAdminClient.GetChannel(th.BasicChannel.Id, "")
|
||||||
CheckNoError(t, resp)
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
|
_, resp = th.SystemAdminClient.GetChannel(th.BasicPrivateChannel.Id, "")
|
||||||
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
_, resp = th.SystemAdminClient.GetChannel(th.BasicUser.Id, "")
|
_, resp = th.SystemAdminClient.GetChannel(th.BasicUser.Id, "")
|
||||||
CheckNotFoundStatus(t, resp)
|
CheckNotFoundStatus(t, resp)
|
||||||
}
|
}
|
||||||
@@ -657,9 +675,27 @@ func TestGetChannelByName(t *testing.T) {
|
|||||||
t.Fatal("names did not match")
|
t.Fatal("names did not match")
|
||||||
}
|
}
|
||||||
|
|
||||||
|
channel, resp = Client.GetChannelByName(th.BasicPrivateChannel.Name, th.BasicTeam.Id, "")
|
||||||
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
|
if channel.Name != th.BasicPrivateChannel.Name {
|
||||||
|
t.Fatal("names did not match")
|
||||||
|
}
|
||||||
|
|
||||||
|
Client.RemoveUserFromChannel(th.BasicChannel.Id, th.BasicUser.Id)
|
||||||
|
_, resp = Client.GetChannelByName(th.BasicChannel.Name, th.BasicTeam.Id, "")
|
||||||
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
|
Client.RemoveUserFromChannel(th.BasicPrivateChannel.Id, th.BasicUser.Id)
|
||||||
|
_, resp = Client.GetChannelByName(th.BasicPrivateChannel.Name, th.BasicTeam.Id, "")
|
||||||
|
CheckForbiddenStatus(t, resp)
|
||||||
|
|
||||||
_, resp = Client.GetChannelByName(GenerateTestChannelName(), th.BasicTeam.Id, "")
|
_, resp = Client.GetChannelByName(GenerateTestChannelName(), th.BasicTeam.Id, "")
|
||||||
CheckNotFoundStatus(t, resp)
|
CheckNotFoundStatus(t, resp)
|
||||||
|
|
||||||
|
_, resp = Client.GetChannelByName(GenerateTestChannelName(), "junk", "")
|
||||||
|
CheckBadRequestStatus(t, resp)
|
||||||
|
|
||||||
Client.Logout()
|
Client.Logout()
|
||||||
_, resp = Client.GetChannelByName(th.BasicChannel.Name, th.BasicTeam.Id, "")
|
_, resp = Client.GetChannelByName(th.BasicChannel.Name, th.BasicTeam.Id, "")
|
||||||
CheckUnauthorizedStatus(t, resp)
|
CheckUnauthorizedStatus(t, resp)
|
||||||
@@ -861,8 +897,8 @@ func TestGetChannelMembersForUser(t *testing.T) {
|
|||||||
members, resp := Client.GetChannelMembersForUser(th.BasicUser.Id, th.BasicTeam.Id, "")
|
members, resp := Client.GetChannelMembersForUser(th.BasicUser.Id, th.BasicTeam.Id, "")
|
||||||
CheckNoError(t, resp)
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
if len(*members) != 4 {
|
if len(*members) != 5 {
|
||||||
t.Fatal("should have 4 members on team")
|
t.Fatal("should have 5 members on team")
|
||||||
}
|
}
|
||||||
|
|
||||||
_, resp = Client.GetChannelMembersForUser("", th.BasicTeam.Id, "")
|
_, resp = Client.GetChannelMembersForUser("", th.BasicTeam.Id, "")
|
||||||
@@ -1149,6 +1185,10 @@ func TestAddChannelMember(t *testing.T) {
|
|||||||
t.Fatal("should have returned exact user added to private channel")
|
t.Fatal("should have returned exact user added to private channel")
|
||||||
}
|
}
|
||||||
|
|
||||||
|
Client.RemoveUserFromChannel(publicChannel.Id, user.Id)
|
||||||
|
_, resp = Client.AddChannelMember(publicChannel.Id, user.Id)
|
||||||
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
cm, resp = Client.AddChannelMember(publicChannel.Id, "junk")
|
cm, resp = Client.AddChannelMember(publicChannel.Id, "junk")
|
||||||
CheckBadRequestStatus(t, resp)
|
CheckBadRequestStatus(t, resp)
|
||||||
|
|
||||||
@@ -1227,6 +1267,9 @@ func TestRemoveChannelMember(t *testing.T) {
|
|||||||
_, resp = Client.RemoveUserFromChannel(th.BasicChannel.Id, model.NewId())
|
_, resp = Client.RemoveUserFromChannel(th.BasicChannel.Id, model.NewId())
|
||||||
CheckNotFoundStatus(t, resp)
|
CheckNotFoundStatus(t, resp)
|
||||||
|
|
||||||
|
_, resp = Client.RemoveUserFromChannel(model.NewId(), th.BasicUser2.Id)
|
||||||
|
CheckNotFoundStatus(t, resp)
|
||||||
|
|
||||||
th.LoginBasic2()
|
th.LoginBasic2()
|
||||||
_, resp = Client.RemoveUserFromChannel(th.BasicChannel.Id, th.BasicUser.Id)
|
_, resp = Client.RemoveUserFromChannel(th.BasicChannel.Id, th.BasicUser.Id)
|
||||||
CheckForbiddenStatus(t, resp)
|
CheckForbiddenStatus(t, resp)
|
||||||
@@ -1248,6 +1291,10 @@ func TestRemoveChannelMember(t *testing.T) {
|
|||||||
_, resp = Client.RemoveUserFromChannel(private.Id, th.BasicUser2.Id)
|
_, resp = Client.RemoveUserFromChannel(private.Id, th.BasicUser2.Id)
|
||||||
CheckNoError(t, resp)
|
CheckNoError(t, resp)
|
||||||
|
|
||||||
|
th.LoginBasic2()
|
||||||
|
_, resp = Client.RemoveUserFromChannel(private.Id, th.BasicUser.Id)
|
||||||
|
CheckForbiddenStatus(t, resp)
|
||||||
|
|
||||||
_, resp = th.SystemAdminClient.RemoveUserFromChannel(private.Id, th.BasicUser.Id)
|
_, resp = th.SystemAdminClient.RemoveUserFromChannel(private.Id, th.BasicUser.Id)
|
||||||
CheckNoError(t, resp)
|
CheckNoError(t, resp)
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -3111,6 +3111,14 @@
|
|||||||
"id": "authentication.permissions.create_group_channel.name",
|
"id": "authentication.permissions.create_group_channel.name",
|
||||||
"translation": "Create Group Message"
|
"translation": "Create Group Message"
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
"id": "authentication.permissions.read_public_channel.description",
|
||||||
|
"translation": "Ability to read public channels"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": "authentication.permissions.read_public_channel.name",
|
||||||
|
"translation": "Read Public Channels"
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"id": "authentication.permissions.create_team_roles.description",
|
"id": "authentication.permissions.create_team_roles.description",
|
||||||
"translation": "Ability to create new teams"
|
"translation": "Ability to create new teams"
|
||||||
|
|||||||
@@ -39,6 +39,7 @@ var PERMISSION_DELETE_PUBLIC_CHANNEL *Permission
|
|||||||
var PERMISSION_DELETE_PRIVATE_CHANNEL *Permission
|
var PERMISSION_DELETE_PRIVATE_CHANNEL *Permission
|
||||||
var PERMISSION_EDIT_OTHER_USERS *Permission
|
var PERMISSION_EDIT_OTHER_USERS *Permission
|
||||||
var PERMISSION_READ_CHANNEL *Permission
|
var PERMISSION_READ_CHANNEL *Permission
|
||||||
|
var PERMISSION_READ_PUBLIC_CHANNEL *Permission
|
||||||
var PERMISSION_PERMANENT_DELETE_USER *Permission
|
var PERMISSION_PERMANENT_DELETE_USER *Permission
|
||||||
var PERMISSION_UPLOAD_FILE *Permission
|
var PERMISSION_UPLOAD_FILE *Permission
|
||||||
var PERMISSION_GET_PUBLIC_LINK *Permission
|
var PERMISSION_GET_PUBLIC_LINK *Permission
|
||||||
@@ -195,6 +196,11 @@ func InitalizePermissions() {
|
|||||||
"authentication.permissions.read_channel.name",
|
"authentication.permissions.read_channel.name",
|
||||||
"authentication.permissions.read_channel.description",
|
"authentication.permissions.read_channel.description",
|
||||||
}
|
}
|
||||||
|
PERMISSION_READ_PUBLIC_CHANNEL = &Permission{
|
||||||
|
"read_public_channel",
|
||||||
|
"authentication.permissions.read_public_channel.name",
|
||||||
|
"authentication.permissions.read_public_channel.description",
|
||||||
|
}
|
||||||
PERMISSION_PERMANENT_DELETE_USER = &Permission{
|
PERMISSION_PERMANENT_DELETE_USER = &Permission{
|
||||||
"permanent_delete_user",
|
"permanent_delete_user",
|
||||||
"authentication.permissions.permanent_delete_user.name",
|
"authentication.permissions.permanent_delete_user.name",
|
||||||
@@ -326,6 +332,7 @@ func InitalizeRoles() {
|
|||||||
[]string{
|
[]string{
|
||||||
PERMISSION_LIST_TEAM_CHANNELS.Id,
|
PERMISSION_LIST_TEAM_CHANNELS.Id,
|
||||||
PERMISSION_JOIN_PUBLIC_CHANNELS.Id,
|
PERMISSION_JOIN_PUBLIC_CHANNELS.Id,
|
||||||
|
PERMISSION_READ_PUBLIC_CHANNEL.Id,
|
||||||
PERMISSION_VIEW_TEAM.Id,
|
PERMISSION_VIEW_TEAM.Id,
|
||||||
},
|
},
|
||||||
}
|
}
|
||||||
@@ -378,6 +385,8 @@ func InitalizeRoles() {
|
|||||||
PERMISSION_MANAGE_SYSTEM.Id,
|
PERMISSION_MANAGE_SYSTEM.Id,
|
||||||
PERMISSION_MANAGE_ROLES.Id,
|
PERMISSION_MANAGE_ROLES.Id,
|
||||||
PERMISSION_MANAGE_PUBLIC_CHANNEL_PROPERTIES.Id,
|
PERMISSION_MANAGE_PUBLIC_CHANNEL_PROPERTIES.Id,
|
||||||
|
PERMISSION_MANAGE_PUBLIC_CHANNEL_MEMBERS.Id,
|
||||||
|
PERMISSION_MANAGE_PRIVATE_CHANNEL_MEMBERS.Id,
|
||||||
PERMISSION_DELETE_PUBLIC_CHANNEL.Id,
|
PERMISSION_DELETE_PUBLIC_CHANNEL.Id,
|
||||||
PERMISSION_CREATE_PUBLIC_CHANNEL.Id,
|
PERMISSION_CREATE_PUBLIC_CHANNEL.Id,
|
||||||
PERMISSION_MANAGE_PRIVATE_CHANNEL_PROPERTIES.Id,
|
PERMISSION_MANAGE_PRIVATE_CHANNEL_PROPERTIES.Id,
|
||||||
|
|||||||
Ссылка в новой задаче
Block a user