require regenerate invite id to have invite permission (#27427)
Этот коммит содержится в:
коммит произвёл
GitHub
родитель
2aff84a72e
Коммит
817e18414e
@@ -398,6 +398,10 @@ func regenerateTeamInviteId(c *Context, w http.ResponseWriter, r *http.Request)
|
||||
c.SetPermissionError(model.PermissionManageTeam)
|
||||
return
|
||||
}
|
||||
if !c.App.SessionHasPermissionToTeam(*c.AppContext.Session(), c.Params.TeamId, model.PermissionInviteUser) {
|
||||
c.SetPermissionError(model.PermissionInviteUser)
|
||||
return
|
||||
}
|
||||
|
||||
auditRec := c.MakeAuditRecord("regenerateTeamInviteId", audit.Fail)
|
||||
audit.AddEventParameter(auditRec, "team_id", c.Params.TeamId)
|
||||
|
||||
@@ -956,6 +956,11 @@ func TestRegenerateTeamInviteId(t *testing.T) {
|
||||
assert.NotEqual(t, team.InviteId, rteam.InviteId)
|
||||
assert.NotEqual(t, team.InviteId, "")
|
||||
assert.Equal(t, rteam.Email, "")
|
||||
|
||||
manager := th.SystemManagerClient
|
||||
th.RemovePermissionFromRole(model.PermissionInviteUser.Id, model.SystemManagerRoleId)
|
||||
_, _, err = manager.RegenerateTeamInviteId(context.Background(), team.Id)
|
||||
require.Error(t, err)
|
||||
}
|
||||
|
||||
func TestSoftDeleteTeam(t *testing.T) {
|
||||
|
||||
Ссылка в новой задаче
Block a user