require regenerate invite id to have invite permission (#27427)
Этот коммит содержится в:
коммит произвёл
GitHub
родитель
2aff84a72e
Коммит
817e18414e
@@ -398,6 +398,10 @@ func regenerateTeamInviteId(c *Context, w http.ResponseWriter, r *http.Request)
|
|||||||
c.SetPermissionError(model.PermissionManageTeam)
|
c.SetPermissionError(model.PermissionManageTeam)
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
|
if !c.App.SessionHasPermissionToTeam(*c.AppContext.Session(), c.Params.TeamId, model.PermissionInviteUser) {
|
||||||
|
c.SetPermissionError(model.PermissionInviteUser)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
auditRec := c.MakeAuditRecord("regenerateTeamInviteId", audit.Fail)
|
auditRec := c.MakeAuditRecord("regenerateTeamInviteId", audit.Fail)
|
||||||
audit.AddEventParameter(auditRec, "team_id", c.Params.TeamId)
|
audit.AddEventParameter(auditRec, "team_id", c.Params.TeamId)
|
||||||
|
|||||||
@@ -956,6 +956,11 @@ func TestRegenerateTeamInviteId(t *testing.T) {
|
|||||||
assert.NotEqual(t, team.InviteId, rteam.InviteId)
|
assert.NotEqual(t, team.InviteId, rteam.InviteId)
|
||||||
assert.NotEqual(t, team.InviteId, "")
|
assert.NotEqual(t, team.InviteId, "")
|
||||||
assert.Equal(t, rteam.Email, "")
|
assert.Equal(t, rteam.Email, "")
|
||||||
|
|
||||||
|
manager := th.SystemManagerClient
|
||||||
|
th.RemovePermissionFromRole(model.PermissionInviteUser.Id, model.SystemManagerRoleId)
|
||||||
|
_, _, err = manager.RegenerateTeamInviteId(context.Background(), team.Id)
|
||||||
|
require.Error(t, err)
|
||||||
}
|
}
|
||||||
|
|
||||||
func TestSoftDeleteTeam(t *testing.T) {
|
func TestSoftDeleteTeam(t *testing.T) {
|
||||||
|
|||||||
Ссылка в новой задаче
Block a user