Cherry pick of a06d506 (#35172) into release-10.11 (#35332)

Automatic Merge
Этот коммит содержится в:
Ibrahim Serdar Acikgoz
2026-02-17 18:09:27 +01:00
коммит произвёл GitHub
родитель 25d7832030
Коммит e68120775b
4 изменённых файлов: 186 добавлений и 15 удалений

Просмотреть файл

@@ -9,6 +9,7 @@ import (
"net/http"
"github.com/mattermost/mattermost/server/public/model"
"github.com/mattermost/mattermost/server/public/utils"
"github.com/mattermost/mattermost/server/v8/channels/store"
)
@@ -25,7 +26,10 @@ func (a *App) GetGroup(id string, opts *model.GetGroupOpts, viewRestrictions *mo
}
if opts != nil && opts.IncludeMemberIDs {
users, err := a.Srv().Store().Group().GetMemberUsers(id)
perPage := 100
users, err := utils.Pager(func(page int) ([]*model.User, error) {
return a.Srv().Store().Group().GetMemberUsersPage(id, page, perPage, viewRestrictions)
}, perPage)
if err != nil {
return nil, model.NewAppError("GetGroup", "app.member_count", nil, "", http.StatusInternalServerError).Wrap(err)
}

Просмотреть файл

@@ -12,27 +12,82 @@ import (
"github.com/mattermost/mattermost/server/public/model"
)
// TestGetGroup tests basic group retrieval and verifies that ViewUsersRestrictions
// are properly applied when fetching member IDs to prevent guest users from
// enumerating user IDs they shouldn't have access to.
func TestGetGroup(t *testing.T) {
mainHelper.Parallel(t)
th := Setup(t)
th := Setup(t).InitBasic()
defer th.TearDown()
group := th.CreateGroup()
group, err := th.App.GetGroup(group.Id, nil, nil)
require.Nil(t, err)
require.NotNil(t, group)
t.Run("basic retrieval", func(t *testing.T) {
group := th.CreateGroup()
nilGroup, err := th.App.GetGroup(model.NewId(), nil, nil)
require.NotNil(t, err)
require.Nil(t, nilGroup)
g, err := th.App.GetGroup(group.Id, nil, nil)
require.Nil(t, err)
require.NotNil(t, g)
group, err = th.App.GetGroup(group.Id, &model.GetGroupOpts{IncludeMemberCount: false}, nil)
require.Nil(t, err)
require.Nil(t, group.MemberCount)
nilGroup, err := th.App.GetGroup(model.NewId(), nil, nil)
require.NotNil(t, err)
require.Nil(t, nilGroup)
})
group, err = th.App.GetGroup(group.Id, &model.GetGroupOpts{IncludeMemberCount: true}, nil)
require.Nil(t, err)
require.NotNil(t, group.MemberCount)
t.Run("include member count", func(t *testing.T) {
group := th.CreateGroup()
g, err := th.App.GetGroup(group.Id, &model.GetGroupOpts{IncludeMemberCount: false}, nil)
require.Nil(t, err)
require.Nil(t, g.MemberCount)
g, err = th.App.GetGroup(group.Id, &model.GetGroupOpts{IncludeMemberCount: true}, nil)
require.Nil(t, err)
require.NotNil(t, g.MemberCount)
})
t.Run("member IDs respect view restrictions", func(t *testing.T) {
user1 := th.CreateUser()
user2 := th.CreateUser()
user3 := th.CreateUser()
team := th.CreateTeam()
channel := th.CreateChannel(th.Context, team)
th.LinkUserToTeam(user1, team)
th.AddUserToChannel(user1, channel)
id := model.NewId()
groupWithUserIds := &model.GroupWithUserIds{
Group: model.Group{
DisplayName: "dn_" + id,
Name: model.NewPointer("name" + id),
Source: model.GroupSourceCustom,
AllowReference: true,
},
UserIds: []string{user1.Id, user2.Id, user3.Id},
}
group, err := th.App.CreateGroupWithUserIds(groupWithUserIds)
require.Nil(t, err)
opts := &model.GetGroupOpts{IncludeMemberIDs: true}
g, appErr := th.App.GetGroup(group.Id, opts, nil)
require.Nil(t, appErr)
assert.Len(t, g.MemberIDs, 3)
g, appErr = th.App.GetGroup(group.Id, opts, &model.ViewUsersRestrictions{Channels: []string{channel.Id}})
require.Nil(t, appErr)
assert.Len(t, g.MemberIDs, 1)
assert.Contains(t, g.MemberIDs, user1.Id)
g, appErr = th.App.GetGroup(group.Id, opts, &model.ViewUsersRestrictions{Teams: []string{team.Id}})
require.Nil(t, appErr)
assert.Len(t, g.MemberIDs, 1)
assert.Contains(t, g.MemberIDs, user1.Id)
g, appErr = th.App.GetGroup(group.Id, opts, &model.ViewUsersRestrictions{Channels: []string{}, Teams: []string{}})
require.Nil(t, appErr)
assert.Empty(t, g.MemberIDs)
})
}
func TestGetGroupByRemoteID(t *testing.T) {