MM-25641: Check if member was deleted in HasPermissionToTeam (#14737)

This PR adds a check to verify if a team member got deleted in HasPermissionToTeam,
and accordingly returns false.
Этот коммит содержится в:
Agniva De Sarker
2020-06-03 13:30:32 +05:30
коммит произвёл GitHub
родитель e0edd2bebb
Коммит fc028e703a
3 изменённых файлов: 31 добавлений и 0 удалений

Просмотреть файл

@@ -136,6 +136,11 @@ func (a *App) HasPermissionToTeam(askingUserId string, teamId string, permission
return false
}
// If the team member has been deleted, they don't have permission.
if teamMember.DeleteAt != 0 {
return false
}
roles := teamMember.GetRoles()
if a.RolesGrantPermission(roles, permission.Id) {