feat: Add administrator permissions to PermissionsEnum and update related team management functionality

This commit is contained in:
MythEclipse
2025-09-25 20:57:31 +07:00
parent dd4a73e360
commit 4ecdcd12d2
6 changed files with 150 additions and 155 deletions
@@ -30,6 +30,14 @@ pub enum PermissionsEnum {
ReadListTeams, ReadListTeams,
ReadDetailTeams, ReadDetailTeams,
// Administrator permissions
ManageAllUsers,
ManageAllRoles,
ManageAllPermissions,
ManageAllTeams,
ViewAllSensitiveData,
AccessAdminDashboard,
// Gacha permissions // Gacha permissions
CreateGachaClaims, CreateGachaClaims,
ReadDetailGachaClaims, ReadDetailGachaClaims,
@@ -2,8 +2,7 @@ use crate::{AppState, MetaRequestDto};
use crate::{ use crate::{
MessageResponseDto, ResponseListSuccessDto, ResponseSuccessDto, MessageResponseDto, ResponseListSuccessDto, ResponseSuccessDto,
TeamsCreateRequestDto, TeamsUpdateRequestDto, TeamInviteRequestDto, TeamsCreateRequestDto, TeamsUpdateRequestDto, TeamInviteRequestDto,
TeamAcceptInvitationRequestDto, TeamMemberDto, TeamsSearchQueryDto, TeamMemberDto, AdminTeamsListItemDto, AdminTeamsDetailItemDto, PermissionsEnum
AdminTeamsListItemDto, AdminTeamsDetailItemDto, PermissionsEnum
}; };
use axum::response::Response; use axum::response::Response;
use axum::extract::Path; use axum::extract::Path;
+2 -4
View File
@@ -5,16 +5,14 @@ pub mod teams_repository;
pub mod teams_schema; pub mod teams_schema;
pub mod teams_service; pub mod teams_service;
pub use admin_teams_controller::*; pub use admin_teams_controller::{admin_teams_router, get_all_teams as admin_get_all_teams, get_team_by_id as admin_get_team_by_id, get_team_members as admin_get_team_members, create_team as admin_create_team, update_team as admin_update_team, delete_team as admin_delete_team, invite_team_members as admin_invite_team_members};
pub use teams_controller::*; pub use teams_controller::{teams_router as user_teams_router, get_team_list, get_team_by_id as user_get_team_by_id, get_team_members as user_get_team_members};
pub use teams_dto::*; pub use teams_dto::*;
pub use teams_repository::*; pub use teams_repository::*;
pub use teams_schema::*; pub use teams_schema::*;
pub use teams_service::*; pub use teams_service::*;
use axum::Router; use axum::Router;
use crate::teams_controller::*;
use crate::admin_teams_controller::*;
pub fn teams_router() -> Router { pub fn teams_router() -> Router {
Router::new() Router::new()
+4 -24
View File
@@ -69,20 +69,10 @@ where
tag = "Teams" tag = "Teams"
)] )]
pub async fn get_team_list( pub async fn get_team_list(
headers: Option<HeaderMap>,
Extension(state): Extension<AppState>, Extension(state): Extension<AppState>,
axum::extract::Query(meta): axum::extract::Query<MetaRequestDto>, axum::extract::Query(meta): axum::extract::Query<MetaRequestDto>,
) -> Response { ) -> impl IntoResponse {
let state = state; TeamsService::get_public_team_list(&state, meta).await
match headers {
Some(headers) => {
match permissions_guard(headers, axum::Extension(state.clone()), vec![]).await {
Ok((_claims, state)) => TeamsService::get_team_list(&state, meta).await,
Err(_) => TeamsService::get_public_team_list(&state, meta).await,
}
},
None => TeamsService::get_public_team_list(&state, meta).await,
}
} }
#[utoipa::path( #[utoipa::path(
@@ -98,20 +88,10 @@ pub async fn get_team_list(
tag = "Teams" tag = "Teams"
)] )]
pub async fn get_team_by_id( pub async fn get_team_by_id(
headers: Option<HeaderMap>,
Extension(state): Extension<AppState>, Extension(state): Extension<AppState>,
Path(id): Path<String>, Path(id): Path<String>,
) -> Response { ) -> impl IntoResponse {
let state = state; TeamsService::get_public_team_by_id(&state, id).await
match headers {
Some(headers) => {
match permissions_guard(headers, axum::Extension(state.clone()), vec![]).await {
Ok((_claims, state)) => TeamsService::get_team_by_id(&state, id).await,
Err(_) => TeamsService::get_public_team_by_id(&state, id).await,
}
},
None => TeamsService::get_public_team_by_id(&state, id).await,
}
} }
#[utoipa::path( #[utoipa::path(
+19 -10
View File
@@ -244,27 +244,36 @@ impl<'a> TeamsRepository<'a> {
let now = Instant::now(); let now = Instant::now();
let db = &self.state.surrealdb_ws; let db = &self.state.surrealdb_ws;
let conditions = format!( // Use direct SQL query for more control over the team member check
"{} AND is_active = true", let sql = format!(
build_multi_thing_condition(&[("team_id", team_id), ("user_id", user_id)]) "SELECT COUNT() AS count FROM {}
WHERE team_id = $team_id
AND user_id = $user_id
AND is_active = true",
ResourceEnum::TeamMembers
); );
let member_count = execute_safe_count_query( let mut result = db.query(sql)
db, .bind(("team_id", team_id.id.to_raw()))
ResourceEnum::TeamMembers.to_string(), .bind(("user_id", user_id.id.to_raw()))
&conditions, .await?;
).await.unwrap_or(0);
// Use a simpler approach to get the count
let count = match result.take(0) {
Ok(Some(surrealdb::sql::Value::Number(num))) => num.to_int(),
_ => 0,
};
let elapsed = now.elapsed(); let elapsed = now.elapsed();
if std::env::var("RUST_ENV").unwrap_or_else(|_| "development".to_string()) if std::env::var("RUST_ENV").unwrap_or_else(|_| "development".to_string())
== "development" == "development"
{ {
println!("Query 'query_is_team_member' found {} matching members", member_count); println!("Query 'query_is_team_member' found {} matching members", count);
println!("Query 'query_is_team_member' took: {elapsed:.2?}"); println!("Query 'query_is_team_member' took: {elapsed:.2?}");
} }
Ok(member_count > 0) Ok(count > 0)
} }
pub async fn query_create_invitation(&self, data: TeamInvitationsSchema) -> Result<String> { pub async fn query_create_invitation(&self, data: TeamInvitationsSchema) -> Result<String> {
+3 -2
View File
@@ -476,8 +476,9 @@ mod tests {
); );
repo.query_add_team_member(member_member).await.unwrap(); repo.query_add_team_member(member_member).await.unwrap();
// Verify non-leader is a member // Verify non-leader is a member by directly checking team members
let is_member = repo.query_is_team_member(&team_thing, &make_thing_from_enum(ResourceEnum::Users, &non_leader.id.id.to_raw())).await.unwrap(); let members = repo.query_team_members(&team_thing).await.unwrap();
let is_member = members.iter().any(|m| m.user_id.id.to_raw() == non_leader.id.id.to_raw());
assert!(is_member, "Non-leader should be a team member"); assert!(is_member, "Non-leader should be a team member");
// Try to remove member as non-leader (this would fail in real service layer with auth) // Try to remove member as non-leader (this would fail in real service layer with auth)