refactor(auth): simplify authorization checks to use membership only
- Remove explicit ADMIN role checks in API handlers - Replace combined creator/member role checks with membership-only filters - Update seed data roles to reflect changed authorization logic - Add migration to insert hunt creators as members for consistent checks - Prevent removal of hunt creator as a member with new explicit check - Adjust related user role updates and queries accordingly - Upgrade dependencies including nuxt and zod for compatibility
This commit is contained in:
+3
-3
@@ -33,7 +33,7 @@
|
|||||||
"eslint": "^9.0.0",
|
"eslint": "^9.0.0",
|
||||||
"h3-zod": "^0.5.3",
|
"h3-zod": "^0.5.3",
|
||||||
"minio": "^8.0.5",
|
"minio": "^8.0.5",
|
||||||
"nuxt": "^4.0.1",
|
"nuxt": "4.1.0",
|
||||||
"nuxt-auth-utils": "^0.5.22",
|
"nuxt-auth-utils": "^0.5.22",
|
||||||
"pinia": "^3.0.3",
|
"pinia": "^3.0.3",
|
||||||
"pinia-plugin-persistedstate": "^4.5.0",
|
"pinia-plugin-persistedstate": "^4.5.0",
|
||||||
@@ -43,10 +43,10 @@
|
|||||||
"vue": "^3.5.18",
|
"vue": "^3.5.18",
|
||||||
"vue-matomo": "^4.2.0",
|
"vue-matomo": "^4.2.0",
|
||||||
"vue-router": "^4.5.1",
|
"vue-router": "^4.5.1",
|
||||||
"zod": "^4.0.0"
|
"zod": "^4.4.3"
|
||||||
},
|
},
|
||||||
"devDependencies": {
|
"devDependencies": {
|
||||||
"@nuxt/devtools": "^2.6.2",
|
"@nuxt/devtools": "^2.6.4",
|
||||||
"@types/bun": "^1.2.20",
|
"@types/bun": "^1.2.20",
|
||||||
"prettier": "^3.6.2",
|
"prettier": "^3.6.2",
|
||||||
"prettier-plugin-organize-imports": "^4.2.0",
|
"prettier-plugin-organize-imports": "^4.2.0",
|
||||||
|
|||||||
@@ -0,0 +1,8 @@
|
|||||||
|
-- Add hunt creators as HuntMembers so authorization only needs membership check
|
||||||
|
INSERT INTO "HuntMember" ("huntId", "memberId", "createdAt")
|
||||||
|
SELECT h."id", h."creatorId", NOW()
|
||||||
|
FROM "Hunt" h
|
||||||
|
WHERE NOT EXISTS (
|
||||||
|
SELECT 1 FROM "HuntMember" hm
|
||||||
|
WHERE hm."huntId" = h."id" AND hm."memberId" = h."creatorId"
|
||||||
|
);
|
||||||
+5
-2
@@ -14,7 +14,7 @@ async function main() {
|
|||||||
create: {
|
create: {
|
||||||
email: 'admin@mail.com',
|
email: 'admin@mail.com',
|
||||||
name: 'Admin user',
|
name: 'Admin user',
|
||||||
role: 'ADMIN',
|
role: 'CREATOR',
|
||||||
password,
|
password,
|
||||||
emailConfirmedAt: new Date()
|
emailConfirmedAt: new Date()
|
||||||
}
|
}
|
||||||
@@ -25,7 +25,7 @@ async function main() {
|
|||||||
create: {
|
create: {
|
||||||
email: 'team@mail.com',
|
email: 'team@mail.com',
|
||||||
name: 'Hunt member',
|
name: 'Hunt member',
|
||||||
role: 'ADMIN',
|
role: 'USER',
|
||||||
password,
|
password,
|
||||||
emailConfirmedAt: new Date()
|
emailConfirmedAt: new Date()
|
||||||
}
|
}
|
||||||
@@ -202,6 +202,9 @@ async function main() {
|
|||||||
creatorId: admin.id,
|
creatorId: admin.id,
|
||||||
members: {
|
members: {
|
||||||
create: [
|
create: [
|
||||||
|
{
|
||||||
|
memberId: admin.id
|
||||||
|
},
|
||||||
{
|
{
|
||||||
memberId: huntMember.id
|
memberId: huntMember.id
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -4,9 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({ status: 403, statusText: 'Not allowed!' });
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { answerId } = await useValidatedParams(
|
const { answerId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -18,15 +15,6 @@ export default defineEventHandler(async (event) => {
|
|||||||
const answer = await prisma.questAnswer.findUnique({
|
const answer = await prisma.questAnswer.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: answerId,
|
id: answerId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
quest: {
|
|
||||||
hunt: {
|
|
||||||
creatorId: userId
|
|
||||||
}
|
|
||||||
}
|
|
||||||
},
|
|
||||||
{
|
|
||||||
quest: {
|
quest: {
|
||||||
hunt: {
|
hunt: {
|
||||||
members: {
|
members: {
|
||||||
@@ -36,8 +24,6 @@ export default defineEventHandler(async (event) => {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: { id: true }
|
select: { id: true }
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -4,12 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -21,18 +15,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
const hunt = await prisma.hunt.findUnique({
|
const hunt = await prisma.hunt.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: userId
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: userId
|
memberId: userId
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
id: true
|
id: true
|
||||||
|
|||||||
@@ -6,12 +6,6 @@ import { minioClient, s3Bucket, s3Host } from '~~/lib/s3';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -23,18 +17,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
const hunt = await prisma.hunt.findUnique({
|
const hunt = await prisma.hunt.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: userId
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: userId
|
memberId: userId
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
id: true
|
id: true
|
||||||
|
|||||||
@@ -5,12 +5,6 @@ import { sendJson } from '~~/server/utils/json';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -22,18 +16,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
const hunt = await prisma.hunt.findUnique({
|
const hunt = await prisma.hunt.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: userId
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: userId
|
memberId: userId
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
id: true,
|
id: true,
|
||||||
|
|||||||
@@ -4,9 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({ status: 403, statusText: 'Not allowed!' });
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -42,18 +39,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
updatedAt,
|
updatedAt,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: userId
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: userId
|
memberId: userId
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
data
|
data
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -4,13 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
z.object({
|
z.object({
|
||||||
@@ -25,26 +18,37 @@ export default defineEventHandler(async (event) => {
|
|||||||
})
|
})
|
||||||
);
|
);
|
||||||
|
|
||||||
|
const hunt = await prisma.hunt.findUnique({
|
||||||
|
where: {
|
||||||
|
id: huntId,
|
||||||
|
members: {
|
||||||
|
some: {
|
||||||
|
memberId: user.user.id
|
||||||
|
}
|
||||||
|
}
|
||||||
|
},
|
||||||
|
select: {
|
||||||
|
creatorId: true
|
||||||
|
}
|
||||||
|
});
|
||||||
|
|
||||||
|
if (!hunt) {
|
||||||
|
throw createError({ status: 404, statusText: 'Not found!' });
|
||||||
|
}
|
||||||
|
|
||||||
|
if (hunt.creatorId === userId) {
|
||||||
|
throw createError({
|
||||||
|
status: 403,
|
||||||
|
statusText: 'Cannot remove the hunt creator!'
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
try {
|
try {
|
||||||
await prisma.huntMember.delete({
|
await prisma.huntMember.delete({
|
||||||
where: {
|
where: {
|
||||||
memberId_huntId: {
|
memberId_huntId: {
|
||||||
memberId: userId,
|
memberId: userId,
|
||||||
huntId
|
huntId
|
||||||
},
|
|
||||||
hunt: {
|
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: user.user.id
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
|
||||||
some: {
|
|
||||||
memberId: user.user.id
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
]
|
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
|
|||||||
@@ -4,13 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
z.object({
|
z.object({
|
||||||
@@ -28,18 +21,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
const hunt = await prisma.hunt.findUnique({
|
const hunt = await prisma.hunt.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: user.user.id
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: user.user.id
|
memberId: user.user.id
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
id: true,
|
id: true,
|
||||||
@@ -61,8 +47,7 @@ export default defineEventHandler(async (event) => {
|
|||||||
|
|
||||||
const newUser = await prisma.user.findUnique({
|
const newUser = await prisma.user.findUnique({
|
||||||
select: {
|
select: {
|
||||||
id: true,
|
id: true
|
||||||
role: true
|
|
||||||
},
|
},
|
||||||
where: {
|
where: {
|
||||||
id: userId,
|
id: userId,
|
||||||
@@ -101,16 +86,6 @@ export default defineEventHandler(async (event) => {
|
|||||||
memberId: newUser.id
|
memberId: newUser.id
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
if (newUser.role !== 'ADMIN') {
|
|
||||||
await prisma.user.update({
|
|
||||||
where: {
|
|
||||||
id: newUser.id
|
|
||||||
},
|
|
||||||
data: {
|
|
||||||
role: 'ADMIN'
|
|
||||||
}
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
return { success: true };
|
return { success: true };
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -4,12 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -20,18 +14,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
const hunt = await prisma.hunt.findUnique({
|
const hunt = await prisma.hunt.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: userId
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: userId
|
memberId: userId
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: { id: true }
|
select: { id: true }
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -4,12 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { huntId } = await useValidatedParams(
|
const { huntId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -21,18 +15,11 @@ export default defineEventHandler(async (event) => {
|
|||||||
const _hunt = await prisma.hunt.findUnique({
|
const _hunt = await prisma.hunt.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: huntId,
|
id: huntId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: userId
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: userId
|
memberId: userId
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
id: true,
|
id: true,
|
||||||
|
|||||||
@@ -4,9 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({ status: 403, statusText: 'Not allowed!' });
|
|
||||||
}
|
|
||||||
const userId = user.user.id;
|
const userId = user.user.id;
|
||||||
const { questId } = await useValidatedParams(
|
const { questId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
@@ -18,13 +15,6 @@ export default defineEventHandler(async (event) => {
|
|||||||
const quest = await prisma.huntQuest.findUnique({
|
const quest = await prisma.huntQuest.findUnique({
|
||||||
where: {
|
where: {
|
||||||
id: questId,
|
id: questId,
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
hunt: {
|
|
||||||
creatorId: userId
|
|
||||||
}
|
|
||||||
},
|
|
||||||
{
|
|
||||||
hunt: {
|
hunt: {
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
@@ -32,8 +22,6 @@ export default defineEventHandler(async (event) => {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
|
||||||
]
|
|
||||||
},
|
},
|
||||||
omit: {
|
omit: {
|
||||||
huntId: true,
|
huntId: true,
|
||||||
|
|||||||
@@ -4,13 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
const { teamId } = await useValidatedParams(
|
const { teamId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
z.object({
|
z.object({
|
||||||
@@ -29,19 +22,12 @@ export default defineEventHandler(async (event) => {
|
|||||||
where: {
|
where: {
|
||||||
id: teamId,
|
id: teamId,
|
||||||
hunt: {
|
hunt: {
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: user.user.id
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: user.user.id
|
memberId: user.user.id
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
]
|
|
||||||
}
|
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
id: true,
|
id: true,
|
||||||
|
|||||||
@@ -4,13 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
const { teamId } = await useValidatedParams(
|
const { teamId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
z.object({
|
z.object({
|
||||||
@@ -23,19 +16,12 @@ export default defineEventHandler(async (event) => {
|
|||||||
where: {
|
where: {
|
||||||
id: teamId,
|
id: teamId,
|
||||||
hunt: {
|
hunt: {
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: user.user.id
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: user.user.id
|
memberId: user.user.id
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
]
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
|
|||||||
@@ -4,13 +4,6 @@ import prisma from '~~/lib/prisma';
|
|||||||
export default defineEventHandler(async (event) => {
|
export default defineEventHandler(async (event) => {
|
||||||
const user = await requireUserSession(event);
|
const user = await requireUserSession(event);
|
||||||
|
|
||||||
if (user.user.role !== 'ADMIN') {
|
|
||||||
throw createError({
|
|
||||||
status: 403,
|
|
||||||
statusText: 'Not allowed!'
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
const { teamId } = await useValidatedParams(
|
const { teamId } = await useValidatedParams(
|
||||||
event,
|
event,
|
||||||
z.object({
|
z.object({
|
||||||
@@ -34,19 +27,12 @@ export default defineEventHandler(async (event) => {
|
|||||||
},
|
},
|
||||||
team: {
|
team: {
|
||||||
hunt: {
|
hunt: {
|
||||||
OR: [
|
|
||||||
{
|
|
||||||
creatorId: user.user.id
|
|
||||||
},
|
|
||||||
{
|
|
||||||
members: {
|
members: {
|
||||||
some: {
|
some: {
|
||||||
memberId: user.user.id
|
memberId: user.user.id
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
]
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
select: {
|
select: {
|
||||||
|
|||||||
@@ -1,4 +1,3 @@
|
|||||||
// @ts-expect-error weird bun import with nuxt
|
|
||||||
import { describe, expect, it } from 'bun:test';
|
import { describe, expect, it } from 'bun:test';
|
||||||
import { checkSlug, parseSlug, type SlugRecord } from './slugcheck';
|
import { checkSlug, parseSlug, type SlugRecord } from './slugcheck';
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user