Files
Pascal cfda014760 refactor(auth): simplify authorization checks to use membership only
- Remove explicit ADMIN role checks in API handlers
- Replace combined creator/member role checks with membership-only filters
- Update seed data roles to reflect changed authorization logic
- Add migration to insert hunt creators as members for consistent checks
- Prevent removal of hunt creator as a member with new explicit check
- Adjust related user role updates and queries accordingly
- Upgrade dependencies including nuxt and zod for compatibility
2026-07-30 21:59:36 +02:00

34 lines
718 B
TypeScript

import { useValidatedParams, z, zh } from 'h3-zod';
import prisma from '~~/lib/prisma';
export default defineEventHandler(async (event) => {
const user = await requireUserSession(event);
const { teamId } = await useValidatedParams(
event,
z.object({
teamId: zh.numAsString
})
);
try {
await prisma.huntTeam.delete({
where: {
id: teamId,
hunt: {
members: {
some: {
memberId: user.user.id
}
}
}
}
});
} catch (e) {
console.error('Delete team', teamId, user.user.id, e);
throw createError({ status: 404, statusText: 'Not found!', cause: e });
}
return { success: true };
});