update oauth
This commit is contained in:
@@ -4,7 +4,7 @@ import { map } from 'rxjs';
|
||||
import { CoreGrpcService } from '../core-grpc.service';
|
||||
import { CurrentAdmin } from '../decorators/current-admin.decorator';
|
||||
import { AssignUserRoleDto, CreateOAuthClientDto, CreateRoleDto, UpdateOAuthClientDto } from '../dto/rbac.dto';
|
||||
import { AdminGuard, AdminRequestUser, assertAdminPermission, SuperAdminGuard } from '../guards/admin.guard';
|
||||
import { AdminGuard, AdminRequestUser, assertAdminAnyPermission, assertAdminPermission, SuperAdminGuard } from '../guards/admin.guard';
|
||||
|
||||
@ApiTags('RBAC и OAuth')
|
||||
@ApiBearerAuth()
|
||||
@@ -39,15 +39,15 @@ export class RbacController {
|
||||
@Get('oauth-scopes')
|
||||
@ApiOperation({ summary: 'OAuth scopes', description: 'Возвращает доступные scopes для OAuth-приложений.' })
|
||||
listOAuthScopes(@CurrentAdmin() admin: AdminRequestUser) {
|
||||
assertAdminPermission(admin, 'canManageOAuth');
|
||||
assertAdminAnyPermission(admin, 'canViewOAuth', 'canManageOAuth');
|
||||
return this.core.rbac.ListOAuthScopes({});
|
||||
}
|
||||
|
||||
@Get('oauth-clients')
|
||||
@ApiOperation({ summary: 'OAuth приложения', description: 'Возвращает OAuth-клиенты и доступные scopes.' })
|
||||
listOAuthClients(@CurrentAdmin() admin: AdminRequestUser) {
|
||||
assertAdminPermission(admin, 'canManageOAuth');
|
||||
return this.core.rbac.ListOAuthClients({});
|
||||
assertAdminPermission(admin, 'canViewOAuth');
|
||||
return this.core.rbac.ListOAuthClients({ actorUserId: admin.id });
|
||||
}
|
||||
|
||||
@Post('roles')
|
||||
|
||||
Reference in New Issue
Block a user