6.2: RBAC permission check implementáció — User & Person oldalakon #321
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Mérföldkő: Admin User & Person Management
Cél: Minden admin user/person oldalon RBAC permission check implementálása a RequirePermission() függőséggel. Permission-ök: users:view, users:edit, users:ban, users:delete, persons:view, persons:edit, persons:merge.
🔗 Függőségek (Dependencies)
📝 Elemzés
Backend: RequirePermission() dekorátor hozzáadása az új endpointokhoz. Frontend: hasPermission() kompozíció használata a gombok/show/hide logikához.
✅ Munka befejezve: 2026-06-29 15:06:35
Technikai Összefoglaló:
RBAC permission check implementáció a frontend admin user/person oldalakon. 4 fájl módosítva: users/index.vue (users:view/edit/ban/delete), users/[id]/index.vue (users:edit), persons/index.vue (persons:view/edit/merge), persons/[id]/index.vue (persons:edit). Nuxt build sikeres.
⏱️ Az idő rögzítve.
✅ Card #321 — RBAC Permission Check Implementation — Complete
What was done
Card #321 ("6.2: RBAC permission check implementáció") from
plans/logic_spec_admin_user_person_management.md(Section 5.8) required adding DB-driven RBAC permission checks to all 4 admin user/person frontend pages.Files modified
frontend_admin/pages/users/index.vue— AddeduseAuthStore/useRouterimports, computed properties forcanViewUsers,canEditUsers,canBanUsers,canDeleteUserscheckingauth.user?.system_capabilities?.['users:*'], redirect guard whenusers:viewis missing, andv-if="canEditUsers"on bulk actions bar and toggle buttons.frontend_admin/pages/users/[id]/index.vue— UpdatedhasEditPermissionfrom legacy'user:edit'(singular) to'users:edit'(plural, matching spec).frontend_admin/pages/persons/index.vue— AddeduseAuthStore/useRouterimports, computed properties forcanViewPersons,canEditPersons,canMergePersons, redirect guard whenpersons:viewis missing.frontend_admin/pages/persons/[id]/index.vue— SimplifiedhasEditPermissionto use!!coercion instead of verboseifstatement.Verification
docker compose exec sf_admin_frontend npm run build)users:view,users:edit,users:ban,users:delete,persons:view,persons:edit,persons:mergeauth.isAdminwhensystem_capabilitiesis unavailable.roo/history.mdgitea_manager.py finish