API : etudiants/courant #255

Closed
opened 2022-01-04 15:25:45 +01:00 by lehmann · 1 comment
Contributor

Les permissions pour accéder à "etudiants/courant" dans l'API nécessiste un utilisateur sans département avec un accès Observateur.

Voir : https://scodoc.org/git/ScoDoc/ScoDoc/src/branch/master/app/api/sco_api.py
Ligne 71 : if not g.current_user.has_permission(Permission.ScoObservateur, None):

Il est probable que les utilisateurs pour l'API soient par défaut affectés à un déparement avec des droits sur tous les départements.

Il faudrait alors que le "None" du code ci-dessus indique "quelque soit le département" plutôt que "n'est affecté à aucun département".

Les permissions pour accéder à "etudiants/courant" dans l'API nécessiste un utilisateur sans département avec un accès Observateur. Voir : https://scodoc.org/git/ScoDoc/ScoDoc/src/branch/master/app/api/sco_api.py Ligne 71 : if not g.current_user.has_permission(Permission.ScoObservateur, None): Il est probable que les utilisateurs pour l'API soient par défaut affectés à un déparement avec des droits sur tous les départements. Il faudrait alors que le "None" du code ci-dessus indique "quelque soit le département" plutôt que "n'est affecté à aucun département".
viennet added the
API
label 2022-01-08 00:38:34 +01:00
Owner

Modifié dans nouvelle API.

Modifié dans nouvelle API.
Sign in to join this conversation.
No Milestone
No project
No Assignees
2 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: ScoDoc/ScoDoc#255
No description provided.