feat: inplement auth for cases

This commit is contained in:
Takeshi Kimata
2024-06-03 22:51:26 +09:00
parent e4db79047a
commit fe8b82cb4b
14 changed files with 106 additions and 98 deletions

View File

@@ -1,25 +0,0 @@
const express = require('express');
const router = express.Router();
const defineCase = require('../../models/cases');
const { DataTypes } = require('sequelize');
module.exports = function (sequelize) {
const Case = defineCase(sequelize, DataTypes);
router.post('/bulkdelete', async (req, res) => {
const { caseIds } = req.body;
if (!caseIds || !Array.isArray(caseIds)) {
return res.status(400).send('Invalid caseIds array');
}
try {
await Case.destroy({ where: { id: caseIds } });
res.status(204).send();
} catch (error) {
console.error(error);
res.status(500).send('Internal Server Error');
}
});
return router;
};

View File

@@ -4,16 +4,17 @@ const defineCase = require('../../models/cases');
const { DataTypes } = require('sequelize');
module.exports = function (sequelize) {
const { verifySignedIn, verifyProjectDeveloper } = require('../../middleware/auth')(sequelize);
const Case = defineCase(sequelize, DataTypes);
router.delete('/:caseId', async (req, res) => {
const caseId = req.params.caseId;
router.post('/bulkdelete', verifySignedIn, verifyProjectDeveloper, async (req, res) => {
const { caseIds } = req.body;
if (!caseIds || !Array.isArray(caseIds)) {
return res.status(400).send('Invalid caseIds array');
}
try {
const testcase = await Case.findByPk(caseId);
if (!testcase) {
return res.status(404).send('Case not found');
}
await testcase.destroy();
await Case.destroy({ where: { id: caseIds } });
res.status(204).send();
} catch (error) {
console.error(error);

View File

@@ -5,10 +5,11 @@ const defineStep = require('../../models/steps');
const { DataTypes } = require('sequelize');
module.exports = function (sequelize) {
const { verifySignedIn, verifyProjectDeveloper } = require('../../middleware/auth')(sequelize);
const Case = defineCase(sequelize, DataTypes);
const Step = defineStep(sequelize, DataTypes);
router.put('/:caseId', async (req, res) => {
router.put('/:caseId', verifySignedIn, verifyProjectDeveloper, async (req, res) => {
const caseId = req.params.caseId;
const updateCase = req.body;
try {

View File

@@ -5,8 +5,9 @@ const { DataTypes } = require('sequelize');
module.exports = function (sequelize) {
const Case = defineCase(sequelize, DataTypes);
const { verifySignedIn, verifyProjectVisible } = require('../../middleware/auth')(sequelize);
router.get('/', async (req, res) => {
router.get('/', verifySignedIn, verifyProjectVisible, async (req, res) => {
const { folderId } = req.query;
if (!folderId) {

View File

@@ -14,9 +14,10 @@ function isEmpty(value) {
}
module.exports = function (sequelize) {
const { verifySignedIn, verifyProjectDeveloper } = require('../../middleware/auth')(sequelize);
const Case = defineCase(sequelize, DataTypes);
router.post('/', async (req, res) => {
router.post('/', verifySignedIn, verifyProjectDeveloper, async (req, res) => {
try {
if (
requiredFields.some((field) => {

View File

@@ -13,8 +13,9 @@ module.exports = function (sequelize) {
Step.belongsToMany(Case, { through: 'caseSteps' });
Case.belongsToMany(Attachment, { through: 'caseAttachments' });
Attachment.belongsToMany(Case, { through: 'caseAttachments' });
const { verifySignedIn, verifyProjectVisible } = require('../../middleware/auth')(sequelize);
router.get('/:caseId', async (req, res) => {
router.get('/:caseId', verifySignedIn, verifyProjectVisible, async (req, res) => {
const caseId = req.params.caseId;
if (!caseId) {