mirror of
https://github.com/GSA/notifications-admin.git
synced 2026-08-19 14:09:20 -04:00
add restrict_admin_usage arg to admin_override
rather than allow admins to do everything specifically, we should only block them from things we conciously don't want them to do. This is "Don't let platform admins send letters from services they're not in". Everything else the platform admins can do. This is step one, adding a restrict_admin_usage flag, and setting that for those restricted endpoints around creating api keys, uploading CSVs and sending one-off messages. Also, this commit separates the two use cases for permissions: * user.has_permission for access control * user.has_permission_for_service for user info - this is used for showing checkboxes on the manage-users page for example With this, we can remove the admin_override flag from the permission decorator.
This commit is contained in:
@@ -14,16 +14,16 @@ def _test_permissions(
|
||||
client,
|
||||
usr,
|
||||
permissions,
|
||||
service_id,
|
||||
will_succeed,
|
||||
any_=False,
|
||||
admin_override=False,
|
||||
kwargs={}
|
||||
):
|
||||
request.view_args.update({'service_id': service_id})
|
||||
request.view_args.update({'service_id': 'foo'})
|
||||
if usr:
|
||||
client.login(usr)
|
||||
decorator = user_has_permissions(*permissions, any_=any_, admin_override=admin_override)
|
||||
|
||||
decorator = user_has_permissions(*permissions, **kwargs)
|
||||
decorated_index = decorator(index)
|
||||
|
||||
if will_succeed:
|
||||
decorated_index()
|
||||
else:
|
||||
@@ -44,7 +44,6 @@ def test_user_has_permissions_on_endpoint_fail(
|
||||
client,
|
||||
user,
|
||||
['send_messages'],
|
||||
'',
|
||||
False)
|
||||
|
||||
|
||||
@@ -58,7 +57,6 @@ def test_user_has_permissions_success(
|
||||
client,
|
||||
user,
|
||||
['manage_service'],
|
||||
'',
|
||||
True)
|
||||
|
||||
|
||||
@@ -72,9 +70,8 @@ def test_user_has_permissions_or(
|
||||
client,
|
||||
user,
|
||||
['send_messages', 'manage_service'],
|
||||
'',
|
||||
True,
|
||||
any_=True)
|
||||
kwargs={'any_': True})
|
||||
|
||||
|
||||
def test_user_has_permissions_multiple(
|
||||
@@ -87,7 +84,6 @@ def test_user_has_permissions_multiple(
|
||||
client,
|
||||
user,
|
||||
['manage_templates', 'manage_service'],
|
||||
'',
|
||||
will_succeed=True)
|
||||
|
||||
|
||||
@@ -101,7 +97,6 @@ def test_exact_permissions(
|
||||
client,
|
||||
user,
|
||||
['manage_service', 'manage_templates'],
|
||||
'',
|
||||
True)
|
||||
|
||||
|
||||
@@ -115,9 +110,8 @@ def test_platform_admin_user_can_access_page(
|
||||
client,
|
||||
platform_admin_user,
|
||||
[],
|
||||
'',
|
||||
will_succeed=True,
|
||||
admin_override=True)
|
||||
kwargs={'admin_override': True})
|
||||
|
||||
|
||||
def test_platform_admin_user_can_not_access_page(
|
||||
@@ -130,9 +124,8 @@ def test_platform_admin_user_can_not_access_page(
|
||||
client,
|
||||
platform_admin_user,
|
||||
[],
|
||||
'',
|
||||
will_succeed=False,
|
||||
admin_override=False)
|
||||
kwargs={'restrict_admin_usage': True})
|
||||
|
||||
|
||||
def test_no_user_returns_401_unauth(
|
||||
@@ -144,7 +137,6 @@ def test_no_user_returns_401_unauth(
|
||||
client,
|
||||
None,
|
||||
[],
|
||||
'',
|
||||
will_succeed=False)
|
||||
|
||||
|
||||
@@ -158,7 +150,7 @@ def _user_with_permissions():
|
||||
'mobile_number': '+4412341234',
|
||||
'state': 'active',
|
||||
'failed_login_count': 0,
|
||||
'permissions': {'': ['manage_users', 'manage_templates', 'manage_settings']},
|
||||
'permissions': {'foo': ['manage_users', 'manage_templates', 'manage_settings']},
|
||||
'platform_admin': False
|
||||
}
|
||||
user = User(user_data)
|
||||
|
||||
@@ -1931,7 +1931,7 @@ def mock_no_inbound_number_for_service(mocker):
|
||||
|
||||
@pytest.fixture(scope='function')
|
||||
def mock_has_permissions(mocker):
|
||||
def _has_permission(*permissions, any_=False, admin_override=False):
|
||||
def _has_permission(*permissions, any_=False, admin_override=False, restrict_admin_usage=False):
|
||||
return True
|
||||
|
||||
return mocker.patch(
|
||||
|
||||
Reference in New Issue
Block a user