Merge pull request #362 from alphagov/fix-bad-permission

Fix bug with creating the invited user permission list.
This commit is contained in:
Rebecca Law
2016-03-30 17:56:01 +01:00
2 changed files with 8 additions and 1 deletions

View File

@@ -60,7 +60,9 @@ def invite_user(service_id):
# view_activity is a default role to be added to all users.
# All users will have at minimum view_activity to allow users to see notifications,
# templates, team members but no update privileges
permissions = ','.join(role for role in roles.keys() if request.form.get(role) == 'y').join('view_activity')
selected_permissions = [role for role in sorted(roles.keys()) if request.form.get(role) == 'y']
selected_permissions.append('view_activity')
permissions = ','.join(selected_permissions)
invited_user = invite_api_client.create_invite(
current_user.id,
service_id,

View File

@@ -161,6 +161,11 @@ def test_invite_user(
assert page.h1.string.strip() == 'Manage team'
flash_banner = page.find('div', class_='banner-default-with-tick').string.strip()
assert flash_banner == 'Invite sent to test@example.gov.uk'
excpected_permissions = 'manage_api_keys,manage_service,send_messages,view_activity'
app.invite_api_client.create_invite.assert_called_once_with(sample_invite['from_user'],
sample_invite['service'],
email_address,
excpected_permissions)
def test_cancel_invited_user_cancels_user_invitations(app_,