feat(auth): centralize ThothII permission enforcement
This commit is contained in:
@@ -272,6 +272,7 @@ test("session listing permits all scope only to admins", async () => {
|
||||
});
|
||||
|
||||
expect(regularAll.statusCode).toBe(403);
|
||||
expect(regularAll.json()).toEqual({ code: "auth_forbidden", error: "This operation is not permitted" });
|
||||
expect(mine.statusCode).toBe(200);
|
||||
expect(adminAll.statusCode).toBe(200);
|
||||
expect(seen).toEqual([false, true]);
|
||||
|
||||
Reference in New Issue
Block a user