use roles guards
This commit is contained in:
@@ -4,7 +4,7 @@ require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes/CompanySettingManager.php';
|
||||
|
||||
if (($data['action'] ?? '') === 'update') {
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
if ($user_role !== 'owner') { http_response_code(403); exit(json_encode(['success' => 0, 'message' => 'Only the owner can modify this setting.'])); }
|
||||
}
|
||||
|
||||
$csm = new CompanySettingManager($pdo1, $company_id, $pdo2);
|
||||
|
||||
@@ -3,7 +3,7 @@
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes/CompanyProfileManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
if ($user_role !== 'owner') { http_response_code(403); exit(json_encode(['success' => 0, 'message' => 'Only the owner can modify this setting.'])); }
|
||||
|
||||
try {
|
||||
$companyProfile = new CompanyProfileManager($pdo1, $company_id);
|
||||
|
||||
@@ -3,7 +3,7 @@
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes/SmtpManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
if ($user_role !== 'owner') { http_response_code(403); exit(json_encode(['success' => 0, 'message' => 'Only the owner can modify this setting.'])); }
|
||||
|
||||
try {
|
||||
$smtp = new SmtpManager($pdo1, $company_id, $method, $pinkey, $iv);
|
||||
|
||||
@@ -3,7 +3,7 @@
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes/UserManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
if ($user_role !== 'owner') { http_response_code(403); exit(json_encode(['success' => 0, 'message' => 'Only the owner can modify this setting.'])); }
|
||||
|
||||
$action = $data['action'] ?? '';
|
||||
$um = new UserManager($pdo1, $company_id, $user_id);
|
||||
|
||||
@@ -3,7 +3,7 @@
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes/SmtpManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
if ($user_role !== 'owner') { http_response_code(403); exit(json_encode(['success' => 0, 'message' => 'Only the owner can modify this setting.'])); }
|
||||
|
||||
try {
|
||||
$smtp = new SmtpManager($pdo1, $company_id, $method, $pinkey, $iv);
|
||||
|
||||
Reference in New Issue
Block a user