Fix iam pages permissions handling
Signed-off-by: Émile Ré <nemile.re@gmail.com>
This commit is contained in:
@@ -43,6 +43,7 @@ const (
|
||||
ActionIAMSessionRevokeAll = "iam:session:revoke-all"
|
||||
|
||||
// Invitation actions
|
||||
ActionIAMInvitationCreate = "iam:invitation:create"
|
||||
ActionIAMInvitationGet = "iam:invitation:get"
|
||||
ActionIAMInvitationAccept = "iam:invitation:accept"
|
||||
ActionIAMInvitationDelete = "iam:invitation:delete"
|
||||
@@ -56,6 +57,7 @@ const (
|
||||
// Personal API Key actions
|
||||
ActionIAMPersonalAPIKeyCreate = "iam:personal-api-key:create"
|
||||
ActionIAMPersonalAPIKeyGet = "iam:personal-api-key:get"
|
||||
ActionIAMPersonalAPIKeyList = "iam:personal-api-key:list"
|
||||
ActionIAMPersonalAPIKeyUpdate = "iam:personal-api-key:update"
|
||||
ActionIAMPersonalAPIKeyDelete = "iam:personal-api-key:delete"
|
||||
|
||||
|
||||
@@ -39,7 +39,7 @@ var IAMSelfManageIdentityPolicy = policy.NewPolicy(
|
||||
ActionIAMIdentityListMemberships,
|
||||
ActionIAMIdentityListInvitations,
|
||||
ActionIAMIdentityListSessions,
|
||||
ActionIAMIdentityListPersonalAPIKeys,
|
||||
ActionIAMPersonalAPIKeyList,
|
||||
).WithSID("list-own-associations").
|
||||
When(policy.Equals("principal.id", "resource.id")),
|
||||
).WithDescription("Allows users to manage their own identity, sessions, API keys, and view their memberships")
|
||||
@@ -104,6 +104,7 @@ var IAMOwnerPolicy = policy.NewPolicy(
|
||||
policy.Allow("iam:membership:*").WithSID("full-membership-access"),
|
||||
// Can manage invitations
|
||||
policy.Allow(
|
||||
ActionIAMInvitationCreate,
|
||||
ActionIAMInvitationGet,
|
||||
ActionIAMInvitationDelete,
|
||||
).WithSID("manage-invitations"),
|
||||
|
||||
Reference in New Issue
Block a user