feat(gps): фильтры heartbeat-эхо/valid=false/spike; доступ к GPS и Финансам — матрица на /users (пользователи+роли)
This commit is contained in:
@@ -282,6 +282,8 @@ export function registerUserManagementRoutes(router: Router): void {
|
||||
lastLogin: user.lastLogin,
|
||||
lastActivityAt: user.lastActivityAt,
|
||||
createdAt: user.createdAt,
|
||||
gpsAccess: user.gpsAccess,
|
||||
financeAccess: user.financeAccess,
|
||||
organizationalRoles: roleMembersMap.get(user.id) || [],
|
||||
}));
|
||||
|
||||
@@ -307,6 +309,56 @@ export function registerUserManagementRoutes(router: Router): void {
|
||||
}
|
||||
});
|
||||
|
||||
// PATCH /api/users/:id/module-access — флаги доступа к модулям GPS/Финансы (только admin)
|
||||
router.patch('/api/users/:id/module-access',
|
||||
authenticateToken,
|
||||
tenantIsolation,
|
||||
async (req: AuthenticatedRequest, res) => {
|
||||
try {
|
||||
if (req.user!.appRole !== 'admin') {
|
||||
return res.status(403).json({ success: false, error: 'Требуются права администратора' });
|
||||
}
|
||||
const userId = parseInt(req.params.id);
|
||||
if (isNaN(userId)) {
|
||||
return res.status(400).json({ success: false, error: 'Некорректный ID пользователя' });
|
||||
}
|
||||
|
||||
const { gpsAccess, financeAccess } = req.body ?? {};
|
||||
const updates: { gpsAccess?: boolean; financeAccess?: boolean } = {};
|
||||
if (gpsAccess !== undefined) {
|
||||
if (typeof gpsAccess !== 'boolean') {
|
||||
return res.status(400).json({ success: false, error: 'gpsAccess: boolean' });
|
||||
}
|
||||
updates.gpsAccess = gpsAccess;
|
||||
}
|
||||
if (financeAccess !== undefined) {
|
||||
if (typeof financeAccess !== 'boolean') {
|
||||
return res.status(400).json({ success: false, error: 'financeAccess: boolean' });
|
||||
}
|
||||
updates.financeAccess = financeAccess;
|
||||
}
|
||||
if (Object.keys(updates).length === 0) {
|
||||
return res.status(400).json({ success: false, error: 'Передайте gpsAccess и/или financeAccess' });
|
||||
}
|
||||
|
||||
// Tenant isolation: редактируем только пользователя своей организации
|
||||
const target = await storage.getUser(userId);
|
||||
if (!target || target.organizationId !== req.organizationId!) {
|
||||
return res.status(404).json({ success: false, error: 'Пользователь не найден' });
|
||||
}
|
||||
|
||||
const updated = await storage.updateUser(userId, updates);
|
||||
res.json({
|
||||
success: true,
|
||||
user: { id: updated.id, gpsAccess: updated.gpsAccess, financeAccess: updated.financeAccess },
|
||||
});
|
||||
} catch (error) {
|
||||
console.error('Update user module access error:', error);
|
||||
res.status(500).json({ success: false, error: 'Ошибка при обновлении доступа к модулям' });
|
||||
}
|
||||
});
|
||||
|
||||
|
||||
// Column values for users (autocomplete for filters)
|
||||
router.get('/api/users/column-values',
|
||||
async (req: AuthenticatedRequest, res) => {
|
||||
|
||||
Reference in New Issue
Block a user