Teams: Restrict provisioned teams from being updated and deleted (#103454)

* restrict provisioned teams from being updated and deleted

* check if team is provisioned before update and delete

* add function getTeamDTOByID()

* check if team is provisioned in access control

* fix TestDeleteTeamMembersAPIEndpoint

* add unit tests

* add function for validating a team
This commit is contained in:
Mihai Doarna
2025-04-08 11:27:30 +03:00
committed by GitHub
parent 4bc9203cf6
commit 64e005d12f
10 changed files with 158 additions and 5 deletions
@@ -2,6 +2,7 @@ package ossaccesscontrol
import (
"context"
"errors"
"fmt"
"strconv"
@@ -54,7 +55,7 @@ func ProvideTeamPermissions(
return err
}
_, err = teamService.GetTeamByID(ctx, &team.GetTeamByIDQuery{
existingTeam, err := teamService.GetTeamByID(ctx, &team.GetTeamByIDQuery{
OrgID: orgID,
ID: id,
})
@@ -62,6 +63,10 @@ func ProvideTeamPermissions(
return err
}
if existingTeam.IsProvisioned {
return errors.New("team permissions cannot be updated for provisioned teams")
}
return nil
},
Assignments: resourcepermissions.Assignments{