Rename FGAC to RBAC in the codebase (#48051)
This commit is contained in:
@@ -219,7 +219,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus int
|
||||
}{
|
||||
{
|
||||
name: "new silence, fine-grained access control is enabled, not authorized",
|
||||
name: "new silence, role-based access control is enabled, not authorized",
|
||||
silence: silenceGen(withEmptyID),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New()
|
||||
@@ -227,7 +227,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusUnauthorized,
|
||||
},
|
||||
{
|
||||
name: "new silence, fine-grained access control is enabled, authorized",
|
||||
name: "new silence, role-based access control is enabled, authorized",
|
||||
silence: silenceGen(withEmptyID),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithPermissions([]*accesscontrol.Permission{
|
||||
@@ -237,7 +237,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusAccepted,
|
||||
},
|
||||
{
|
||||
name: "new silence, fine-grained access control is disabled, Viewer",
|
||||
name: "new silence, role-based access control is disabled, Viewer",
|
||||
silence: silenceGen(withEmptyID),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithDisabled()
|
||||
@@ -246,7 +246,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusUnauthorized,
|
||||
},
|
||||
{
|
||||
name: "new silence, fine-grained access control is disabled, Editor",
|
||||
name: "new silence, role-based access control is disabled, Editor",
|
||||
silence: silenceGen(withEmptyID),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithDisabled()
|
||||
@@ -255,7 +255,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusAccepted,
|
||||
},
|
||||
{
|
||||
name: "new silence, fine-grained access control is disabled, Admin",
|
||||
name: "new silence, role-based access control is disabled, Admin",
|
||||
silence: silenceGen(withEmptyID),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithDisabled()
|
||||
@@ -264,7 +264,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusAccepted,
|
||||
},
|
||||
{
|
||||
name: "update silence, fine-grained access control is enabled, not authorized",
|
||||
name: "update silence, role-based access control is enabled, not authorized",
|
||||
silence: silenceGen(),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New()
|
||||
@@ -272,7 +272,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusUnauthorized,
|
||||
},
|
||||
{
|
||||
name: "update silence, fine-grained access control is enabled, authorized",
|
||||
name: "update silence, role-based access control is enabled, authorized",
|
||||
silence: silenceGen(),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithPermissions([]*accesscontrol.Permission{
|
||||
@@ -282,7 +282,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusAccepted,
|
||||
},
|
||||
{
|
||||
name: "update silence, fine-grained access control is disabled, Viewer",
|
||||
name: "update silence, role-based access control is disabled, Viewer",
|
||||
silence: silenceGen(),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithDisabled()
|
||||
@@ -291,7 +291,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusUnauthorized,
|
||||
},
|
||||
{
|
||||
name: "update silence, fine-grained access control is disabled, Editor",
|
||||
name: "update silence, role-based access control is disabled, Editor",
|
||||
silence: silenceGen(),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithDisabled()
|
||||
@@ -300,7 +300,7 @@ func TestRouteCreateSilence(t *testing.T) {
|
||||
expectedStatus: http.StatusAccepted,
|
||||
},
|
||||
{
|
||||
name: "update silence, fine-grained access control is disabled, Admin",
|
||||
name: "update silence, role-based access control is disabled, Admin",
|
||||
silence: silenceGen(),
|
||||
accessControl: func() accesscontrol.AccessControl {
|
||||
return acMock.New().WithDisabled()
|
||||
|
||||
@@ -337,7 +337,7 @@ func TestAnnotations(t *testing.T) {
|
||||
})
|
||||
}
|
||||
|
||||
func TestAnnotationListingWithFGAC(t *testing.T) {
|
||||
func TestAnnotationListingWithRBAC(t *testing.T) {
|
||||
sql := sqlstore.InitTestDB(t)
|
||||
sql.Cfg.IsFeatureToggleEnabled = func(key string) bool {
|
||||
return key == featuremgmt.FlagAccesscontrol
|
||||
|
||||
@@ -61,8 +61,8 @@ func (p *teamPermissionMigrator) setRolePermissions(roleID int64, permissions []
|
||||
return nil
|
||||
}
|
||||
|
||||
// mapPermissionToFGAC translates the legacy membership (Member or Admin) into FGAC permissions
|
||||
func (p *teamPermissionMigrator) mapPermissionToFGAC(permission models.PermissionType, teamID int64) []accesscontrol.Permission {
|
||||
// mapPermissionToRBAC translates the legacy membership (Member or Admin) into RBAC permissions
|
||||
func (p *teamPermissionMigrator) mapPermissionToRBAC(permission models.PermissionType, teamID int64) []accesscontrol.Permission {
|
||||
teamIDScope := accesscontrol.Scope("teams", "id", strconv.FormatInt(teamID, 10))
|
||||
switch permission {
|
||||
case 0:
|
||||
@@ -222,7 +222,7 @@ func (p *teamPermissionMigrator) generateAssociatedPermissions(teamMemberships [
|
||||
if !initialized {
|
||||
userPermissions = map[int64][]accesscontrol.Permission{}
|
||||
}
|
||||
userPermissions[m.UserId] = append(userPermissions[m.UserId], p.mapPermissionToFGAC(m.Permission, m.TeamId)...)
|
||||
userPermissions[m.UserId] = append(userPermissions[m.UserId], p.mapPermissionToRBAC(m.Permission, m.TeamId)...)
|
||||
userPermissionsByOrg[m.OrgId] = userPermissions
|
||||
}
|
||||
|
||||
|
||||
@@ -91,7 +91,7 @@ func TestMigrations(t *testing.T) {
|
||||
setupTeams(t, x)
|
||||
|
||||
// Create managed user roles with teams permissions (ex: teams:read and teams.permissions:read)
|
||||
setupUnecessaryFGACPermissions(t, x)
|
||||
setupUnecessaryRBACPermissions(t, x)
|
||||
|
||||
team1Scope := accesscontrol.Scope("teams", "id", "1")
|
||||
team2Scope := accesscontrol.Scope("teams", "id", "2")
|
||||
@@ -347,7 +347,7 @@ func setupTeams(t *testing.T, x *xorm.Engine) {
|
||||
require.Equal(t, int64(5), membersCount, "needed 5 members for this test to run")
|
||||
}
|
||||
|
||||
func setupUnecessaryFGACPermissions(t *testing.T, x *xorm.Engine) {
|
||||
func setupUnecessaryRBACPermissions(t *testing.T, x *xorm.Engine) {
|
||||
t.Helper()
|
||||
|
||||
now := time.Now()
|
||||
|
||||
Reference in New Issue
Block a user