[v11.0.x] RBAC: Do not set permissions on data sources with wildcard UID in OSS (#87222)
RBAC: Do not set permissions on data sources with wildcard UID in OSS (#87220)
do not set permissions on DS with wildcard UID
(cherry picked from commit 28dd1ddd8e)
Co-authored-by: Ieva <ieva.vasiljeva@grafana.com>
This commit is contained in:
co-authored by
Ieva
parent
936cfb2e32
commit
d47310e457
@@ -320,8 +320,8 @@ func (e DatasourcePermissionsService) SetBuiltInRolePermission(ctx context.Conte
|
||||
func (e DatasourcePermissionsService) SetPermissions(ctx context.Context, orgID int64, resourceID string, commands ...accesscontrol.SetResourcePermissionCommand) ([]accesscontrol.ResourcePermission, error) {
|
||||
var dbCommands []resourcepermissions.SetResourcePermissionsCommand
|
||||
for _, cmd := range commands {
|
||||
// Only set query permissions for built-in roles
|
||||
if cmd.Permission != "Query" || cmd.BuiltinRole == "" {
|
||||
// Only set query permissions for built-in roles; do not set permissions for data sources with * as UID, as this would grant wildcard permissions
|
||||
if cmd.Permission != "Query" || cmd.BuiltinRole == "" || resourceID == "*" {
|
||||
continue
|
||||
}
|
||||
actions := DatasourceQueryActions
|
||||
|
||||
Reference in New Issue
Block a user