Skip to content

REDMINE_ISSUE-14023|[API] Un utilisateur anonyme peut affecter des droits dans un projet

Timothee requested to merge redmine-issues/14023 into develop

J'ai dû modifié le calcul des permissions, car le cas de user.is_administrator n'était pas prévu. L'administrateur django n'avait donc pas de droits sur un projet s'il n'était pas aussi superuser. Dans le cas d'un utilisateur anonyme, il y avait un bug (qui ne se produisait pas pour la vérification du superuser ), j'ai donc dû rajouter une vérification de l'authentification de l'utilisateur au préalable.

Edited by Timothee

Merge request reports

Loading