Skip to content

Feat: Review roles - #48

Merged
liamburja merged 6 commits into
mainfrom
feat/41-al-crear-organization-y-project-se-debe-crear-sus-roles-basicos
Sep 1, 2026
Merged

Feat: Review roles#48
liamburja merged 6 commits into
mainfrom
feat/41-al-crear-organization-y-project-se-debe-crear-sus-roles-basicos

Conversation

@liamburja

Copy link
Copy Markdown
Collaborator

Summary

Describe what changed and why.

Related issue

Closes #

Change type

  • Bug fix
  • Feature
  • Documentation
  • Refactor
  • Security or permissions
  • Tests or tooling

Verification

  • bun run check
  • bun run lint
  • bun run test
  • bun run format:check
  • UI tested manually, if applicable

Review notes

Mention migrations, environment variables, security implications, screenshots, known limitations, or follow-up work. Confirm that logs and screenshots contain no secrets.

@liamburja liamburja linked an issue Aug 28, 2026 that may be closed by this pull request
4 tasks
@foxkdev

foxkdev commented Aug 31, 2026

Copy link
Copy Markdown
Collaborator

Varias pruebas que veo:

  • En Org Developer no debe tener ningun permiso de organization, no debe ver nada de la organizacion y ahora mismo quitandole todos los permisos ve /org/settings/
    global (no tiene el cancanService)
  • En project al poner el developer le puesto permisos de ver el project(tiene que poder verlo, solo read) y efectivamente solo deja el read, pero deja ver las secciones de Danger zone y el button de save, aunque no hagan nada porque dan 403 al hacer la accion, debemos ocultarlos, Tambien deberiamos los inputs que no sean inputs y sean textos.
  • En project al poner el developer con permisos quitados de vault, en el sidebar se sigue viendo y deja acceder.
  • En project al poner el developer con permisos completos en code report, no aparece nada en sidebar pero si que puedo acceso directo por link(revisar que tenga los permisos)
  • En projcet con permiso developer con server keys sin el delete, solo read/create/update me deja crear y ver, pero el regenerate no deja(deberia con el update) y el borrado no deja(esto esta bien) pero deberia ocultarse el boton de borrar. y si no tiene permiso update debe ocultar boton de regenerate
  • en project con permisos developer puedo acceder a code report/settings aun sin ningun permiso del modulo puesto, el resto si dan el 403.

@liamburja

Copy link
Copy Markdown
Collaborator Author

@foxkdev revisa cuando puedas la parte de los e2e y si esta ok dale approve y mergeo

@foxkdev
foxkdev marked this pull request as ready for review September 1, 2026 10:48
@liamburja
liamburja merged commit bc827e7 into main Sep 1, 2026
3 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

Al crear organization y project se debe crear sus roles basicos

2 participants