-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathhasWriteUserPermission.ts
More file actions
64 lines (52 loc) · 2.15 KB
/
Copy pathhasWriteUserPermission.ts
File metadata and controls
64 lines (52 loc) · 2.15 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
import { Prisma } from "@prisma/client";
import { GraphqlRequestContext } from "@graphql/context";
import { CustomErrorCodes, GraphQLError } from "@graphql/errors";
import { hasDiscordRoleGroupPermission } from "./hasDiscordRoleGroupPermission";
import { hasIdentityPermission } from "./hasIdentityPermission";
import { hasNftGroupPermission } from "./hasNftGroupPermission";
import { hasTelegramChatGroupPermission } from "./hasTelegramChatGroupPermission";
import { resolveEntitySet } from "./resolveEntitySet";
import { prisma } from "../../../prisma/client";
import { PermissionPrismaType } from "../permissionPrismaTypes";
// checks whether one of a user's identities/groups has permissions to make a request or response
// this function checks sources of truth for membership, so it's slow but secure and only intended for write operations
export const hasWriteUserPermission = async ({
permission,
context,
transaction = prisma,
}: {
permission: PermissionPrismaType | null | undefined;
context: GraphqlRequestContext;
transaction?: Prisma.TransactionClient;
}): Promise<boolean> => {
try {
if (!permission) return false;
if (!context.currentUser)
throw new GraphQLError("Unauthenticated", {
extensions: { code: CustomErrorCodes.Unauthenticated },
});
if (permission.anyone) return true;
const { discordRoleGroups, nftGroups, telegramGroups, identities, users } =
await resolveEntitySet({
permission,
transaction,
});
if (users.find((user) => user.id === context.currentUser?.id)) return true;
if (hasIdentityPermission({ identities, userIdentities: context.currentUser.Identities }))
return true;
if (
await hasTelegramChatGroupPermission({
telegramGroups,
identities: context.currentUser.Identities,
})
)
return true;
if (await hasNftGroupPermission({ nftGroups, userIdentities: context.currentUser.Identities }))
return true;
if (await hasDiscordRoleGroupPermission({ discordRoleGroups, context })) return true;
return false;
} catch (error) {
console.error("Error in hasWriteUserPermission", error);
return false;
}
};