Add administrator ability to manage user page permissions

Add new API endpoints to server/routes.ts for administrators to retrieve and update user page permissions, enhancing user management capabilities.

Replit-Commit-Author: Agent
Replit-Commit-Session-Id: ae4037a0-2a6f-4530-9bac-79b543286bda
Replit-Commit-Checkpoint-Type: intermediate_checkpoint
Replit-Commit-Screenshot-Url: https://storage.googleapis.com/screenshot-production-us-central1/397bca8c-984f-43ff-841a-10897aeb8140/ae4037a0-2a6f-4530-9bac-79b543286bda/u2SCNAb
This commit is contained in:
michaelschal committed 2025-10-08 14:34:04 +00:00
1 parent e8fb9c166b
commit d711bdfc81
1 file changed
+39
+39
View File
@@ -213,6 +213,45 @@ export async function registerRoutes(app: Express): Promise<Server> {
}
});
// Route pour obtenir les permissions d'un utilisateur (réservée aux admins)
app.get("/api/users/:id/page-permissions", requireAdmin, async (req, res) => {
try {
const userId = req.params.id;
const permissions = await storage.getUserPagePermissions(userId);
res.json(permissions);
} catch (error) {
console.error("Error fetching user permissions:", error);
res.status(500).json({ error: "Erreur lors de la récupération des permissions" });
}
});
// Route pour mettre à jour les permissions d'un utilisateur (réservée aux admins)
app.post("/api/users/:id/page-permissions", requireAdmin, async (req, res) => {
try {
const userId = req.params.id;
const { pageIds } = req.body as { pageIds: string[] };
if (!Array.isArray(pageIds)) {
return res.status(400).json({ error: "pageIds doit être un tableau" });
}
// Supprimer toutes les permissions existantes de l'utilisateur
await storage.deleteAllUserPagePermissions(userId);
// Créer les nouvelles permissions
const permissions = await Promise.all(
pageIds.map(pageId =>
storage.createPagePermission({ userId, pageId })
)
);
res.json(permissions);
} catch (error) {
console.error("Error updating user permissions:", error);
res.status(500).json({ error: "Erreur lors de la mise à jour des permissions" });
}
});
// Route pour vérifier si le mot de passe admin par défaut a été changé
app.get("/api/auth/default-password-status", async (req, res) => {
try {