fix(ticket): remove obsolete ticket permissions
This commit is contained in:
@@ -13,6 +13,9 @@ func init() {
|
|||||||
if err := resetLightweightTicketData(ctx.Tx); err != nil {
|
if err := resetLightweightTicketData(ctx.Tx); err != nil {
|
||||||
return err
|
return err
|
||||||
}
|
}
|
||||||
|
if err := deleteObsoleteTicketPermissions(ctx.Tx); err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
|
||||||
permissions, err := ensurePermissions(ctx.Tx)
|
permissions, err := ensurePermissions(ctx.Tx)
|
||||||
if err != nil {
|
if err != nil {
|
||||||
@@ -29,6 +32,38 @@ func init() {
|
|||||||
})
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func deleteObsoleteTicketPermissions(tx *gorm.DB) error {
|
||||||
|
codes := obsoleteTicketPermissionCodes()
|
||||||
|
if len(codes) == 0 {
|
||||||
|
return nil
|
||||||
|
}
|
||||||
|
permissionIDs := tx.Model(&models.Permission{}).Select("id").Where("code IN ?", codes)
|
||||||
|
if err := tx.Where("permission_id IN (?)", permissionIDs).Delete(&models.RolePermission{}).Error; err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
permissionIDs = tx.Model(&models.Permission{}).Select("id").Where("code IN ?", codes)
|
||||||
|
if err := tx.Where("permission_id IN (?)", permissionIDs).Delete(&models.UserPermission{}).Error; err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
return tx.Where("code IN ?", codes).Delete(&models.Permission{}).Error
|
||||||
|
}
|
||||||
|
|
||||||
|
func obsoleteTicketPermissionCodes() []string {
|
||||||
|
return []string{
|
||||||
|
"ticket.reply",
|
||||||
|
"ticket.close",
|
||||||
|
"ticket.reopen",
|
||||||
|
"ticketResolutionCode.view",
|
||||||
|
"ticketResolutionCode.create",
|
||||||
|
"ticketResolutionCode.update",
|
||||||
|
"ticketResolutionCode.delete",
|
||||||
|
"ticketPriorityConfig.view",
|
||||||
|
"ticketPriorityConfig.create",
|
||||||
|
"ticketPriorityConfig.update",
|
||||||
|
"ticketPriorityConfig.delete",
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
func resetLightweightTicketData(tx *gorm.DB) error {
|
func resetLightweightTicketData(tx *gorm.DB) error {
|
||||||
for _, table := range lightweightTicketResetTables(tx) {
|
for _, table := range lightweightTicketResetTables(tx) {
|
||||||
if !tx.Migrator().HasTable(table) {
|
if !tx.Migrator().HasTable(table) {
|
||||||
|
|||||||
@@ -83,6 +83,70 @@ func TestLightweightTicketMigrationResetDeletesTicketData(t *testing.T) {
|
|||||||
assertTableCount(t, db, &models.TicketNoSequence{}, 0)
|
assertTableCount(t, db, &models.TicketNoSequence{}, 0)
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func TestLightweightTicketMigrationDeletesObsoletePermissions(t *testing.T) {
|
||||||
|
db, err := gorm.Open(sqlite.Open("file:"+t.Name()+"?mode=memory&cache=shared"), &gorm.Config{
|
||||||
|
NamingStrategy: schema.NamingStrategy{
|
||||||
|
TablePrefix: "t_",
|
||||||
|
SingularTable: true,
|
||||||
|
},
|
||||||
|
})
|
||||||
|
if err != nil {
|
||||||
|
t.Fatalf("open sqlite db: %v", err)
|
||||||
|
}
|
||||||
|
sqlDB, err := db.DB()
|
||||||
|
if err != nil {
|
||||||
|
t.Fatalf("get sqlite db: %v", err)
|
||||||
|
}
|
||||||
|
t.Cleanup(func() {
|
||||||
|
_ = sqlDB.Close()
|
||||||
|
})
|
||||||
|
|
||||||
|
if err := db.AutoMigrate(&models.Permission{}, &models.RolePermission{}, &models.UserPermission{}); err != nil {
|
||||||
|
t.Fatalf("AutoMigrate() error = %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
now := time.Now()
|
||||||
|
legacyPermission := &models.Permission{
|
||||||
|
Name: "回复工单",
|
||||||
|
Code: "ticket.reply",
|
||||||
|
Type: "api",
|
||||||
|
GroupName: "ticket",
|
||||||
|
AuditFields: models.AuditFields{CreatedAt: now, UpdatedAt: now},
|
||||||
|
}
|
||||||
|
currentPermission := &models.Permission{
|
||||||
|
Name: "查看工单",
|
||||||
|
Code: "ticket.view",
|
||||||
|
Type: "api",
|
||||||
|
GroupName: "ticket",
|
||||||
|
AuditFields: models.AuditFields{CreatedAt: now, UpdatedAt: now},
|
||||||
|
}
|
||||||
|
if err := db.Create(legacyPermission).Error; err != nil {
|
||||||
|
t.Fatalf("create legacy permission error = %v", err)
|
||||||
|
}
|
||||||
|
if err := db.Create(currentPermission).Error; err != nil {
|
||||||
|
t.Fatalf("create current permission error = %v", err)
|
||||||
|
}
|
||||||
|
if err := db.Create(&models.RolePermission{RoleID: 1, PermissionID: legacyPermission.ID, AuditFields: models.AuditFields{CreatedAt: now, UpdatedAt: now}}).Error; err != nil {
|
||||||
|
t.Fatalf("create legacy role permission error = %v", err)
|
||||||
|
}
|
||||||
|
if err := db.Create(&models.UserPermission{UserID: 1, PermissionID: legacyPermission.ID, Effect: 1, AuditFields: models.AuditFields{CreatedAt: now, UpdatedAt: now}}).Error; err != nil {
|
||||||
|
t.Fatalf("create legacy user permission error = %v", err)
|
||||||
|
}
|
||||||
|
if err := db.Create(&models.RolePermission{RoleID: 1, PermissionID: currentPermission.ID, AuditFields: models.AuditFields{CreatedAt: now, UpdatedAt: now}}).Error; err != nil {
|
||||||
|
t.Fatalf("create current role permission error = %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
if err := deleteObsoleteTicketPermissions(db); err != nil {
|
||||||
|
t.Fatalf("deleteObsoleteTicketPermissions() error = %v", err)
|
||||||
|
}
|
||||||
|
|
||||||
|
assertPermissionCodeCount(t, db, "ticket.reply", 0)
|
||||||
|
assertPermissionCodeCount(t, db, "ticket.view", 1)
|
||||||
|
assertPermissionRelationCount(t, db, &models.RolePermission{}, legacyPermission.ID, 0)
|
||||||
|
assertPermissionRelationCount(t, db, &models.UserPermission{}, legacyPermission.ID, 0)
|
||||||
|
assertPermissionRelationCount(t, db, &models.RolePermission{}, currentPermission.ID, 1)
|
||||||
|
}
|
||||||
|
|
||||||
func assertTableCount(t *testing.T, db *gorm.DB, model any, expected int64) {
|
func assertTableCount(t *testing.T, db *gorm.DB, model any, expected int64) {
|
||||||
t.Helper()
|
t.Helper()
|
||||||
|
|
||||||
@@ -94,3 +158,27 @@ func assertTableCount(t *testing.T, db *gorm.DB, model any, expected int64) {
|
|||||||
t.Fatalf("expected %T count %d, got %d", model, expected, count)
|
t.Fatalf("expected %T count %d, got %d", model, expected, count)
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func assertPermissionCodeCount(t *testing.T, db *gorm.DB, code string, expected int64) {
|
||||||
|
t.Helper()
|
||||||
|
|
||||||
|
var count int64
|
||||||
|
if err := db.Model(&models.Permission{}).Where("code = ?", code).Count(&count).Error; err != nil {
|
||||||
|
t.Fatalf("count permission %s error = %v", code, err)
|
||||||
|
}
|
||||||
|
if count != expected {
|
||||||
|
t.Fatalf("expected permission %s count %d, got %d", code, expected, count)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
func assertPermissionRelationCount(t *testing.T, db *gorm.DB, model any, permissionID int64, expected int64) {
|
||||||
|
t.Helper()
|
||||||
|
|
||||||
|
var count int64
|
||||||
|
if err := db.Model(model).Where("permission_id = ?", permissionID).Count(&count).Error; err != nil {
|
||||||
|
t.Fatalf("count %T permission %d error = %v", model, permissionID, err)
|
||||||
|
}
|
||||||
|
if count != expected {
|
||||||
|
t.Fatalf("expected %T permission %d count %d, got %d", model, permissionID, expected, count)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user