Zwei Mehrmandanten-Bugs vor Go-Live behoben
footer.php: Einzahlung/Striche/Mitglieder/Hinweise/Jahresabschluss waren nur fuer den alten Default-Mandanten-Admin verlinkt, nicht fuer SaaS-Mandanten-Owner/Admin/Kassenwart - die Seiten selbst erlaubten Zugriff laengst, waren aber ueber die Navigation nicht erreichbar. namenanpassen.php: nie auf das neue Mandantenmodell portiert, nutzte ausschliesslich die globale kl_Mitarbeiter-Tabelle direkt per SQL und haette fuer jeden Mandanten ausser dem Standard-Mandanten leer funktioniert. Jetzt ueber participants/saas-Rollen: normale Mitglieder koennen nur sich selbst umbenennen, Owner/Admin jedes Mitglied des eigenen Mandanten. Live getestet inkl. Tenant-Isolation (Mitglied kann nicht den Owner umbenennen).
This commit is contained in:
+6
-2
@@ -21,7 +21,7 @@ $saasCanUseLedgerNav = $saasNavUser !== null
|
||||
&& saas_user_has_role(['owner', 'admin', 'treasurer'], $saasNavUser);
|
||||
$legacyCanUseAdminNav = checkKaffeelisteAdmin($conn, $mailadress);
|
||||
|
||||
if($legacyCanUseAdminNav){
|
||||
if($saasCanUseLedgerNav || $legacyCanUseAdminNav){
|
||||
?>
|
||||
|
||||
<li><a href="einzahlung.php">Einzahlung eintragen</a></li>
|
||||
@@ -34,11 +34,15 @@ if($saasCanUseLedgerNav || $legacyCanUseAdminNav){
|
||||
?>
|
||||
<li><a href="kaffeeliste.php">Kaffeeliste anzeigen</a></li>
|
||||
<li><a href="ledger-preview.php">Ledger Preview</a></li>
|
||||
<li><a href="jahresauswertung.php">Jahresabschluss</a></li>
|
||||
<?php
|
||||
}
|
||||
?>
|
||||
<?php
|
||||
if($legacyCanUseAdminNav){
|
||||
$saasCanManageMembersNav = $saasNavUser !== null
|
||||
&& function_exists('saas_user_has_role')
|
||||
&& saas_user_has_role(['owner', 'admin'], $saasNavUser);
|
||||
if($saasCanManageMembersNav || $legacyCanUseAdminNav){
|
||||
?>
|
||||
<li><a href="mitarbeiterverwalten.php">Mitglieder verwalten</a></li>
|
||||
<li><a href="hinweise.php">Hinweise verwalten</a></li>
|
||||
|
||||
Reference in New Issue
Block a user