Description
La section « Déploiements » n'apparaît jamais sur la page projet côté
administration, même avec les droits d'administration globale.
Trois problèmes séparés :
-
Le client masque la section dès que l'utilisateur n'est pas membre du
projet. Il ne regarde que les droits projet, jamais les droits admin,
contrairement aux sections Environnements et Dépôts juste à côté.
-
Côté API, seule l'administration globale ouvre l'accès aux déploiements.
Un admin ayant « Gérer les projets » voit les environnements et les
dépôts, mais pas les déploiements. Les autres ressources ne font pas
cette distinction.
-
Un rôle projet ayant seulement « Gérer les déploiements » peut créer et
supprimer des déploiements, mais ne peut pas les lister. Partout
ailleurs, le droit de gérer inclut celui de voir.
À noter : le droit « Voir les déploiements » est récent et n'est pas dans
les permissions par défaut des projets. Les membres ne voient donc rien
tant que leur rôle ne l'a pas reçu explicitement. L'ajouter par défaut
demanderait une migration.
Fichiers concernés : ProjectResources.vue, DeploymentResources.vue,
packages/shared/src/utils/permissions.ts.
Etapes de reproduction
1. Se connecter avec un compte admin de la console
2. Administration > Projets > sélectionner un projet
3. Onglet « Ressources »
4. La section « Déploiements » est absente
Logs
project auth denied: missing project permissions
Version de la console impactée
v9.26.0
Définition du fini
Description
La section « Déploiements » n'apparaît jamais sur la page projet côté
administration, même avec les droits d'administration globale.
Trois problèmes séparés :
Le client masque la section dès que l'utilisateur n'est pas membre du
projet. Il ne regarde que les droits projet, jamais les droits admin,
contrairement aux sections Environnements et Dépôts juste à côté.
Côté API, seule l'administration globale ouvre l'accès aux déploiements.
Un admin ayant « Gérer les projets » voit les environnements et les
dépôts, mais pas les déploiements. Les autres ressources ne font pas
cette distinction.
Un rôle projet ayant seulement « Gérer les déploiements » peut créer et
supprimer des déploiements, mais ne peut pas les lister. Partout
ailleurs, le droit de gérer inclut celui de voir.
À noter : le droit « Voir les déploiements » est récent et n'est pas dans
les permissions par défaut des projets. Les membres ne voient donc rien
tant que leur rôle ne l'a pas reçu explicitement. L'ajouter par défaut
demanderait une migration.
Fichiers concernés :
ProjectResources.vue,DeploymentResources.vue,packages/shared/src/utils/permissions.ts.Etapes de reproduction
Logs
Version de la console impactée
v9.26.0
Définition du fini