🚧 server admin

This commit is contained in:
Fred KISSIE
2026-09-02 19:19:03 +02:00
parent 2f013335f9
commit d2936cd10b
8 changed files with 259 additions and 6 deletions
+6
View File
@@ -1378,6 +1378,12 @@ if (build !== "saas") {
user.adminGeneratePasswordResetCode
);
authenticated.post(
"/user/:userId/promote-server-admin",
verifyUserIsServerAdmin,
user.adminPromoteServerAdmin
);
authenticated.delete(
"/user/:userId",
verifyUserIsServerAdmin,
+2 -2
View File
@@ -4,7 +4,7 @@ import { db, idp, users } from "@server/db";
import response from "@server/lib/response";
import HttpCode from "@server/types/HttpCode";
import createHttpError from "http-errors";
import { and, asc, desc, eq, like, or, sql } from "drizzle-orm";
import { and, asc, desc, eq, like, or, sql, type SQL } from "drizzle-orm";
import logger from "@server/logger";
import { fromZodError } from "zod-validation-error";
import { OpenAPITags, registry } from "@server/openApi";
@@ -196,7 +196,7 @@ export async function adminListUsers(
}
}
const conditions = [eq(users.serverAdmin, false)];
const conditions: Array<SQL<unknown> | undefined> = [];
if (query) {
const q = "%" + query.toLowerCase() + "%";
@@ -0,0 +1,116 @@
import { Request, Response, NextFunction } from "express";
import { z } from "zod";
import { db, users } from "@server/db";
import { eq } from "drizzle-orm";
import response from "@server/lib/response";
import HttpCode from "@server/types/HttpCode";
import createHttpError from "http-errors";
import logger from "@server/logger";
import { fromError } from "zod-validation-error";
import { OpenAPITags, registry } from "@server/openApi";
import { createApiResponseSchema } from "@server/lib/openapi/createApiResponseSchema";
const promoteServerAdminParamsSchema = z.strictObject({
userId: z.string()
});
export type AdminPromoteServerAdminResponse = {
userId: string;
serverAdmin: boolean;
};
const AdminPromoteServerAdminResponseDataSchema = z.object({
userId: z.string(),
serverAdmin: z.boolean()
});
registry.registerPath({
method: "post",
path: "/user/{userId}/promote-server-admin",
description: "Promote a user to server admin (server admin).",
tags: [OpenAPITags.User],
request: {
params: promoteServerAdminParamsSchema
},
responses: {
200: {
description: "Successful response",
content: {
"application/json": {
schema: createApiResponseSchema(
AdminPromoteServerAdminResponseDataSchema
)
}
}
}
}
});
export async function adminPromoteServerAdmin(
req: Request,
res: Response,
next: NextFunction
): Promise<any> {
try {
const parsedParams = promoteServerAdminParamsSchema.safeParse(
req.params
);
if (!parsedParams.success) {
return next(
createHttpError(
HttpCode.BAD_REQUEST,
fromError(parsedParams.error).toString()
)
);
}
const { userId } = parsedParams.data;
const [existingUser] = await db
.select({
userId: users.userId,
serverAdmin: users.serverAdmin
})
.from(users)
.where(eq(users.userId, userId))
.limit(1);
if (!existingUser) {
return next(createHttpError(HttpCode.NOT_FOUND, "User not found"));
}
if (existingUser.serverAdmin) {
return next(
createHttpError(
HttpCode.BAD_REQUEST,
"User is already a server admin"
)
);
}
logger.info(
`Promoting user ${userId} to server admin (by ${req.user?.userId})`
);
await db
.update(users)
.set({ serverAdmin: true })
.where(eq(users.userId, userId));
return response<AdminPromoteServerAdminResponse>(res, {
data: {
userId: existingUser.userId,
serverAdmin: true
},
success: true,
error: false,
message: "User promoted to server admin successfully",
status: HttpCode.OK
});
} catch (error) {
logger.error(error);
return next(
createHttpError(HttpCode.INTERNAL_SERVER_ERROR, "An error occurred")
);
}
}
+1
View File
@@ -11,6 +11,7 @@ export * from "./adminListUsers";
export * from "./adminRemoveUser";
export * from "./adminGetUser";
export * from "./adminGeneratePasswordResetCode";
export * from "./adminPromoteServerAdmin";
export * from "./listInvitations";
export * from "./removeInvitation";
export * from "./createOrgUser";