mirror of
https://github.com/Unleash/unleash.git
synced 2025-02-04 00:18:01 +01:00
protection against edit on built in strategies
This commit is contained in:
parent
e0e7d919ef
commit
664e019e9b
@ -7,7 +7,7 @@ const {
|
|||||||
} = require('../event-type');
|
} = require('../event-type');
|
||||||
const logger = require('../logger');
|
const logger = require('../logger');
|
||||||
const NotFoundError = require('../error/notfound-error');
|
const NotFoundError = require('../error/notfound-error');
|
||||||
const STRATEGY_COLUMNS = ['name', 'description', 'parameters'];
|
const STRATEGY_COLUMNS = ['name', 'description', 'parameters', 'built_in'];
|
||||||
const TABLE = 'strategies';
|
const TABLE = 'strategies';
|
||||||
|
|
||||||
class StrategyStore {
|
class StrategyStore {
|
||||||
@ -46,9 +46,9 @@ class StrategyStore {
|
|||||||
if (!row) {
|
if (!row) {
|
||||||
throw new NotFoundError('No strategy found');
|
throw new NotFoundError('No strategy found');
|
||||||
}
|
}
|
||||||
|
|
||||||
return {
|
return {
|
||||||
name: row.name,
|
name: row.name,
|
||||||
|
editable: row.built_in !== 1,
|
||||||
description: row.description,
|
description: row.description,
|
||||||
parameters: row.parameters,
|
parameters: row.parameters,
|
||||||
};
|
};
|
||||||
|
@ -4,6 +4,7 @@ const joi = require('joi');
|
|||||||
|
|
||||||
const strategySchema = joi.object().keys({
|
const strategySchema = joi.object().keys({
|
||||||
name: joi.string().regex(/^[a-zA-Z0-9\\.\\-]{3,100}$/).required(),
|
name: joi.string().regex(/^[a-zA-Z0-9\\.\\-]{3,100}$/).required(),
|
||||||
|
editable: joi.boolean().default(true),
|
||||||
description: joi.string(),
|
description: joi.string(),
|
||||||
parameters: joi.array().required().items(
|
parameters: joi.array().required().items(
|
||||||
joi.object().keys({
|
joi.object().keys({
|
||||||
|
@ -33,6 +33,28 @@ const handleError = (req, res, error) => {
|
|||||||
}
|
}
|
||||||
};
|
};
|
||||||
|
|
||||||
|
function validateEditable(strategyName) {
|
||||||
|
return strategy => {
|
||||||
|
if (strategy.editable === false) {
|
||||||
|
throw new Error(
|
||||||
|
`Cannot edit strategy ${strategyName}, editable is false`
|
||||||
|
);
|
||||||
|
}
|
||||||
|
return strategy;
|
||||||
|
};
|
||||||
|
}
|
||||||
|
|
||||||
|
function validateInput(data) {
|
||||||
|
return new Promise((resolve, reject) => {
|
||||||
|
joi.validate(data, strategySchema, (err, cleaned) => {
|
||||||
|
if (err) {
|
||||||
|
return reject(err);
|
||||||
|
}
|
||||||
|
return resolve(cleaned);
|
||||||
|
});
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
exports.router = function(config) {
|
exports.router = function(config) {
|
||||||
const { strategyStore, eventStore } = config.stores;
|
const { strategyStore, eventStore } = config.stores;
|
||||||
const router = Router();
|
const router = Router();
|
||||||
@ -57,6 +79,7 @@ exports.router = function(config) {
|
|||||||
|
|
||||||
strategyStore
|
strategyStore
|
||||||
.getStrategy(strategyName)
|
.getStrategy(strategyName)
|
||||||
|
.then(validateEditable(strategyName))
|
||||||
.then(() =>
|
.then(() =>
|
||||||
eventStore.store({
|
eventStore.store({
|
||||||
type: eventType.STRATEGY_DELETED,
|
type: eventType.STRATEGY_DELETED,
|
||||||
@ -70,6 +93,17 @@ exports.router = function(config) {
|
|||||||
.catch(error => handleError(req, res, error));
|
.catch(error => handleError(req, res, error));
|
||||||
});
|
});
|
||||||
|
|
||||||
|
function validateStrategyName(data) {
|
||||||
|
return new Promise((resolve, reject) => {
|
||||||
|
strategyStore
|
||||||
|
.getStrategy(data.name)
|
||||||
|
.then(() =>
|
||||||
|
reject(new NameExistsError('Feature name already exist'))
|
||||||
|
)
|
||||||
|
.catch(() => resolve(data));
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
router.post('/', (req, res) => {
|
router.post('/', (req, res) => {
|
||||||
const data = req.body;
|
const data = req.body;
|
||||||
validateInput(data)
|
validateInput(data)
|
||||||
@ -93,6 +127,7 @@ exports.router = function(config) {
|
|||||||
|
|
||||||
strategyStore
|
strategyStore
|
||||||
.getStrategy(strategyName)
|
.getStrategy(strategyName)
|
||||||
|
.then(validateEditable(strategyName))
|
||||||
.then(() => validateInput(updatedStrategy))
|
.then(() => validateInput(updatedStrategy))
|
||||||
.then(() =>
|
.then(() =>
|
||||||
eventStore.store({
|
eventStore.store({
|
||||||
@ -105,27 +140,5 @@ exports.router = function(config) {
|
|||||||
.catch(error => handleError(req, res, error));
|
.catch(error => handleError(req, res, error));
|
||||||
});
|
});
|
||||||
|
|
||||||
function validateStrategyName(data) {
|
|
||||||
return new Promise((resolve, reject) => {
|
|
||||||
strategyStore
|
|
||||||
.getStrategy(data.name)
|
|
||||||
.then(() =>
|
|
||||||
reject(new NameExistsError('Feature name already exist'))
|
|
||||||
)
|
|
||||||
.catch(() => resolve(data));
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
function validateInput(data) {
|
|
||||||
return new Promise((resolve, reject) => {
|
|
||||||
joi.validate(data, strategySchema, (err, cleaned) => {
|
|
||||||
if (err) {
|
|
||||||
return reject(err);
|
|
||||||
}
|
|
||||||
return resolve(cleaned);
|
|
||||||
});
|
|
||||||
});
|
|
||||||
}
|
|
||||||
|
|
||||||
return router;
|
return router;
|
||||||
};
|
};
|
||||||
|
Loading…
Reference in New Issue
Block a user