Skip to content

Commit 06e1d4a

Browse files
committed
fix: revert to all
Signed-off-by: Umberto Sgueglia <usgueglia@contractor.linuxfoundation.org>
1 parent eb049bd commit 06e1d4a

4 files changed

Lines changed: 51 additions & 15 deletions

File tree

backend/src/api/public/v1/akrites/index.ts

Lines changed: 27 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -24,41 +24,59 @@ const rateLimiter = createRateLimiter({ max: 60, windowMs: 60 * 1000 })
2424
export function akritesRouter(): Router {
2525
const router = Router()
2626

27-
router.get('/metrics', safeWrap(metricsHandler))
27+
router.get(
28+
'/metrics',
29+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
30+
safeWrap(metricsHandler),
31+
)
2832
// /packages/scatter registered before router.use('/packages', ...) so Express evaluates this
2933
// explicit route first; without this ordering the sub-router would receive the request first
3034
// and call next() on no match, adding unnecessary overhead.
31-
router.get('/packages/scatter', rateLimiter, safeWrap(packageScatterHandler))
32-
router.get('/packages', rateLimiter, safeWrap(packageListHandler))
33-
router.get('/activity', safeWrap(activityFeedHandler))
35+
router.get(
36+
'/packages/scatter',
37+
rateLimiter,
38+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
39+
safeWrap(packageScatterHandler),
40+
)
41+
router.get(
42+
'/packages',
43+
rateLimiter,
44+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
45+
safeWrap(packageListHandler),
46+
)
47+
router.get(
48+
'/activity',
49+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
50+
safeWrap(activityFeedHandler),
51+
)
3452

3553
// --- packages ---
3654
router.post(
3755
/^\/packages:batch-stewardship\/?$/,
3856
rateLimiter,
39-
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
57+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
4058
safeWrap(batchGetStewardship),
4159
)
4260
const packagesSubRouter = Router()
4361
packagesSubRouter.use(rateLimiter)
4462
packagesSubRouter.get(
4563
'/metrics',
46-
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
64+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
4765
safeWrap(getPackagesMetrics),
4866
)
4967
packagesSubRouter.get(
5068
'/detail',
51-
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
69+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
5270
safeWrap(getPackage),
5371
)
5472
packagesSubRouter.get(
5573
'/advisories',
56-
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
74+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
5775
safeWrap(getPackageAdvisories),
5876
)
5977
packagesSubRouter.get(
6078
'/history',
61-
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
79+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
6280
safeWrap(getPackageHistory),
6381
)
6482
router.use('/packages', packagesSubRouter)

backend/src/api/public/v1/index.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -34,7 +34,7 @@ export function v1Router(): Router {
3434
/^\/packages:batch-stewardship\/?$/,
3535
oauth2Middleware(AUTH0_CONFIG),
3636
packagesRateLimiter,
37-
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
37+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
3838
safeWrap(batchGetStewardship),
3939
)
4040
router.use('/packages', oauth2Middleware(AUTH0_CONFIG), packagesRouter())
Lines changed: 22 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,8 @@
11
import { Router } from 'express'
22

3+
import { requireScopes } from '@/api/public/middlewares/requireScopes'
34
import { safeWrap } from '@/middlewares/errorMiddleware'
5+
import { SCOPES } from '@/security/scopes'
46

57
import { activityFeedHandler } from './activityFeed'
68
import { metricsHandler } from './metrics'
@@ -12,11 +14,27 @@ import { packageScatterHandler } from './packageScatter'
1214
export function osspreyRouter(): Router {
1315
const router = Router()
1416

15-
router.get('/metrics', safeWrap(metricsHandler))
17+
router.get(
18+
'/metrics',
19+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
20+
safeWrap(metricsHandler),
21+
)
1622
// /packages/scatter must be registered before /packages to avoid Express treating 'scatter' as a path param
17-
router.get('/packages/scatter', safeWrap(packageScatterHandler))
18-
router.get('/packages', safeWrap(packageListHandler))
19-
router.get('/activity', safeWrap(activityFeedHandler))
23+
router.get(
24+
'/packages/scatter',
25+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
26+
safeWrap(packageScatterHandler),
27+
)
28+
router.get(
29+
'/packages',
30+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
31+
safeWrap(packageListHandler),
32+
)
33+
router.get(
34+
'/activity',
35+
requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'),
36+
safeWrap(activityFeedHandler),
37+
)
2038

2139
return router
2240
}

backend/src/api/public/v1/packages/index.ts

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,7 @@ export function packagesRouter(): Router {
2020
const router = Router()
2121

2222
router.use(rateLimiter)
23-
router.use(requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'))
23+
router.use(requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'all'))
2424

2525
router.get('/', safeWrap(listPackages))
2626
router.get('/metrics', safeWrap(getPackagesMetrics))

0 commit comments

Comments
 (0)