|
1 | 1 | import { Router } from 'express' |
2 | 2 |
|
3 | 3 | import { createRateLimiter } from '@/api/apiRateLimiter' |
| 4 | +import { requireScopes } from '@/api/public/middlewares/requireScopes' |
4 | 5 | import { safeWrap } from '@/middlewares/errorMiddleware' |
| 6 | +import { SCOPES } from '@/security/scopes' |
5 | 7 |
|
6 | | -// TODO: restore once scopes are added to Auth0 staging tenant |
7 | | -// import { requireScopes } from '@/api/public/middlewares/requireScopes' |
8 | | -// import { SCOPES } from '@/security/scopes' |
9 | 8 | import { activityFeedHandler } from '../ossprey/activityFeed' |
10 | 9 | import { metricsHandler } from '../ossprey/metrics' |
11 | 10 | import { packageListHandler } from '../ossprey/packageList' |
@@ -37,65 +36,40 @@ export function akritesRouter(): Router { |
37 | 36 | router.post( |
38 | 37 | /^\/packages:batch-stewardship\/?$/, |
39 | 38 | rateLimiter, |
40 | | - // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant |
41 | | - // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
| 39 | + requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
42 | 40 | safeWrap(batchGetStewardship), |
43 | 41 | ) |
44 | 42 | const packagesSubRouter = Router() |
45 | 43 | packagesSubRouter.use(rateLimiter) |
46 | 44 | packagesSubRouter.get( |
47 | 45 | '/metrics', |
48 | | - // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant |
49 | | - // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
| 46 | + requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
50 | 47 | safeWrap(getPackagesMetrics), |
51 | 48 | ) |
52 | 49 | packagesSubRouter.get( |
53 | 50 | '/detail', |
54 | | - // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant |
55 | | - // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
| 51 | + requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
56 | 52 | safeWrap(getPackage), |
57 | 53 | ) |
58 | 54 | packagesSubRouter.get( |
59 | 55 | '/advisories', |
60 | | - // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant |
61 | | - // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
| 56 | + requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
62 | 57 | safeWrap(getPackageAdvisories), |
63 | 58 | ) |
64 | 59 | packagesSubRouter.get( |
65 | 60 | '/history', |
66 | | - // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant |
67 | | - // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
| 61 | + requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'), |
68 | 62 | safeWrap(getPackageHistory), |
69 | 63 | ) |
70 | 64 | router.use('/packages', packagesSubRouter) |
71 | 65 |
|
72 | 66 | // --- stewardships --- |
73 | 67 | const stewardshipsSubRouter = Router() |
74 | 68 | stewardshipsSubRouter.use(rateLimiter) |
75 | | - stewardshipsSubRouter.post( |
76 | | - '/open', |
77 | | - // TODO: restore once write:stewardships is added to Auth0 staging tenant |
78 | | - // requireScopes([SCOPES.WRITE_STEWARDSHIPS]), |
79 | | - safeWrap(openStewardship), |
80 | | - ) |
81 | | - stewardshipsSubRouter.post( |
82 | | - '/:id/assign', |
83 | | - // TODO: restore once write:stewardships is added to Auth0 staging tenant |
84 | | - // requireScopes([SCOPES.WRITE_STEWARDSHIPS]), |
85 | | - safeWrap(assignStewardHandler), |
86 | | - ) |
87 | | - stewardshipsSubRouter.post( |
88 | | - '/:id/escalate', |
89 | | - // TODO: restore once write:stewardships is added to Auth0 staging tenant |
90 | | - // requireScopes([SCOPES.WRITE_STEWARDSHIPS]), |
91 | | - safeWrap(escalateHandler), |
92 | | - ) |
93 | | - stewardshipsSubRouter.patch( |
94 | | - '/:id/status', |
95 | | - // TODO: restore once write:stewardships is added to Auth0 staging tenant |
96 | | - // requireScopes([SCOPES.WRITE_STEWARDSHIPS]), |
97 | | - safeWrap(updateStatusHandler), |
98 | | - ) |
| 69 | + stewardshipsSubRouter.post('/open', requireScopes([SCOPES.WRITE_STEWARDSHIPS]), safeWrap(openStewardship)) |
| 70 | + stewardshipsSubRouter.post('/:id/assign', requireScopes([SCOPES.WRITE_STEWARDSHIPS]), safeWrap(assignStewardHandler)) |
| 71 | + stewardshipsSubRouter.post('/:id/escalate', requireScopes([SCOPES.WRITE_STEWARDSHIPS]), safeWrap(escalateHandler)) |
| 72 | + stewardshipsSubRouter.patch('/:id/status', requireScopes([SCOPES.WRITE_STEWARDSHIPS]), safeWrap(updateStatusHandler)) |
99 | 73 | router.use('/stewardships', stewardshipsSubRouter) |
100 | 74 |
|
101 | 75 | return router |
|
0 commit comments