Fix: HR/Personal darf Assets und FidoKeys lesen (Offboarding-Flow)
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
@@ -64,14 +64,14 @@ function canModifyFidoKeys(req, res, next) {
|
||||
* Check if user can view FIDO keys (all authenticated users)
|
||||
*/
|
||||
function canViewFidoKeys(req, res, next) {
|
||||
return requireRole([ROLES.SUPER_ADMIN, ROLES.ADMIN, ROLES.BEARBEITER, ROLES.BENUTZER])(req, res, next);
|
||||
return requireRole([ROLES.SUPER_ADMIN, ROLES.ADMIN, ROLES.BEARBEITER, ROLES.BENUTZER, ROLES.HR_PERSONAL, ROLES.SUPPORT])(req, res, next);
|
||||
}
|
||||
|
||||
/**
|
||||
* Check if user can view assets (Super Admin, Admin, Bearbeiter)
|
||||
*/
|
||||
function canViewAssets(req, res, next) {
|
||||
return requireRole([ROLES.SUPER_ADMIN, ROLES.ADMIN, ROLES.TECHNIKER])(req, res, next);
|
||||
return requireRole([ROLES.SUPER_ADMIN, ROLES.ADMIN, ROLES.TECHNIKER, ROLES.HR_PERSONAL, ROLES.SUPPORT, ROLES.BEARBEITER])(req, res, next);
|
||||
}
|
||||
|
||||
/**
|
||||
|
||||
Reference in New Issue
Block a user