Expand moderator roles by adding SCOPE_mod permission and updating authorization logic.

This commit is contained in:
2026-07-19 20:17:01 +02:00
parent 9e5148fa8c
commit cd18fd4b96
2 changed files with 7 additions and 3 deletions
@@ -42,7 +42,7 @@ public class EventController {
}
List<String> authorities = jwt.getClaimAsStringList("authorities");
if (authorities == null || !authorities.contains(PermissionClaimDto.HEAD_MOD.getValue())) {
if (authorities == null || doesNotHavePermission(authorities)) {
throw new ResponseStatusException(HttpStatus.FORBIDDEN);
}
@@ -64,4 +64,8 @@ public class EventController {
return eventPublisher.subscribe(new EventUser(subject, authorities), json);
}
private static boolean doesNotHavePermission(List<String> authorities) {
return !authorities.contains(PermissionClaimDto.HEAD_MOD.getValue()) && !authorities.contains(PermissionClaimDto.MOD.getValue());
}
}