Corrige une faille d'isolation entre comptes et retire l'email des chemins de projet
Le rôle "admin" contournait entièrement l'isolation par projet (core/auth_guard.py) : il pouvait ouvrir/modifier/supprimer le jeu de n'importe quel autre compte en connaissant son slug, et la page d'accueil listait sans filtrage tous les projets de tous les comptes. - La propriété d'un projet se vérifie désormais sur le segment "propriétaire" du slug (id du compte), pour tous les rôles y compris admin — un slug "à plat" (sans compte associé) reste réservé à l'admin, comportement historique conservé pour ce cas précis. - routes/games/index.py ne liste plus que les projets du compte connecté. - Le dossier propriétaire d'un projet est maintenant l'id numérique du compte, plus jamais son email slugifié (visible en clair dans chaque URL auparavant) — script de migration fourni et déjà exécuté sur les données existantes. - Changer d'email ne renomme plus aucun dossier (n'en dépend plus). - Deux nouveaux tests de régression, fixtures corrigées en conséquence. - README réécrit pour refléter l'état actuel du produit (jeu 2D uniquement, plus de traces de l'ancien éditeur "document").
This commit is contained in:
@@ -43,15 +43,9 @@ def profile_update_email():
|
||||
except auth.EmailUpdateError as exc:
|
||||
return _render(error=str(exc))
|
||||
|
||||
# Le dossier d'un compte "user" porte le nom de son adresse email (voir
|
||||
# create_user.py/register_2fa.py, project_slug = slugify(email)) — il
|
||||
# doit suivre le changement, sans quoi project_slug ne correspondrait
|
||||
# plus à aucun dossier réel. Un "admin" n'a pas de project_slug dédié :
|
||||
# rien à renommer pour ce rôle.
|
||||
if user["role"] != "admin" and user.get("project_slug"):
|
||||
new_slug = db.move_game(user["project_slug"], db.slugify(new_email))
|
||||
auth.set_project_slug(user["id"], new_slug)
|
||||
|
||||
# Le dossier d'un projet est nommé d'après l'ID du compte, jamais son
|
||||
# email (voir routes/games/games_new.py) — rien à renommer sur disque
|
||||
# quand l'email change, pour aucun rôle.
|
||||
return _render(success="Adresse email mise à jour.")
|
||||
|
||||
|
||||
|
||||
Reference in New Issue
Block a user