slight changes to the presets
This commit is contained in:
+53
-17
@@ -6355,11 +6355,18 @@ def delete_item(id):
|
|||||||
flask.Response: Redirect to admin homepage
|
flask.Response: Redirect to admin homepage
|
||||||
"""
|
"""
|
||||||
if 'username' not in session:
|
if 'username' not in session:
|
||||||
flash('Ihnen ist es nicht gestattet auf dieser Internetanwendung, die eben besuchte Adrrese zu nutzen, versuchen sie es erneut nach dem sie sich mit einem berechtigten Nutzer angemeldet haben!', 'error')
|
flash('Nicht angemeldet.', 'error')
|
||||||
return redirect(url_for('login'))
|
|
||||||
if not us.check_admin(session['username']):
|
|
||||||
flash('Ihnen ist es nicht gestattet auf dieser Internetanwendung, die eben besuchte Adrrese zu nutzen, versuchen sie es erneut nach dem sie sich mit einem berechtigten Nutzer angemeldet haben!', 'error')
|
|
||||||
return redirect(url_for('login'))
|
return redirect(url_for('login'))
|
||||||
|
|
||||||
|
current_permissions = us.get_effective_permissions(session['username'])
|
||||||
|
|
||||||
|
if not current_permissions['actions'].get('can_delete', False):
|
||||||
|
flash('Ihnen fehlen die nötigen Berechtigungen, um diese Aktion (Löschen) auszuführen.', 'error')
|
||||||
|
return redirect(url_for('home'))
|
||||||
|
|
||||||
|
if not cfg.MODULES.is_enabled('inventory'):
|
||||||
|
flash('Bibliotheks-Modul ist deaktiviert.', 'error')
|
||||||
|
return redirect(url_for('library'))
|
||||||
|
|
||||||
# Resolve all related item ids (grouped variants) and load their data
|
# Resolve all related item ids (grouped variants) and load their data
|
||||||
group_item_ids = it.get_group_item_ids(id)
|
group_item_ids = it.get_group_item_ids(id)
|
||||||
@@ -6414,12 +6421,16 @@ def delete_library_item(id):
|
|||||||
if 'username' not in session:
|
if 'username' not in session:
|
||||||
flash('Nicht angemeldet.', 'error')
|
flash('Nicht angemeldet.', 'error')
|
||||||
return redirect(url_for('login'))
|
return redirect(url_for('login'))
|
||||||
if not us.check_admin(session['username']):
|
|
||||||
flash('Administratorrechte erforderlich.', 'error')
|
current_permissions = us.get_effective_permissions(session['username'])
|
||||||
return redirect(url_for('login'))
|
|
||||||
|
if not current_permissions['actions'].get('can_delete', False):
|
||||||
|
flash('Ihnen fehlen die nötigen Berechtigungen, um diese Aktion (Löschen) auszuführen.', 'error')
|
||||||
|
return redirect(url_for('home'))
|
||||||
|
|
||||||
if not cfg.MODULES.is_enabled('library'):
|
if not cfg.MODULES.is_enabled('library'):
|
||||||
flash('Bibliotheks-Modul ist deaktiviert.', 'error')
|
flash('Bibliotheks-Modul ist deaktiviert.', 'error')
|
||||||
return redirect(url_for('home_admin'))
|
return redirect(url_for('home'))
|
||||||
|
|
||||||
# Verify item exists and is a library item
|
# Verify item exists and is a library item
|
||||||
try:
|
try:
|
||||||
@@ -6482,9 +6493,18 @@ def delete_library_item(id):
|
|||||||
def bulk_delete_items():
|
def bulk_delete_items():
|
||||||
"""Soft-delete multiple selected item groups in one request."""
|
"""Soft-delete multiple selected item groups in one request."""
|
||||||
if 'username' not in session:
|
if 'username' not in session:
|
||||||
return jsonify({'success': False, 'message': 'Nicht angemeldet'}), 401
|
flash('Nicht angemeldet.', 'error')
|
||||||
if not us.check_admin(session['username']):
|
return redirect(url_for('login'))
|
||||||
return jsonify({'success': False, 'message': 'Administratorrechte erforderlich'}), 403
|
|
||||||
|
current_permissions = us.get_effective_permissions(session['username'])
|
||||||
|
|
||||||
|
if not current_permissions['actions'].get('can_delete', False):
|
||||||
|
flash('Ihnen fehlen die nötigen Berechtigungen, um diese Aktion (Löschen) auszuführen.', 'error')
|
||||||
|
return redirect(url_for('home'))
|
||||||
|
|
||||||
|
if not cfg.MODULES.is_enabled('inventory'):
|
||||||
|
flash('Bibliotheks-Modul ist deaktiviert.', 'error')
|
||||||
|
return redirect(url_for('library'))
|
||||||
|
|
||||||
payload = request.get_json(silent=True) or {}
|
payload = request.get_json(silent=True) or {}
|
||||||
item_ids = payload.get('item_ids') or request.form.getlist('item_ids')
|
item_ids = payload.get('item_ids') or request.form.getlist('item_ids')
|
||||||
@@ -6538,11 +6558,18 @@ def edit_item(id):
|
|||||||
flask.Response: Redirect to admin homepage with status message
|
flask.Response: Redirect to admin homepage with status message
|
||||||
"""
|
"""
|
||||||
if 'username' not in session:
|
if 'username' not in session:
|
||||||
flash('Ihnen ist es nicht gestattet auf dieser Internetanwendung, die eben besuchte Adrrese zu nutzen, versuchen sie es erneut nach dem sie sich mit einem berechtigten Nutzer angemeldet haben!', 'error')
|
flash('Nicht angemeldet.', 'error')
|
||||||
return redirect(url_for('login'))
|
|
||||||
if not us.check_admin(session['username']):
|
|
||||||
flash('Ihnen ist es nicht gestattet auf dieser Internetanwendung, die eben besuchte Adrrese zu nutzen, versuchen sie es erneut nach dem sie sich mit einem berechtigten Nutzer angemeldet haben!', 'error')
|
|
||||||
return redirect(url_for('login'))
|
return redirect(url_for('login'))
|
||||||
|
|
||||||
|
current_permissions = us.get_effective_permissions(session['username'])
|
||||||
|
|
||||||
|
if not current_permissions['actions'].get('can_edit', False):
|
||||||
|
flash('Ihnen fehlen die nötigen Berechtigungen, um diese Aktion (Löschen) auszuführen.', 'error')
|
||||||
|
return redirect(url_for('home'))
|
||||||
|
|
||||||
|
if not cfg.MODULES.is_enabled('inventory'):
|
||||||
|
flash('Bibliotheks-Modul ist deaktiviert.', 'error')
|
||||||
|
return redirect(url_for('library'))
|
||||||
|
|
||||||
# Strip whitespace from all text fields
|
# Strip whitespace from all text fields
|
||||||
name = sanitize_form_value(request.form.get('name'))
|
name = sanitize_form_value(request.form.get('name'))
|
||||||
@@ -6663,6 +6690,17 @@ def edit_item(id):
|
|||||||
|
|
||||||
@app.route('/update_group', methods=['POST'])
|
@app.route('/update_group', methods=['POST'])
|
||||||
def update_group():
|
def update_group():
|
||||||
|
|
||||||
|
if 'username' not in session:
|
||||||
|
flash('Nicht angemeldet.', 'error')
|
||||||
|
return redirect(url_for('login'))
|
||||||
|
|
||||||
|
current_permissions = us.get_effective_permissions(session['username'])
|
||||||
|
|
||||||
|
if not current_permissions['actions'].get('can_edit', False):
|
||||||
|
flash('Ihnen fehlen die nötigen Berechtigungen, um diese Aktion (Löschen) auszuführen.', 'error')
|
||||||
|
return redirect(url_for('library'))
|
||||||
|
|
||||||
data = request.get_json()
|
data = request.get_json()
|
||||||
series_group_id = data.get('series_group_id')
|
series_group_id = data.get('series_group_id')
|
||||||
|
|
||||||
@@ -6723,8 +6761,6 @@ def report_damage(id):
|
|||||||
"""Register a damage report entry for an item (admin only)."""
|
"""Register a damage report entry for an item (admin only)."""
|
||||||
if 'username' not in session:
|
if 'username' not in session:
|
||||||
return jsonify({'success': False, 'message': 'Nicht angemeldet'}), 401
|
return jsonify({'success': False, 'message': 'Nicht angemeldet'}), 401
|
||||||
if not us.check_admin(session['username']):
|
|
||||||
return jsonify({'success': False, 'message': 'Administratorrechte erforderlich'}), 403
|
|
||||||
|
|
||||||
payload = request.get_json(silent=True) or {}
|
payload = request.get_json(silent=True) or {}
|
||||||
description = str(payload.get('description', '')).strip() or 'Schaden gemeldet'
|
description = str(payload.get('description', '')).strip() or 'Schaden gemeldet'
|
||||||
|
|||||||
Reference in New Issue
Block a user