1
0
Fork 0

feat(auth): protect role management page

Ultraworked with [Sisyphus](https://github.com/code-yeongyu/oh-my-openagent)

Co-authored-by: Sisyphus <clio-agent@sisyphuslabs.ai>
This commit is contained in:
Jason Fraley 2026-09-01 21:39:34 -04:00
parent 9841fb3628
commit 2a1c94072f

View file

@ -1,5 +1,6 @@
import type { CollectionConfig } from "payload";
import { isAdmin, isDeveloper } from "@/utils/access-control/isRole";
import { requirePermission } from "@/utils/access-control/hasPermission";
import { permissionSelectOptions } from "@/permissions";
import { invalidatePermissionCache } from "@/utils/access-control/loadUserPermissions";
@ -12,7 +13,7 @@ export const Roles: CollectionConfig = {
"Dynamic roles for the RBAC permission system. Assign permissions to roles, then assign roles to users.",
},
access: {
admin: isAdmin,
admin: requirePermission("admin:roles:manage"),
create: isAdmin,
update: isAdmin,
delete: isDeveloper,