feat(auth): protect role management page
Ultraworked with [Sisyphus](https://github.com/code-yeongyu/oh-my-openagent) Co-authored-by: Sisyphus <clio-agent@sisyphuslabs.ai>
This commit is contained in:
parent
9841fb3628
commit
2a1c94072f
1 changed files with 2 additions and 1 deletions
|
|
@ -1,5 +1,6 @@
|
|||
import type { CollectionConfig } from "payload";
|
||||
import { isAdmin, isDeveloper } from "@/utils/access-control/isRole";
|
||||
import { requirePermission } from "@/utils/access-control/hasPermission";
|
||||
import { permissionSelectOptions } from "@/permissions";
|
||||
import { invalidatePermissionCache } from "@/utils/access-control/loadUserPermissions";
|
||||
|
||||
|
|
@ -12,7 +13,7 @@ export const Roles: CollectionConfig = {
|
|||
"Dynamic roles for the RBAC permission system. Assign permissions to roles, then assign roles to users.",
|
||||
},
|
||||
access: {
|
||||
admin: isAdmin,
|
||||
admin: requirePermission("admin:roles:manage"),
|
||||
create: isAdmin,
|
||||
update: isAdmin,
|
||||
delete: isDeveloper,
|
||||
|
|
|
|||
Loading…
Reference in a new issue