Fix: Endgueltig-loeschen fuer zurueckgezogene Einladungen auch fuer Vermieter freigeben (nicht nur Admin)

This commit is contained in:
Giuseppe Lombardo 2026-08-13 18:52:19 +00:00
parent dd7077a214
commit 6d017c993d
2 changed files with 5 additions and 5 deletions

View File

@ -144,13 +144,13 @@ invitationsRouter.delete(
},
);
// DELETE /v1/invitations/:id/permanent (nur Admin) — zurückgezogene Einladung
// endgültig aus der Datenbank entfernen (im Gegensatz zum "Zurückziehen"
// oben, das nur den Status auf REVOKED setzt).
// DELETE /v1/invitations/:id/permanent (nur Vermieter/Admin) — zurückgezogene
// Einladung endgültig aus der Datenbank entfernen (im Gegensatz zum
// "Zurückziehen" oben, das nur den Status auf REVOKED setzt).
invitationsRouter.delete(
'/invitations/:id/permanent',
requireAuth,
requireRole('ADMIN'),
requireRole('LANDLORD', 'ADMIN'),
async (req: AuthedRequest, res: Response) => {
const result = await prisma.invitation.deleteMany({
where: { id: req.params.id, status: 'REVOKED' },

View File

@ -1690,7 +1690,7 @@
revokeBtn.onclick = () => revokeInvitation(inv.id);
actionsTd.appendChild(revokeBtn);
}
if (inv.status === 'REVOKED' && currentUser.role === 'ADMIN') {
if (inv.status === 'REVOKED' && (currentUser.role === 'LANDLORD' || currentUser.role === 'ADMIN')) {
const deleteBtn = document.createElement('button');
deleteBtn.className = 'btn-secondary';
deleteBtn.textContent = 'Endgültig löschen';