Fix: Endgueltig-loeschen fuer zurueckgezogene Einladungen auch fuer Vermieter freigeben (nicht nur Admin)

This commit is contained in:
Giuseppe Lombardo 2026-08-13 18:52:19 +00:00
parent dd7077a214
commit 6d017c993d
2 changed files with 5 additions and 5 deletions

View File

@ -144,13 +144,13 @@ invitationsRouter.delete(
}, },
); );
// DELETE /v1/invitations/:id/permanent (nur Admin) — zurückgezogene Einladung // DELETE /v1/invitations/:id/permanent (nur Vermieter/Admin) — zurückgezogene
// endgültig aus der Datenbank entfernen (im Gegensatz zum "Zurückziehen" // Einladung endgültig aus der Datenbank entfernen (im Gegensatz zum
// oben, das nur den Status auf REVOKED setzt). // "Zurückziehen" oben, das nur den Status auf REVOKED setzt).
invitationsRouter.delete( invitationsRouter.delete(
'/invitations/:id/permanent', '/invitations/:id/permanent',
requireAuth, requireAuth,
requireRole('ADMIN'), requireRole('LANDLORD', 'ADMIN'),
async (req: AuthedRequest, res: Response) => { async (req: AuthedRequest, res: Response) => {
const result = await prisma.invitation.deleteMany({ const result = await prisma.invitation.deleteMany({
where: { id: req.params.id, status: 'REVOKED' }, where: { id: req.params.id, status: 'REVOKED' },

View File

@ -1690,7 +1690,7 @@
revokeBtn.onclick = () => revokeInvitation(inv.id); revokeBtn.onclick = () => revokeInvitation(inv.id);
actionsTd.appendChild(revokeBtn); actionsTd.appendChild(revokeBtn);
} }
if (inv.status === 'REVOKED' && currentUser.role === 'ADMIN') { if (inv.status === 'REVOKED' && (currentUser.role === 'LANDLORD' || currentUser.role === 'ADMIN')) {
const deleteBtn = document.createElement('button'); const deleteBtn = document.createElement('button');
deleteBtn.className = 'btn-secondary'; deleteBtn.className = 'btn-secondary';
deleteBtn.textContent = 'Endgültig löschen'; deleteBtn.textContent = 'Endgültig löschen';