Fix: Endgueltig-loeschen fuer zurueckgezogene Einladungen auch fuer Vermieter freigeben (nicht nur Admin)
This commit is contained in:
parent
dd7077a214
commit
6d017c993d
@ -144,13 +144,13 @@ invitationsRouter.delete(
|
||||
},
|
||||
);
|
||||
|
||||
// DELETE /v1/invitations/:id/permanent (nur Admin) — zurückgezogene Einladung
|
||||
// endgültig aus der Datenbank entfernen (im Gegensatz zum "Zurückziehen"
|
||||
// oben, das nur den Status auf REVOKED setzt).
|
||||
// DELETE /v1/invitations/:id/permanent (nur Vermieter/Admin) — zurückgezogene
|
||||
// Einladung endgültig aus der Datenbank entfernen (im Gegensatz zum
|
||||
// "Zurückziehen" oben, das nur den Status auf REVOKED setzt).
|
||||
invitationsRouter.delete(
|
||||
'/invitations/:id/permanent',
|
||||
requireAuth,
|
||||
requireRole('ADMIN'),
|
||||
requireRole('LANDLORD', 'ADMIN'),
|
||||
async (req: AuthedRequest, res: Response) => {
|
||||
const result = await prisma.invitation.deleteMany({
|
||||
where: { id: req.params.id, status: 'REVOKED' },
|
||||
|
||||
@ -1690,7 +1690,7 @@
|
||||
revokeBtn.onclick = () => revokeInvitation(inv.id);
|
||||
actionsTd.appendChild(revokeBtn);
|
||||
}
|
||||
if (inv.status === 'REVOKED' && currentUser.role === 'ADMIN') {
|
||||
if (inv.status === 'REVOKED' && (currentUser.role === 'LANDLORD' || currentUser.role === 'ADMIN')) {
|
||||
const deleteBtn = document.createElement('button');
|
||||
deleteBtn.className = 'btn-secondary';
|
||||
deleteBtn.textContent = 'Endgültig löschen';
|
||||
|
||||
Loading…
Reference in New Issue
Block a user