UNPKG

@thealiqaf/nestjs-permission-management

Version:
54 lines 2.66 kB
"use strict"; var __decorate = (this && this.__decorate) || function (decorators, target, key, desc) { var c = arguments.length, r = c < 3 ? target : desc === null ? desc = Object.getOwnPropertyDescriptor(target, key) : desc, d; if (typeof Reflect === "object" && typeof Reflect.decorate === "function") r = Reflect.decorate(decorators, target, key, desc); else for (var i = decorators.length - 1; i >= 0; i--) if (d = decorators[i]) r = (c < 3 ? d(r) : c > 3 ? d(target, key, r) : d(target, key)) || r; return c > 3 && r && Object.defineProperty(target, key, r), r; }; var __metadata = (this && this.__metadata) || function (k, v) { if (typeof Reflect === "object" && typeof Reflect.metadata === "function") return Reflect.metadata(k, v); }; var __param = (this && this.__param) || function (paramIndex, decorator) { return function (target, key) { decorator(target, key, paramIndex); } }; Object.defineProperty(exports, "__esModule", { value: true }); exports.PermissionGuard = void 0; const common_1 = require("@nestjs/common"); const mongoose_1 = require("@nestjs/mongoose"); const mongoose_2 = require("mongoose"); const user_permission_schema_1 = require("../../schemas/user-permission.schema"); const core_1 = require("@nestjs/core"); let PermissionGuard = class PermissionGuard { reflector; userPermissionModel; constructor(reflector, userPermissionModel) { this.reflector = reflector; this.userPermissionModel = userPermissionModel; } async canActivate(context) { const request = context.switchToHttp().getRequest(); const userId = request.user?.id; const requiredPermissions = this.reflector.get('requiredPermission', context.getHandler()); if (!userId) { throw new common_1.UnauthorizedException('User not authenticated'); } if (!requiredPermissions) { throw new common_1.ForbiddenException('Permission not specified'); } const userPermission = await this.userPermissionModel .findOne({ userId, permissions: requiredPermissions }) .exec(); if (!userPermission) { throw new common_1.ForbiddenException('User does not have required permission'); } return true; } }; exports.PermissionGuard = PermissionGuard; exports.PermissionGuard = PermissionGuard = __decorate([ (0, common_1.Injectable)(), __param(1, (0, mongoose_1.InjectModel)(user_permission_schema_1.UserPermission.name)), __metadata("design:paramtypes", [core_1.Reflector, mongoose_2.Model]) ], PermissionGuard); //# sourceMappingURL=permission.guard.js.map