n8n
Version:
n8n Workflow Automation Tool
105 lines • 5.8 kB
JavaScript
;
var __decorate = (this && this.__decorate) || function (decorators, target, key, desc) {
var c = arguments.length, r = c < 3 ? target : desc === null ? desc = Object.getOwnPropertyDescriptor(target, key) : desc, d;
if (typeof Reflect === "object" && typeof Reflect.decorate === "function") r = Reflect.decorate(decorators, target, key, desc);
else for (var i = decorators.length - 1; i >= 0; i--) if (d = decorators[i]) r = (c < 3 ? d(r) : c > 3 ? d(target, key, r) : d(target, key)) || r;
return c > 3 && r && Object.defineProperty(target, key, r), r;
};
var __metadata = (this && this.__metadata) || function (k, v) {
if (typeof Reflect === "object" && typeof Reflect.metadata === "function") return Reflect.metadata(k, v);
};
var __param = (this && this.__param) || function (paramIndex, decorator) {
return function (target, key) { decorator(target, key, paramIndex); }
};
Object.defineProperty(exports, "__esModule", { value: true });
exports.SecuritySettingsController = void 0;
const api_types_1 = require("@n8n/api-types");
const backend_common_1 = require("@n8n/backend-common");
const config_1 = require("@n8n/config");
const decorators_1 = require("@n8n/decorators");
const workflow_reviews_1 = require("../constants/workflow-reviews");
const forbidden_error_1 = require("../errors/response-errors/forbidden.error");
const security_settings_service_1 = require("../services/security-settings.service");
const workflow_review_policy_service_1 = require("../services/workflow-review-policy.service");
let SecuritySettingsController = class SecuritySettingsController {
constructor(securitySettingsService, workflowReviewPolicyService, licenseState, instanceSettingsLoaderConfig) {
this.securitySettingsService = securitySettingsService;
this.workflowReviewPolicyService = workflowReviewPolicyService;
this.licenseState = licenseState;
this.instanceSettingsLoaderConfig = instanceSettingsLoaderConfig;
}
async getSecuritySettings(_req, _res) {
const [settings, workflowReviews] = await Promise.all([
this.securitySettingsService.getSecuritySettings(),
this.getWorkflowReviewsIfAvailable(),
]);
return {
...settings,
managedByEnv: this.instanceSettingsLoaderConfig.securityPolicyManagedByEnv,
...(workflowReviews !== undefined ? { workflowReviews } : {}),
};
}
async updateSecuritySettings(req, _res, dto) {
if (this.instanceSettingsLoaderConfig.securityPolicyManagedByEnv) {
throw new forbidden_error_1.ForbiddenError('Security settings are managed via environment variables and cannot be modified through the API');
}
if (dto.workflowReviews !== undefined) {
this.assertWorkflowReviewsAvailable();
}
const updatedSettings = await this.securitySettingsService.updateSecuritySettings({
personalSpacePublishing: dto.personalSpacePublishing,
personalSpaceSharing: dto.personalSpaceSharing,
redactionEnforcement: dto.redactionEnforcement,
}, req.user);
if (dto.workflowReviews?.enabled !== undefined) {
const before = (await this.workflowReviewPolicyService.get()).enabled;
const after = dto.workflowReviews.enabled;
updatedSettings.workflowReviews = { enabled: after };
if (before !== after) {
const workflowReviews = await this.workflowReviewPolicyService.set(after);
updatedSettings.workflowReviews = workflowReviews;
this.securitySettingsService.emitInstancePolicyUpdated(req.user, {
settingName: 'workflow_reviews',
value: workflowReviews.enabled,
});
}
}
return updatedSettings;
}
isWorkflowReviewsAvailable() {
return (0, workflow_reviews_1.isWorkflowReviewsFeatureAvailable)(this.licenseState.isWorkflowReviewsLicensed());
}
async getWorkflowReviewsIfAvailable() {
if (!this.isWorkflowReviewsAvailable())
return undefined;
return await this.workflowReviewPolicyService.get();
}
assertWorkflowReviewsAvailable() {
if (!this.isWorkflowReviewsAvailable()) {
throw new forbidden_error_1.ForbiddenError('Workflow reviews settings are not enabled in this instance');
}
}
};
exports.SecuritySettingsController = SecuritySettingsController;
__decorate([
(0, decorators_1.Licensed)('feat:personalSpacePolicy'),
(0, decorators_1.GlobalScope)('securitySettings:manage'),
(0, decorators_1.Get)('/'),
__metadata("design:type", Function),
__metadata("design:paramtypes", [Object, Object]),
__metadata("design:returntype", Promise)
], SecuritySettingsController.prototype, "getSecuritySettings", null);
__decorate([
(0, decorators_1.Licensed)('feat:personalSpacePolicy'),
(0, decorators_1.GlobalScope)('securitySettings:manage'),
(0, decorators_1.Post)('/'),
__param(2, decorators_1.Body),
__metadata("design:type", Function),
__metadata("design:paramtypes", [Object, Object, api_types_1.UpdateSecuritySettingsDto]),
__metadata("design:returntype", Promise)
], SecuritySettingsController.prototype, "updateSecuritySettings", null);
exports.SecuritySettingsController = SecuritySettingsController = __decorate([
(0, decorators_1.RestController)('/settings/security'),
__metadata("design:paramtypes", [security_settings_service_1.SecuritySettingsService, workflow_review_policy_service_1.WorkflowReviewPolicyService, backend_common_1.LicenseState, config_1.InstanceSettingsLoaderConfig])
], SecuritySettingsController);
//# sourceMappingURL=security-settings.controller.js.map