Builder nabizi jen to, co jde zavolat

V nabidce kroku byly vsechny sluzby katalogu, i ty, ke kterym firma nema
napojeni. Slo tedy vybrat Raynet CRM bez konektoru a postavit strom, ktery pri
prvnim behu spadne na chybejicich udajich - a to se pozna az za tyden, kdyz
prijde prvni ostra udalost.

Nabizi se sluzba, ktera je obecna, nebo k ni firma ma napojeni. Obecne jsou ty,
co se bez konektoru obejdou: webhook, casovac, rucni spusteni, formular,
incident, ticket, HTTP, transformace, pauza a log. Priznak general uz existoval,
jen ho nikdo nepouzil na filtrovani nabidky.

Katalog se kvuli tomu nefiltruje, jen se oznacuje: GET /api/dashboard/services
prida ke kazde sluzbe connected. Sluzba z odpovedi nemizi, protoze log ticketu
a detail akce podle katalogu prekladaji ID operaci na jmena - kdyby zmizela,
zustalo by v uz zapsanem radku hole ID. Filtruje az builder. Pod nabidkou je
veta, kolik sluzeb ceka na napojeni, aby to nevypadalo, ze neexistuji.

Soukroma sluzba uz neni videt cizi firme. canSeeService vracelo spravci
platformy true driv, nez se vubec podivalo na viditelnost, takze zakazkova
integrace omezena na jednoho klienta se ukazovala i po prepnuti do jine firmy
a spravce si ji mohl vybrat do jeji automatizace. Nove rozhoduje firma, ne
clovek: kdyz je vybrana, plati jeji seznam, bez ni spravce platformy spravuje
katalog a vidi vsechno. Zaroven se konecne pouziva tenantHasService, tedy
zpristupneni sluzby firme pres nastaveni - dosud to bylo pole, ktere nikdo
necetl.

Overeno na bezici instanci: Polstryn SAP je pro tnt_logitrans v katalogu, pro
tnt_automia uz ne, a to i pro spravce platformy. V nabidce builderu pro
tnt_automia zbylo deset obecnych sluzeb plus iDoklad, na ktery firma napojeni
ma.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
JiriUhlir
2026-09-02 13:04:54 +02:00
co-authored by Claude Opus 5
parent e701bc0e2c
commit 79c9a729f6
6 changed files with 136 additions and 8 deletions
+15 -4
View File
@@ -21,6 +21,7 @@
import type { FieldType } from './conditions.js';
import type { User } from '../types.js';
import { isMcpService, MCP_EASYWEB_SERVICE_ID, MCP_SERVICE_ID } from '../mcp/dialect.js';
import { tenantHasService } from './tenantFeatures.js';
export type ServiceCategory =
/** Obecne veci, ktere ma kazdy. Nepotrebuji konektor. */
@@ -2796,16 +2797,26 @@ export function findService(serviceId: string): Service | undefined {
*/
export function canSeeService(service: Service, user: User, tenantId: string | null): boolean {
if (service.general) return true;
if (user.platformAdmin) return true;
switch (service.visibility.mode) {
case 'everyone':
return true;
case 'admin':
return false;
case 'restricted':
return user.platformAdmin;
case 'restricted': {
// Zakazkova integrace pro konkretniho cloveka, at uz je prepnuty kamkoliv.
if (service.visibility.userIds.includes(user.id)) return true;
return tenantId !== null && service.visibility.tenantIds.includes(tenantId);
/*
* **Rozhoduje firma, ne clovek.** Spravce platformy driv videl vsechny
* sluzby vzdycky, i po prepnuti do firmy, ktera je nema - takze si mohl
* do jeji automatizace vybrat zakazkovou integraci jineho klienta.
* Kdyz je firma vybrana, plati jeji seznam; bez vybrane firmy spravuje
* spravce platformy katalog a vidi vsechno.
*/
if (tenantId === null) return user.platformAdmin;
return service.visibility.tenantIds.includes(tenantId) || tenantHasService(tenantId, service.id);
}
default:
return false;
}
+15 -2
View File
@@ -20,6 +20,7 @@ import {
import { operatorAllowedForType, operatorsByType } from '../data/conditions.js';
import { listTenantScripts } from '../data/tenantScripts.js';
import {
connectorCountsByService,
defaultConnectorFor,
getConnector,
storageStatus,
@@ -1032,7 +1033,7 @@ dashboardRouter.use('/helpdesk', helpdeskRouter);
* Vraci se **jen sluzby, ktere uzivatel vidi**. Neviditelna sluzba v odpovedi
* neni vubec, ne se stavem "nemate pravo".
*/
dashboardRouter.get('/services', (req, res) => {
dashboardRouter.get('/services', async (req, res) => {
const access = accessFor(req.user!);
const requested = typeof req.query.tenantId === 'string' ? req.query.tenantId : undefined;
const tenantId = requested ?? access.defaultTenantId;
@@ -1040,12 +1041,24 @@ dashboardRouter.get('/services', (req, res) => {
const visible = new Set(visibleServices(req.user!, tenantId).map((service) => service.id));
const tenantIds = tenantId ? [tenantId] : [];
/*
* Ke ktere sluzbe ma firma napojeni.
*
* Katalog se **nefiltruje**, jen se oznaci: log ticketu a detail akce
* podle nej prekladaji ID operaci na jmena, a kdyby sluzba z odpovedi
* zmizela, zustalo by v uz zapsanem radku holé ID. Vybirat z ni ale nema
* smysl, kdyz ji neni cim zavolat - o to se stara builder.
*/
const counts = await connectorCountsByService(tenantIds);
res.json({
categories: serviceCategories,
items: withRuntimeOptions(
// Firma se predava kvuli MCP: nastroje jsou vlastnost jejiho napojeni,
// ne katalogu. Bez ni se nevrati zadne.
serviceCatalog(tenantId ?? null).filter((service) => visible.has(service.id)),
serviceCatalog(tenantId ?? null)
.filter((service) => visible.has(service.id))
.map((service) => ({ ...service, connected: (counts.get(service.id) ?? 0) > 0 })),
{
people: listPeople(tenantIds).map((person) => ({ id: person.id, name: person.name })),
groups: listGroups(tenantIds).map((group) => ({ id: group.id, name: group.name })),