Builder nabizi jen to, co jde zavolat
V nabidce kroku byly vsechny sluzby katalogu, i ty, ke kterym firma nema napojeni. Slo tedy vybrat Raynet CRM bez konektoru a postavit strom, ktery pri prvnim behu spadne na chybejicich udajich - a to se pozna az za tyden, kdyz prijde prvni ostra udalost. Nabizi se sluzba, ktera je obecna, nebo k ni firma ma napojeni. Obecne jsou ty, co se bez konektoru obejdou: webhook, casovac, rucni spusteni, formular, incident, ticket, HTTP, transformace, pauza a log. Priznak general uz existoval, jen ho nikdo nepouzil na filtrovani nabidky. Katalog se kvuli tomu nefiltruje, jen se oznacuje: GET /api/dashboard/services prida ke kazde sluzbe connected. Sluzba z odpovedi nemizi, protoze log ticketu a detail akce podle katalogu prekladaji ID operaci na jmena - kdyby zmizela, zustalo by v uz zapsanem radku hole ID. Filtruje az builder. Pod nabidkou je veta, kolik sluzeb ceka na napojeni, aby to nevypadalo, ze neexistuji. Soukroma sluzba uz neni videt cizi firme. canSeeService vracelo spravci platformy true driv, nez se vubec podivalo na viditelnost, takze zakazkova integrace omezena na jednoho klienta se ukazovala i po prepnuti do jine firmy a spravce si ji mohl vybrat do jeji automatizace. Nove rozhoduje firma, ne clovek: kdyz je vybrana, plati jeji seznam, bez ni spravce platformy spravuje katalog a vidi vsechno. Zaroven se konecne pouziva tenantHasService, tedy zpristupneni sluzby firme pres nastaveni - dosud to bylo pole, ktere nikdo necetl. Overeno na bezici instanci: Polstryn SAP je pro tnt_logitrans v katalogu, pro tnt_automia uz ne, a to i pro spravce platformy. V nabidce builderu pro tnt_automia zbylo deset obecnych sluzeb plus iDoklad, na ktery firma napojeni ma. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
e701bc0e2c
commit
79c9a729f6
+15
-4
@@ -21,6 +21,7 @@
|
||||
import type { FieldType } from './conditions.js';
|
||||
import type { User } from '../types.js';
|
||||
import { isMcpService, MCP_EASYWEB_SERVICE_ID, MCP_SERVICE_ID } from '../mcp/dialect.js';
|
||||
import { tenantHasService } from './tenantFeatures.js';
|
||||
|
||||
export type ServiceCategory =
|
||||
/** Obecne veci, ktere ma kazdy. Nepotrebuji konektor. */
|
||||
@@ -2796,16 +2797,26 @@ export function findService(serviceId: string): Service | undefined {
|
||||
*/
|
||||
export function canSeeService(service: Service, user: User, tenantId: string | null): boolean {
|
||||
if (service.general) return true;
|
||||
if (user.platformAdmin) return true;
|
||||
|
||||
switch (service.visibility.mode) {
|
||||
case 'everyone':
|
||||
return true;
|
||||
case 'admin':
|
||||
return false;
|
||||
case 'restricted':
|
||||
return user.platformAdmin;
|
||||
case 'restricted': {
|
||||
// Zakazkova integrace pro konkretniho cloveka, at uz je prepnuty kamkoliv.
|
||||
if (service.visibility.userIds.includes(user.id)) return true;
|
||||
return tenantId !== null && service.visibility.tenantIds.includes(tenantId);
|
||||
|
||||
/*
|
||||
* **Rozhoduje firma, ne clovek.** Spravce platformy driv videl vsechny
|
||||
* sluzby vzdycky, i po prepnuti do firmy, ktera je nema - takze si mohl
|
||||
* do jeji automatizace vybrat zakazkovou integraci jineho klienta.
|
||||
* Kdyz je firma vybrana, plati jeji seznam; bez vybrane firmy spravuje
|
||||
* spravce platformy katalog a vidi vsechno.
|
||||
*/
|
||||
if (tenantId === null) return user.platformAdmin;
|
||||
return service.visibility.tenantIds.includes(tenantId) || tenantHasService(tenantId, service.id);
|
||||
}
|
||||
default:
|
||||
return false;
|
||||
}
|
||||
|
||||
+15
-2
@@ -20,6 +20,7 @@ import {
|
||||
import { operatorAllowedForType, operatorsByType } from '../data/conditions.js';
|
||||
import { listTenantScripts } from '../data/tenantScripts.js';
|
||||
import {
|
||||
connectorCountsByService,
|
||||
defaultConnectorFor,
|
||||
getConnector,
|
||||
storageStatus,
|
||||
@@ -1032,7 +1033,7 @@ dashboardRouter.use('/helpdesk', helpdeskRouter);
|
||||
* Vraci se **jen sluzby, ktere uzivatel vidi**. Neviditelna sluzba v odpovedi
|
||||
* neni vubec, ne se stavem "nemate pravo".
|
||||
*/
|
||||
dashboardRouter.get('/services', (req, res) => {
|
||||
dashboardRouter.get('/services', async (req, res) => {
|
||||
const access = accessFor(req.user!);
|
||||
const requested = typeof req.query.tenantId === 'string' ? req.query.tenantId : undefined;
|
||||
const tenantId = requested ?? access.defaultTenantId;
|
||||
@@ -1040,12 +1041,24 @@ dashboardRouter.get('/services', (req, res) => {
|
||||
const visible = new Set(visibleServices(req.user!, tenantId).map((service) => service.id));
|
||||
const tenantIds = tenantId ? [tenantId] : [];
|
||||
|
||||
/*
|
||||
* Ke ktere sluzbe ma firma napojeni.
|
||||
*
|
||||
* Katalog se **nefiltruje**, jen se oznaci: log ticketu a detail akce
|
||||
* podle nej prekladaji ID operaci na jmena, a kdyby sluzba z odpovedi
|
||||
* zmizela, zustalo by v uz zapsanem radku holé ID. Vybirat z ni ale nema
|
||||
* smysl, kdyz ji neni cim zavolat - o to se stara builder.
|
||||
*/
|
||||
const counts = await connectorCountsByService(tenantIds);
|
||||
|
||||
res.json({
|
||||
categories: serviceCategories,
|
||||
items: withRuntimeOptions(
|
||||
// Firma se predava kvuli MCP: nastroje jsou vlastnost jejiho napojeni,
|
||||
// ne katalogu. Bez ni se nevrati zadne.
|
||||
serviceCatalog(tenantId ?? null).filter((service) => visible.has(service.id)),
|
||||
serviceCatalog(tenantId ?? null)
|
||||
.filter((service) => visible.has(service.id))
|
||||
.map((service) => ({ ...service, connected: (counts.get(service.id) ?? 0) > 0 })),
|
||||
{
|
||||
people: listPeople(tenantIds).map((person) => ({ id: person.id, name: person.name })),
|
||||
groups: listGroups(tenantIds).map((group) => ({ id: group.id, name: group.name })),
|
||||
|
||||
Reference in New Issue
Block a user