mirror of
https://github.com/wahyd4/gitlabhq.git
synced 2026-08-09 04:36:11 +10:00
Merge branch 'fix-18997' into 'master'
Fix visibility of snippets when searching Fixes https://gitlab.com/gitlab-org/gitlab-ce/issues/18997 See merge request !1972
This commit is contained in:
committed by
Robert Speicher
parent
7917cbbb38
commit
a61b40136b
@@ -1,5 +1,8 @@
|
||||
Please view this file on the master branch, on stable branches it's out of date.
|
||||
|
||||
v 8.9.2
|
||||
- Fix visibility of snippets when searching.
|
||||
|
||||
v 8.9.1
|
||||
- Refactor labels documentation. !3347
|
||||
- Eager load award emoji on notes. !4628
|
||||
|
||||
+10
-1
@@ -135,7 +135,16 @@ class Snippet < ActiveRecord::Base
|
||||
end
|
||||
|
||||
def accessible_to(user)
|
||||
where('visibility_level IN (?) OR author_id = ?', [Snippet::INTERNAL, Snippet::PUBLIC], user)
|
||||
return are_public unless user.present?
|
||||
return all if user.admin?
|
||||
|
||||
where(
|
||||
'visibility_level IN (:visibility_levels)
|
||||
OR author_id = :author_id
|
||||
OR project_id IN (:project_ids)',
|
||||
visibility_levels: [Snippet::PUBLIC, Snippet::INTERNAL],
|
||||
author_id: user.id,
|
||||
project_ids: user.authorized_projects.select(:id))
|
||||
end
|
||||
end
|
||||
end
|
||||
|
||||
@@ -72,7 +72,7 @@ describe Snippet, models: true do
|
||||
end
|
||||
end
|
||||
|
||||
describe '#search_code' do
|
||||
describe '.search_code' do
|
||||
let(:snippet) { create(:snippet, content: 'class Foo; end') }
|
||||
|
||||
it 'returns snippets with matching content' do
|
||||
@@ -88,6 +88,46 @@ describe Snippet, models: true do
|
||||
end
|
||||
end
|
||||
|
||||
describe '.accessible_to' do
|
||||
let(:author) { create(:author) }
|
||||
let(:project) { create(:empty_project) }
|
||||
|
||||
let!(:public_snippet) { create(:snippet, :public) }
|
||||
let!(:internal_snippet) { create(:snippet, :internal) }
|
||||
let!(:private_snippet) { create(:snippet, :private, author: author) }
|
||||
|
||||
let!(:project_public_snippet) { create(:snippet, :public, project: project) }
|
||||
let!(:project_internal_snippet) { create(:snippet, :internal, project: project) }
|
||||
let!(:project_private_snippet) { create(:snippet, :private, project: project) }
|
||||
|
||||
it 'returns only public snippets when user is blank' do
|
||||
expect(described_class.accessible_to(nil)).to match_array [public_snippet, project_public_snippet]
|
||||
end
|
||||
|
||||
it 'returns only public, and internal snippets for regular users' do
|
||||
user = create(:user)
|
||||
|
||||
expect(described_class.accessible_to(user)).to match_array [public_snippet, internal_snippet, project_public_snippet, project_internal_snippet]
|
||||
end
|
||||
|
||||
it 'returns public, internal snippets and project private snippets for project members' do
|
||||
member = create(:user)
|
||||
project.team << [member, :developer]
|
||||
|
||||
expect(described_class.accessible_to(member)).to match_array [public_snippet, internal_snippet, project_public_snippet, project_internal_snippet, project_private_snippet]
|
||||
end
|
||||
|
||||
it 'returns private snippets where the user is the author' do
|
||||
expect(described_class.accessible_to(author)).to match_array [public_snippet, internal_snippet, private_snippet, project_public_snippet, project_internal_snippet]
|
||||
end
|
||||
|
||||
it 'returns all snippets when for admins' do
|
||||
admin = create(:admin)
|
||||
|
||||
expect(described_class.accessible_to(admin)).to match_array [public_snippet, internal_snippet, private_snippet, project_public_snippet, project_internal_snippet, project_private_snippet]
|
||||
end
|
||||
end
|
||||
|
||||
describe '#participants' do
|
||||
let(:project) { create(:project, :public) }
|
||||
let(:snippet) { create(:snippet, content: 'foo', project: project) }
|
||||
|
||||
@@ -0,0 +1,59 @@
|
||||
require 'spec_helper'
|
||||
|
||||
describe Search::SnippetService, services: true do
|
||||
let(:author) { create(:author) }
|
||||
let(:project) { create(:empty_project) }
|
||||
|
||||
let!(:public_snippet) { create(:snippet, :public, content: 'password: XXX') }
|
||||
let!(:internal_snippet) { create(:snippet, :internal, content: 'password: XXX') }
|
||||
let!(:private_snippet) { create(:snippet, :private, content: 'password: XXX', author: author) }
|
||||
|
||||
let!(:project_public_snippet) { create(:snippet, :public, project: project, content: 'password: XXX') }
|
||||
let!(:project_internal_snippet) { create(:snippet, :internal, project: project, content: 'password: XXX') }
|
||||
let!(:project_private_snippet) { create(:snippet, :private, project: project, content: 'password: XXX') }
|
||||
|
||||
describe '#execute' do
|
||||
context 'unauthenticated' do
|
||||
it 'returns public snippets only' do
|
||||
search = described_class.new(nil, search: 'password')
|
||||
results = search.execute
|
||||
|
||||
expect(results.objects('snippet_blobs')).to match_array [public_snippet, project_public_snippet]
|
||||
end
|
||||
end
|
||||
|
||||
context 'authenticated' do
|
||||
it 'returns only public & internal snippets for regular users' do
|
||||
user = create(:user)
|
||||
search = described_class.new(user, search: 'password')
|
||||
results = search.execute
|
||||
|
||||
expect(results.objects('snippet_blobs')).to match_array [public_snippet, internal_snippet, project_public_snippet, project_internal_snippet]
|
||||
end
|
||||
|
||||
it 'returns public, internal snippets and project private snippets for project members' do
|
||||
member = create(:user)
|
||||
project.team << [member, :developer]
|
||||
search = described_class.new(member, search: 'password')
|
||||
results = search.execute
|
||||
|
||||
expect(results.objects('snippet_blobs')).to match_array [public_snippet, internal_snippet, project_public_snippet, project_internal_snippet, project_private_snippet]
|
||||
end
|
||||
|
||||
it 'returns public, internal and private snippets where user is the author' do
|
||||
search = described_class.new(author, search: 'password')
|
||||
results = search.execute
|
||||
|
||||
expect(results.objects('snippet_blobs')).to match_array [public_snippet, internal_snippet, private_snippet, project_public_snippet, project_internal_snippet]
|
||||
end
|
||||
|
||||
it 'returns all snippets when user is admin' do
|
||||
admin = create(:admin)
|
||||
search = described_class.new(admin, search: 'password')
|
||||
results = search.execute
|
||||
|
||||
expect(results.objects('snippet_blobs')).to match_array [public_snippet, internal_snippet, private_snippet, project_public_snippet, project_internal_snippet, project_private_snippet]
|
||||
end
|
||||
end
|
||||
end
|
||||
end
|
||||
Reference in New Issue
Block a user