Skip to content

Commit 41a1fae

Browse files
committed
Remove check from route since part of middleware now.
1 parent 904e276 commit 41a1fae

1 file changed

Lines changed: 0 additions & 26 deletions

File tree

auth/service/api/v1/profile.go

Lines changed: 0 additions & 26 deletions
Original file line numberDiff line numberDiff line change
@@ -28,21 +28,8 @@ func (r *Router) ProfileRoutes() []*rest.Route {
2828
func (r *Router) GetProfile(res rest.ResponseWriter, req *rest.Request) {
2929
responder := request.MustNewResponder(res, req)
3030
ctx := req.Context()
31-
details := request.GetAuthDetails(ctx)
3231
userID := req.PathParam("userId")
3332

34-
if details.IsUser() {
35-
hasPerms, err := r.PermissionsClient().HasMembershipRelationship(ctx, details.UserID(), userID)
36-
if err != nil {
37-
responder.InternalServerError(err)
38-
return
39-
}
40-
if !hasPerms {
41-
responder.Empty(http.StatusForbidden)
42-
return
43-
}
44-
}
45-
4633
user, err := r.UserAccessor().FindUserById(ctx, userID)
4734
if err != nil {
4835
responder.Error(http.StatusBadRequest, err)
@@ -59,21 +46,8 @@ func (r *Router) GetProfile(res rest.ResponseWriter, req *rest.Request) {
5946
func (r *Router) GetLegacyProfile(res rest.ResponseWriter, req *rest.Request) {
6047
responder := request.MustNewResponder(res, req)
6148
ctx := req.Context()
62-
details := request.GetAuthDetails(ctx)
6349
userID := req.PathParam("userId")
6450

65-
if details.IsUser() {
66-
hasPerms, err := r.PermissionsClient().HasMembershipRelationship(ctx, details.UserID(), userID)
67-
if err != nil {
68-
responder.InternalServerError(err)
69-
return
70-
}
71-
if !hasPerms {
72-
responder.Empty(http.StatusForbidden)
73-
return
74-
}
75-
}
76-
7751
user, err := r.UserAccessor().FindUserById(ctx, userID)
7852
if err != nil {
7953
responder.Error(http.StatusBadRequest, err)

0 commit comments

Comments
 (0)