fix(page-data): isolate owner API from public pages
This commit is contained in:
@@ -142,7 +142,7 @@ test('ops overview returns datasets stats logs and active sessions', async () =>
|
||||
headers: { 'x-page-data-token': (await request(app, 'POST', `/api/public/pages/${PAGE_ID}/data-auth`, { body: { password: OLD_PASSWORD } })).body.data.token },
|
||||
});
|
||||
|
||||
const overview = await request(app, 'GET', `/api/page-data/policies/${PAGE_ID}/ops`, {
|
||||
const overview = await request(app, 'GET', `/api/admin/page-data/policies/${PAGE_ID}/ops`, {
|
||||
headers: { 'x-test-user': '1' },
|
||||
});
|
||||
assert.equal(overview.status, 200);
|
||||
@@ -171,7 +171,7 @@ test('owner can revoke all tokens and reset password', async () => {
|
||||
let updatedPasswordHash = null;
|
||||
const app = buildApp(workspaceRoot, createPool({ onUpdate: ([hash]) => { updatedPasswordHash = hash; } }), sessionStore);
|
||||
|
||||
const revoked = await request(app, 'POST', `/api/page-data/policies/${PAGE_ID}/tokens/revoke`, {
|
||||
const revoked = await request(app, 'POST', `/api/admin/page-data/policies/${PAGE_ID}/tokens/revoke`, {
|
||||
headers: { 'x-test-user': '1' },
|
||||
body: { revokeAll: true },
|
||||
});
|
||||
@@ -180,7 +180,7 @@ test('owner can revoke all tokens and reset password', async () => {
|
||||
assert.equal(sessionStore.verify(auth1.token), null);
|
||||
assert.equal(sessionStore.verify(auth2.token), null);
|
||||
|
||||
const reset = await request(app, 'POST', `/api/page-data/policies/${PAGE_ID}/password/reset`, {
|
||||
const reset = await request(app, 'POST', `/api/admin/page-data/policies/${PAGE_ID}/password/reset`, {
|
||||
headers: { 'x-test-user': '1' },
|
||||
body: { password: NEW_PASSWORD },
|
||||
});
|
||||
@@ -210,7 +210,7 @@ test('owner can close dataset and public insert is denied afterwards', async ()
|
||||
body: { password: OLD_PASSWORD },
|
||||
});
|
||||
|
||||
const closed = await request(app, 'POST', `/api/page-data/policies/${PAGE_ID}/datasets/signups/close`, {
|
||||
const closed = await request(app, 'POST', `/api/admin/page-data/policies/${PAGE_ID}/datasets/signups/close`, {
|
||||
headers: { 'x-test-user': '1' },
|
||||
});
|
||||
assert.equal(closed.status, 200);
|
||||
|
||||
Reference in New Issue
Block a user