Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 5a8a7d9f66 | |||
| 126e9332ad |
+1
-1
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "harmony-back",
|
||||
"version": "0.13.14",
|
||||
"version": "0.13.16",
|
||||
"private": true,
|
||||
"description": "A Strapi application",
|
||||
"scripts": {
|
||||
|
||||
@@ -13,7 +13,8 @@
|
||||
"public",
|
||||
"contacts",
|
||||
"private"
|
||||
]
|
||||
],
|
||||
"default": "public"
|
||||
},
|
||||
"allowMessage": {
|
||||
"type": "boolean",
|
||||
|
||||
@@ -84,6 +84,12 @@ const ROLE_PERMISSIONS: Record<string, string[]> = {
|
||||
"api::post.post.addComment",
|
||||
"api::post.post.link",
|
||||
"api::post-ownership.post-ownership.find",
|
||||
// Lecture seule : sans `find`, le sanitizer de l'API REST retire les
|
||||
// commentaires des réponses où ils sont peuplés (page de détail d'une
|
||||
// publication). L'écriture reste passée par `post.addComment`, qui
|
||||
// contrôle l'auteur — pas de create/update/delete ici.
|
||||
"api::comment.comment.find",
|
||||
"api::comment.comment.findOne",
|
||||
"api::report.report.create",
|
||||
|
||||
// --- Contacts / amis
|
||||
|
||||
Reference in New Issue
Block a user