> Code Isuue:
0018011: Security hole:REST endpoints for users,groups,departments & roles do not check if logged-in user has PM_USERS permission in role
> Solution:
Se agrega validacion en el siguiente Endpoint cuando se utiliza el servicio REST, el mismo mostrara un mensaje indicando
que el usuario no esta autorizado para realizar la accion.
- Se han implementado los siguientes Endpoints:
GET /api/1.0/{workspace}/role/{rol_uid}/users?filter={filter}&start={start}&limit={limit}
GET /api/1.0/{workspace}/role/{rol_uid}/available-users?filter={filter}&start={start}&limit={limit}
POST /api/1.0/{workspace}/role/{rol_uid}/user
DELETE /api/1.0/{workspace}/role/{rol_uid}/user/{usr_uid}
- Se han implementado los siguientes Endpoints:
GET /api/1.0/{workspace}/roles?filter={filter}&start={start}&limit={limit}
GET /api/1.0/{workspace}/role/{rol_uid}
POST /api/1.0/{workspace}/role
PUT /api/1.0/{workspace}/role/{rol_uid}
DELETE /api/1.0/{workspace}/role/{rol_uid}