pub async fn verify_meeting_org_access(
user: &AuthenticatedUser,
meeting_id: Uuid,
meeting_use_cases: &MeetingUseCases,
building_use_cases: &BuildingUseCases,
acp_use_cases: &AcpUseCases,
) -> Result<(), AppError>Expand description
Vérifie le mandat de l’appelant sur l’ACP dont relève une assemblée.
Remonte AG → immeuble → ACP → organisation. Cette chaîne était recopiée à
la main dans chaque gestionnaire qui en avait besoin, et c’est ainsi
qu’elle a fini par manquer : GET /meetings/{id}/resolutions et
GET /resolutions/{id}/votes rendaient 200 sur les données d’une autre
copropriété, bulletins nominatifs compris (RN-2, issue #772).
Une AG introuvable est refusée, jamais ignorée : c’est précisément le cas où l’on ne sait pas à qui elle appartient.