Skip to main content

verify_meeting_org_access

Function verify_meeting_org_access 

Source
pub async fn verify_meeting_org_access(
    user: &AuthenticatedUser,
    meeting_id: Uuid,
    meeting_use_cases: &MeetingUseCases,
    building_use_cases: &BuildingUseCases,
    acp_use_cases: &AcpUseCases,
) -> Result<(), AppError>
Expand description

Vérifie le mandat de l’appelant sur l’ACP dont relève une assemblée.

Remonte AG → immeuble → ACP → organisation. Cette chaîne était recopiée à la main dans chaque gestionnaire qui en avait besoin, et c’est ainsi qu’elle a fini par manquer : GET /meetings/{id}/resolutions et GET /resolutions/{id}/votes rendaient 200 sur les données d’une autre copropriété, bulletins nominatifs compris (RN-2, issue #772).

Une AG introuvable est refusée, jamais ignorée : c’est précisément le cas où l’on ne sait pas à qui elle appartient.