feat(management): any-of role gates; restrict ListSecuredWrites to Operator/Verifier/Admin (arch-review UA1)
Claude-Session: https://claude.ai/code/session_01MtdgwpEeCUn6cUA5f1LMPj
This commit is contained in:
@@ -1,5 +1,8 @@
|
||||
@page "/operations/secured-writes"
|
||||
@attribute [Authorize]
|
||||
@* arch-review UA1: the Secured Writes history exposes process-sensitive tag
|
||||
values, so the page is gated to the Secured Write roles + Administrator
|
||||
(any-of), aligning with the ManagementActor ListSecuredWrites gate. *@
|
||||
@attribute [Authorize(Policy = AuthorizationPolicies.RequireSecuredWriteAccess)]
|
||||
@using ZB.MOM.WW.ScadaBridge.CentralUI.Services
|
||||
@using ZB.MOM.WW.ScadaBridge.Commons.Entities.Sites
|
||||
@using ZB.MOM.WW.ScadaBridge.Commons.Interfaces.Repositories
|
||||
|
||||
Reference in New Issue
Block a user