Pārlūkot izejas kodu

api: fix panic if anonymous user request admin API

Add sign in check before check user account level
Unknwon 8 gadi atpakaļ
vecāks
revīzija
e63b2881b1
1 mainītis faili ar 1 papildinājumiem un 1 dzēšanām
  1. 1 1
      routers/api/v1/api.go

+ 1 - 1
routers/api/v1/api.go

@@ -103,7 +103,7 @@ func ReqBasicAuth() macaron.Handler {
 
 func ReqAdmin() macaron.Handler {
 	return func(ctx *context.Context) {
-		if !ctx.User.IsAdmin {
+		if !ctx.IsSigned || !ctx.User.IsAdmin {
 			ctx.Error(403)
 			return
 		}