Skip to content

fix(server-nestjs): resolve multi-path auditor groups in GitLab mapping - #2795

Merged
shikanime merged 1 commit into
mainfrom
fix/gitlab-auditor-paths
Sep 30, 2026
Merged

shikanime merged 1 commit into
mainfrom
fix/gitlab-auditor-paths

Conversation

@shikanime

Copy link
Copy Markdown
Member

Issues liées

Refs #2792


Quel est le comportement actuel ?

getAdminRoleIds comparait la valeur brute de auditorGroupPath à l'oidcGroup de chaque rôle admin par une égalité simple. La valeur par défaut '/console/readonly,/console/security' ne résolvait donc aucun rôle : les membres des groupes plateforme « sécurité » et « lecture seule » n'étaient pas marqués « auditor » dans GitLab (le bug affectait déjà /console/readonly).

Quel est le nouveau comportement ?

adminGroupPath et auditorGroupPath sont découpés en liste — comme les autres modules le font pour leurs groupes plateforme — et chaque chemin résolu fournit les ids de rôles correspondants. Les marqueurs admin/auditor sont posés dès que l'utilisateur porte l'un de ces rôles ; /console/security est désormais projeté comme /console/admin et /console/readonly.

Cette PR introduit-elle un breaking change ?

Non.

Autres informations

Tests : 106 tests du module gitlab passent, nest build et lint OK.
Note : gitlab.service.ts et gitlab.service.spec.ts sont partagés avec #2749 et #2654 — à coordonner au merge.
Issue : #2792

The GitLab module compared the raw auditor group config against each admin
role's oidcGroup in a single equality, so the default
'/console/readonly,/console/security' resolved no role id: members of the
platform security and read-only groups were not flagged as GitLab auditors.
Split the admin and auditor configs like the other modules parse their
platform group lists, so the configured groups — including /console/security —
map to the admin and auditor flags.

Refs #2792

Co-authored-by: Automata <automata@shikanime.studio>
Signed-off-by: William Phetsinorath <william.phetsinorath-open@interieur.gouv.fr>
Change-Id: Ia51fbbc90fb006d14891fe0955d83d306a6a6964
@shikanime shikanime added the bug Something isn't working label Sep 29, 2026
@shikanime shikanime self-assigned this Sep 29, 2026
@shikanime shikanime added this to the 9.27.0 milestone Sep 29, 2026
@github-actions github-actions Bot added the built label Sep 29, 2026
@shikanime
shikanime marked this pull request as ready for review September 29, 2026 14:19
@shikanime
shikanime requested a review from a team as a code owner September 29, 2026 14:19
@cloud-pi-native-sonarqube

Copy link
Copy Markdown

@shikanime
shikanime added this pull request to the merge queue Sep 30, 2026
@github-merge-queue
github-merge-queue Bot removed this pull request from the merge queue due to failed status checks Sep 30, 2026
@shikanime
shikanime added this pull request to the merge queue Sep 30, 2026
Merged via the queue into main with commit bf68401 Sep 30, 2026
63 checks passed
@shikanime
shikanime deleted the fix/gitlab-auditor-paths branch September 30, 2026 13:33
@shikanime shikanime moved this to Hypotheses in Cloud Pi Native Oct 5, 2026
@shikanime shikanime linked an issue Oct 8, 2026 that may be closed by this pull request
5 tasks
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

bug Something isn't working built

Projects

None yet

Development

Successfully merging this pull request may close these issues.

💡 [REQUEST] - Ajout du rôle Sécurité au système de rôles admin

3 participants