mirror of
https://github.com/dromara/hertzbeat.git
synced 2026-09-17 09:40:58 +00:00
[fix] restrict monitoring template writes to admin (#4278)
This commit is contained in:
@@ -22,6 +22,12 @@
|
||||
resourceRole:
|
||||
- /api/account/auth/refresh===post===[admin,user,guest]
|
||||
- /api/apps/**===get===[admin,user,guest]
|
||||
# the define yml routes persist the global collection templates
|
||||
# post can only add a new type, put overwrites an existing one and immediately
|
||||
# redispatches its collect job to every monitor already using it - hence admin only
|
||||
- /api/apps/**===post===[admin,user]
|
||||
- /api/apps/**===put===[admin]
|
||||
- /api/apps/**===delete===[admin]
|
||||
- /api/monitor/**===get===[admin,user,guest]
|
||||
- /api/monitor/**===post===[admin,user]
|
||||
- /api/monitor/**===put===[admin,user]
|
||||
|
||||
@@ -22,6 +22,12 @@
|
||||
resourceRole:
|
||||
- /api/account/auth/refresh===post===[admin,user,guest]
|
||||
- /api/apps/**===get===[admin,user,guest]
|
||||
# the define yml routes persist the global collection templates
|
||||
# post can only add a new type, put overwrites an existing one and immediately
|
||||
# redispatches its collect job to every monitor already using it - hence admin only
|
||||
- /api/apps/**===post===[admin,user]
|
||||
- /api/apps/**===put===[admin]
|
||||
- /api/apps/**===delete===[admin]
|
||||
- /api/monitor/**===get===[admin,user,guest]
|
||||
- /api/monitor/**===post===[admin,user]
|
||||
- /api/monitor/**===put===[admin,user]
|
||||
|
||||
@@ -22,6 +22,12 @@
|
||||
resourceRole:
|
||||
- /api/account/auth/refresh===post===[admin,user,guest]
|
||||
- /api/apps/**===get===[admin,user,guest]
|
||||
# the define yml routes persist the global collection templates
|
||||
# post can only add a new type, put overwrites an existing one and immediately
|
||||
# redispatches its collect job to every monitor already using it - hence admin only
|
||||
- /api/apps/**===post===[admin,user]
|
||||
- /api/apps/**===put===[admin]
|
||||
- /api/apps/**===delete===[admin]
|
||||
- /api/monitor/**===get===[admin,user,guest]
|
||||
- /api/monitor/**===post===[admin,user]
|
||||
- /api/monitor/**===put===[admin,user]
|
||||
|
||||
@@ -22,6 +22,12 @@
|
||||
resourceRole:
|
||||
- /api/account/auth/refresh===post===[admin,user,guest]
|
||||
- /api/apps/**===get===[admin,user,guest]
|
||||
# the define yml routes persist the global collection templates
|
||||
# post can only add a new type, put overwrites an existing one and immediately
|
||||
# redispatches its collect job to every monitor already using it - hence admin only
|
||||
- /api/apps/**===post===[admin,user]
|
||||
- /api/apps/**===put===[admin]
|
||||
- /api/apps/**===delete===[admin]
|
||||
- /api/monitor/**===get===[admin,user,guest]
|
||||
- /api/monitor/**===post===[admin,user]
|
||||
- /api/monitor/**===put===[admin,user]
|
||||
|
||||
@@ -22,6 +22,12 @@
|
||||
resourceRole:
|
||||
- /api/account/auth/refresh===post===[admin,user,guest]
|
||||
- /api/apps/**===get===[admin,user,guest]
|
||||
# the define yml routes persist the global collection templates
|
||||
# post can only add a new type, put overwrites an existing one and immediately
|
||||
# redispatches its collect job to every monitor already using it - hence admin only
|
||||
- /api/apps/**===post===[admin,user]
|
||||
- /api/apps/**===put===[admin]
|
||||
- /api/apps/**===delete===[admin]
|
||||
- /api/monitor/**===get===[admin,user,guest]
|
||||
- /api/monitor/**===post===[admin,user]
|
||||
- /api/monitor/**===put===[admin,user]
|
||||
|
||||
Reference in New Issue
Block a user