usuarios en cliente
This commit is contained in:
@@ -286,8 +286,9 @@ async def delete_user(
|
||||
- No se puede eliminar a sí mismo
|
||||
- No se puede eliminar el último ADMIN del tenant
|
||||
"""
|
||||
# Verificar permisos - solo ADMIN puede eliminar
|
||||
if current_user.role != UserRole.ADMIN:
|
||||
# Verificar permisos - ADMIN global o CLIENT_ADMIN pueden eliminar
|
||||
allowed = [UserRole.ADMIN, UserRole.CLIENT_ADMIN]
|
||||
if current_user.role not in allowed:
|
||||
raise HTTPException(
|
||||
status_code=status.HTTP_403_FORBIDDEN,
|
||||
detail="Only admins can delete users"
|
||||
@@ -334,8 +335,8 @@ async def delete_user(
|
||||
detail="Cannot delete the last active admin of the tenant"
|
||||
)
|
||||
|
||||
# Soft delete
|
||||
db_user.is_active = False
|
||||
# Hard delete
|
||||
await db.delete(db_user)
|
||||
await db.commit()
|
||||
|
||||
# Registrar eliminación en auditoría
|
||||
|
||||
Reference in New Issue
Block a user