Răsfoiți Sursa

Modified access to GET /api/boards/:boardId/lists/:listId

mayjs 8 ani în urmă
părinte
comite
cb99fc582e
1 a modificat fișierele cu 1 adăugiri și 1 ștergeri
  1. 1 1
      models/lists.js

+ 1 - 1
models/lists.js

@@ -147,9 +147,9 @@ if (Meteor.isServer) {
   });
 
   JsonRoutes.add('GET', '/api/boards/:boardId/lists/:listId', function (req, res, next) {
-    Authentication.checkUserId( req.userId);
     const paramBoardId = req.params.boardId;
     const paramListId = req.params.listId;
+    Authentication.checkBoardAccess( req.userId, paramBoardId);
     JsonRoutes.sendResult(res, {
       code: 200,
       data: Lists.findOne({ _id: paramListId, boardId: paramBoardId, archived: false }),