Преглед изворни кода

台账修订,仅参与人可查看修订内容

MaiXinRong пре 19 часа
родитељ
комит
7bd0203f6b
1 измењених фајлова са 1 додато и 0 уклоњено
  1. 1 0
      app/middleware/revise_check.js

+ 1 - 0
app/middleware/revise_check.js

@@ -35,6 +35,7 @@ module.exports = options => {
                 const auditorsId = this.helper._.map(auditors, 'audit_id');
                 revise.reviseUsers.push(...auditorsId);
             }
+            if (revise.reviseUsers.indexOf(this.session.sessionUser.accountId) < 0) throw '您无权查看该数据';
             revise.readOnly = revise.uid !== this.session.sessionUser.accountId ||
                 revise.status === auditConst.status.checking || revise.status === auditConst.status.checked;
             revise.priceCount = yield this.service.revisePrice.count({ rid: revise.id });