Files
tk-factory-services/user-management/api/routes/workerRoutes.js
Hyungi Ahn a6724b2a20 feat(tkuser): requireAdmin → requireAdminOrPermission 전환 — 권한 기반 접근 제어
- 9개 라우트 파일의 쓰기 작업을 requireAdminOrPermission으로 전환
- 권한 관리에서 tkuser.* 권한 부여 시 일반 사용자도 해당 탭 접근 가능
- GET(참조 데이터)은 requireAuth 유지, permissionRoutes는 admin 전용 유지
- 기존 partnerRoutes.js 패턴과 동일한 방식 적용

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
2026-03-25 14:29:28 +09:00

19 lines
622 B
JavaScript

/**
* Worker Routes
*/
const express = require('express');
const router = express.Router();
const workerController = require('../controllers/workerController');
const { requireAuth, requireAdminOrPermission } = require('../middleware/auth');
const workerPerm = requireAdminOrPermission('tkuser.workers');
router.get('/', requireAuth, workerController.getAll);
router.get('/:id', requireAuth, workerController.getById);
router.post('/', workerPerm, workerController.create);
router.put('/:id', workerPerm, workerController.update);
router.delete('/:id', workerPerm, workerController.remove);
module.exports = router;