Admin: policy-based authorization + member management endpoints (Phase 8.1, 8.2, 2.6)
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia leggendo la convenzione esistente IEndpointModule.MapEndpoints e l’harness in tests/CommunityPro.Tests/Members/MembersTestHarness.cs. Traccia i contratti pubblici e i percorsi degli eventi per Identity/Members, i refresh token, i profili e la ricerca prima di implementare il gruppo di amministrazione e gli endpoint. Il lavoro è completo quando ogni criterio di accettazione viene superato con la copertura xUnit, inclusi la policy, il comportamento degli endpoint, il filtraggio della disattivazione e la rimozione dell’indice.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Scope
Foundation for everything /admin/*: an admin authorization policy, plus the member-management endpoints. Also closes deferred item 2.6 (hide deactivated members) since deactivation is introduced here.
The admin role already exists in Identity (Phase 1). This ticket adds:
- An
AdminPolicy(roleadmin, checked server-side on every request — DB-backed likeActiveMemberPolicy, not stale claims) and a reusable route-group pattern so other modules can mount/admin/*endpoints with the policy applied at group level. - Member management endpoints (Identity/Members owned,
/admin/*paths):
| Method | Path | Notes |
|---|---|---|
| GET | /admin/members |
paginated; filter by status; search by login/display name |
| POST | /admin/members/{id}/activate |
manual activation — fallback for the orphan-PR edge case; runs the same pipeline as the webhook (publishes MemberActivated) |
| POST | /admin/members/{id}/feature |
toggle MemberProfile.IsFeatured (drives spotlight) |
| POST | /admin/members/{id}/deactivate |
sets Deactivated, revokes refresh-token families, publishes MemberDeactivated |
- Deferred item 2.6: Members module subscribes to
MemberDeactivated→ profile is removed from the Meilisearch index and excluded from/members,/members/{id}, and/members/spotlightat query level (not UI level).
Error codes
admin.forbidden, members.not_found, members.already_active, members.already_deactivated
Acceptance criteria
- Admin policy rejects non-admin active members (403) and is applied at the route-group level
- Manual activation is idempotent and fires the same events as webhook activation
- Deactivation revokes all refresh tokens for the user
- Deactivated members disappear from list/detail/spotlight endpoints and from the search index (test each)
- xUnit coverage for policy, each endpoint, and the
MemberDeactivatedhandler
Conventions (project-wide, non-negotiable)
- .NET 9, records for immutable shapes, file-scoped namespaces, primary constructors where they read well. Minimal-API endpoints grouped per module via
IEndpointModule.MapEndpoints. Result<T>(SharedKernel) instead of exception-driven control flow. Endpoint results map failures to ProblemDetails with the stable error codes listed above — the frontend keys off them.- Module owns its EF Core
DbContextmapped to its own Postgres schema. Modules never reference each other's internals — cross-module needs go through a public contract interface or an in-process domain event (IEventPublisher). - All external calls (GitHub, Stripe, Brevo, Cloudinary, Meilisearch) behind interfaces owned by the consuming module.
- Every list endpoint paginated (offset is fine). xUnit tests in
tests/CommunityPro.Tests/<Module>/following the existing harness patterns (seeMembers/MembersTestHarness.cs).
- Lingua principale
- C#
- Stelle
- 0
- Fork
- 0
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Include un Dockerfile o un file Docker Compose
- Nessun modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di CommunityPro/community-pro-api
-
cross-cutting decision
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
-
cross-cutting
Difficoltà 4/5 3-5 giorni Idoneità per principianti 58/100
-
admin
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
-
admin
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
-
sponsorship
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
Tutte le issue di CommunityPro/community-pro-api
Issue simili
-
Bug pulumi/pulumi
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
activescott/lessmsi#306 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
HTML sitemap lists unpublished pagesForse già presa @KrzysztofPajak l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
grandnode/grandnode2#883 ·
I maintainer di solito rispondono entro 1 giorno
-
[Bug]: `winapp ui <command> --on sandbox --help` starts sandbox setup instead of showing helpApertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
I maintainer di solito rispondono entro 1 giorno