]> git.openstreetmap.org Git - rails.git/blobdiff - app/abilities/api_ability.rb
Add minitest-focus gem
[rails.git] / app / abilities / api_ability.rb
index 7aef15f114e017b7748cd2fa0185f918c209f4c4..0eae46f824294aab6a703987cc80a3d2091c9768 100644 (file)
@@ -5,14 +5,13 @@ class ApiAbility
 
   def initialize(user)
     can :show, :capability
 
   def initialize(user)
     can :show, :capability
-    can :index, :change
     can :index, :map
     can :show, :permission
     can :show, :version
 
     if Settings.status != "database_offline"
       can [:show, :download, :query], Changeset
     can :index, :map
     can :show, :permission
     can :show, :version
 
     if Settings.status != "database_offline"
       can [:show, :download, :query], Changeset
-      can [:index, :create, :comment, :feed, :show, :search], Note
+      can [:index, :create, :feed, :show, :search], Note
       can :index, Tracepoint
       can [:index, :show], User
       can [:index, :show], Node
       can :index, Tracepoint
       can [:index, :show], User
       can [:index, :show], Node
@@ -21,20 +20,13 @@ class ApiAbility
       can [:history, :version], OldNode
       can [:history, :version], OldWay
       can [:history, :version], OldRelation
       can [:history, :version], OldNode
       can [:history, :version], OldWay
       can [:history, :version], OldRelation
-    end
-
-    if user
-      can :welcome, :site
-      can [:revoke, :authorize], :oauth
+      can [:show], UserBlock
 
 
-      if Settings.status != "database_offline"
-        can [:index, :new, :create, :show, :edit, :update, :destroy], ClientApplication
-        can [:new, :create, :reply, :show, :inbox, :outbox, :mark, :destroy], Message
-        can [:close, :reopen], Note
-        can [:new, :create], Report
+      if user&.active?
+        can [:comment, :close, :reopen], Note
         can [:create, :show, :update, :destroy, :data], Trace
         can [:details, :gpx_files], User
         can [:create, :show, :update, :destroy, :data], Trace
         can [:details, :gpx_files], User
-        can [:read, :read_one, :update, :update_one, :delete_one], UserPreference
+        can [:index, :show, :update, :update_all, :destroy], UserPreference
 
         if user.terms_agreed?
           can [:create, :update, :upload, :close, :subscribe, :unsubscribe], Changeset
 
         if user.terms_agreed?
           can [:create, :update, :upload, :close, :subscribe, :unsubscribe], Changeset