Răsfoiți Sursa

permitted for admin user only

Shun Miyazawa 4 ani în urmă
părinte
comite
a626df65ec
1 a modificat fișierele cu 1 adăugiri și 1 ștergeri
  1. 1 1
      packages/app/src/server/routes/apiv3/users.js

+ 1 - 1
packages/app/src/server/routes/apiv3/users.js

@@ -967,7 +967,7 @@ module.exports = (crowi) => {
         Object.assign(data, { inactiveUsernames });
       }
 
-      if (stringToBoolean(req.query.isIncludeActivitySnapshotUsernames)) {
+      if (stringToBoolean(req.query.isIncludeActivitySnapshotUsernames) && req.user.admin) {
         const userActivies = await Activity.find({
           'snapshot.username': { $regex: q, $options: 'i' },
         });