Jump to content

Empleados sin permisos pueden editar pedidos


Recommended Posts

Buenos días

Recientemente hemos descubierto un problema relacionado con la edición de pedidos por parte de los empleados.

Disponemos de un rol el cual solo tiene permisos de visualización de un pedido:

 image.png.ba4e6ab81dac8c51a5b954107381fcf3.png

 

Pero vemos que a la hora de visualizar un pedido, este puede alterar el pedido, cambiando estado, productos, descuentos, direcciones...etc

image.thumb.png.08014f68c4d8f7ce036f07929e53fb1f.png

 

Según parece la lógica por ejemplo que sigue la edición de producto es que si el pedido no está entregado se puede tanto editar cantidades como borrarlas.

src/PrestaShopBundle/Resources/views/Admin/Sell/Order/Order/Blocks/View/product.html.twig

image.thumb.png.e16e7e802563027e47cec1c0c932f415.png

 

Creo que aquí se deberia de tener en cuenta los permisos del empleado para poder modificar todos estos aspectos no?

Lo veis igual que yo o se me escapa algo?

Version de PS: 1.7.7.5

 

PD: He creado una issue en github explicando la situacion https://github.com/PrestaShop/PrestaShop/issues/38192

 

Edited by Calltek (see edit history)
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...