1de1002938
Portado desde forum/db.py + forum/permissions.py de Django: - lib/forum-perm.ts: forumIsModerator (gmlevel >= FORUM_MOD_GMLEVEL) y canEditPost (autor o moderador). - Edición y borrado lógico de posts (autor o mod), respetando tema bloqueado, con validación de longitud mínima (plainLength). - Moderación de temas (solo mod): bloquear/desbloquear, fijar/no fijar, borrar. - Búsqueda de temas por título/contenido (searchTopics/countSearchTopics) con página /forum/search y buscador en el índice. - API: PATCH/DELETE /api/forum/post, POST /api/forum/moderate (401/403 correctos). - UI: PostActions, TopicModBar, ForumSearchBox; marca "editado" y "[Fijado]". - i18n: 22 claves nuevas en es/en. Verificado: build OK, /forum y /forum/search 200, APIs 401 sin sesión. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
38 lines
1.3 KiB
TypeScript
38 lines
1.3 KiB
TypeScript
import type { RowDataPacket } from 'mysql2'
|
|
import { db, DB } from './db'
|
|
import type { SessionData } from './session'
|
|
|
|
/** Nivel GM mínimo para moderar el foro (equivale a FORUM_MOD_GMLEVEL en Django). */
|
|
const MOD_GMLEVEL = Number(process.env.FORUM_MOD_GMLEVEL || 2)
|
|
|
|
/** Nivel GM máximo de una cuenta (acore_auth.account_access). 0 si no tiene. */
|
|
export async function getGmlevel(accountId: number | undefined): Promise<number> {
|
|
if (!accountId) return 0
|
|
try {
|
|
const [rows] = await db(DB.auth).query<RowDataPacket[]>(
|
|
'SELECT MAX(gmlevel) AS lvl FROM account_access WHERE id = ?',
|
|
[accountId],
|
|
)
|
|
return rows[0] && rows[0].lvl != null ? Number(rows[0].lvl) : 0
|
|
} catch {
|
|
return 0
|
|
}
|
|
}
|
|
|
|
/** ¿El usuario puede moderar el foro? */
|
|
export async function forumIsModerator(session: SessionData): Promise<boolean> {
|
|
if (!session.accountId) return false
|
|
return (await getGmlevel(session.accountId)) >= MOD_GMLEVEL
|
|
}
|
|
|
|
/** Puede editar/borrar un post: su autor o un moderador. */
|
|
export function canEditPost(
|
|
session: SessionData,
|
|
isMod: boolean,
|
|
posterId: number | null | undefined,
|
|
): boolean {
|
|
if (!session.accountId) return false
|
|
if (posterId != null && Number(posterId) === Number(session.accountId)) return true
|
|
return isMod
|
|
}
|