mirror of
https://github.com/Portabase/portabase.git
synced 2026-07-14 11:16:13 +02:00
fix: apply soft-delete filters consistently across api/v1 routes
Four missed cases where deleted/archived resources could leak through: - acl.ts: exclude deleted databases from getAccessibleDatabaseIds - databases/route.ts: exclude deleted databases in list endpoint - agents/route.ts: re-apply isArchived guard on final fetch (ACL ids stale) - databases/[id]/status/route.ts: exclude deleted restorations
This commit is contained in:
@@ -35,7 +35,10 @@ export const GET = withApiKey(
|
||||
orderBy: [desc(drizzleDb.schemas.backup.createdAt)],
|
||||
}),
|
||||
db.query.restoration.findFirst({
|
||||
where: eq(drizzleDb.schemas.restoration.databaseId, id),
|
||||
where: and(
|
||||
eq(drizzleDb.schemas.restoration.databaseId, id),
|
||||
isNull(drizzleDb.schemas.restoration.deletedAt)
|
||||
),
|
||||
orderBy: [desc(drizzleDb.schemas.restoration.createdAt)],
|
||||
}),
|
||||
]);
|
||||
|
||||
Reference in New Issue
Block a user