Enforce sub-account permissions on events and tickets routes
- SubAccountPermissionSubscriber: checks events/tickets permissions for sub-accounts - Blocks access with redirect + flash error if permission missing - Hide events/subaccounts/payouts tabs for sub-accounts without permission - 5 tests: non-sub-account, blocked events, allowed events, blocked tickets Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -28,7 +28,7 @@
|
||||
- [x] Admin : liste de toutes les commandes avec filtres (recherche, statut, KPIs)
|
||||
- [x] Admin : pouvoir suspendre/réactiver un organisateur (badge, bouton toggle, redirect si suspendu, audit log)
|
||||
- [x] Admin : pouvoir modifier l'offre/commission d'un orga existant
|
||||
- [ ] Vérifier que les permissions des sous-comptes sont respectées (scanner, events, tickets)
|
||||
- [x] Vérifier que les permissions des sous-comptes sont respectées (scanner, events, tickets)
|
||||
- [x] Admin : logs des actions importantes (audit trail: commande, paiement, annulation, remboursement)
|
||||
|
||||
### UX & Pages
|
||||
|
||||
Reference in New Issue
Block a user