Files
calendar/packages/features/ee/organizations/lib/OrganizationPermissionService.ts
T
3c1297aa72 fix: calcom trpc sessio circle dep (#19893)
* fix trpc session circle dep

* fixes trpc session cirlce dep

* fix relative imports

* fix more imports to use types and not trpc

* fix exports

* Fixed types

---------

Co-authored-by: Keith Williams <keithwillcode@gmail.com>
2025-03-19 05:50:22 -03:00

139 lines
4.5 KiB
TypeScript

import { ORGANIZATION_SELF_SERVE_MIN_SEATS, ORGANIZATION_SELF_SERVE_PRICE } from "@calcom/lib/constants";
import logger from "@calcom/lib/logger";
import { safeStringify } from "@calcom/lib/safeStringify";
import { OrganizationRepository } from "@calcom/lib/server/repository/organization";
import { prisma } from "@calcom/prisma";
import type { TrpcSessionUser } from "@calcom/trpc/server/types";
import { TRPCError } from "@trpc/server";
const log = logger.getSubLogger({ prefix: ["ee", "organizations", "OrganizationPermissionService"] });
type SeatsPrice = {
seats?: number | null;
pricePerSeat?: number | null;
};
export interface validatePermissionsIOrganizationPermissionService {
hasPermissionToCreateForEmail(targetEmail: string): Promise<boolean>;
hasPendingOrganizations(email: string, slug?: string): Promise<boolean>;
hasPermissionToModifyDefaultPayment(): boolean;
hasPermissionToMigrateTeams(teamIds: number[]): Promise<boolean>;
hasModifiedDefaultPayment(
input: {
billingPeriod?: string;
} & SeatsPrice
): boolean;
}
export class OrganizationPermissionService {
constructor(private readonly user: NonNullable<TrpcSessionUser>) {}
async hasPermissionToCreateForEmail(targetEmail: string): Promise<boolean> {
return this.user.email === targetEmail || this.user.role === "ADMIN";
}
/**
* If an onboarding is complete then it also means that org is created already.
*/
async hasConflictingOrganization({ slug }: { slug: string }): Promise<boolean> {
return !!(await OrganizationRepository.findBySlug({ slug }));
}
async hasCompletedOnboarding(email: string): Promise<boolean> {
const orgOnboarding = await prisma.organizationOnboarding.findUnique({
where: {
orgOwnerEmail: email,
},
});
return !!(orgOnboarding && orgOnboarding.isComplete);
}
hasPermissionToModifyDefaultPayment(): boolean {
return this.user.role === "ADMIN";
}
hasModifiedDefaultPayment(data: SeatsPrice & { billingPeriod?: string }): boolean {
const isBillingPeriodModified =
data.billingPeriod !== undefined && data.billingPeriod !== null && data.billingPeriod !== "MONTHLY";
const isSeatsModified =
data.seats !== undefined && data.seats !== null && data.seats !== ORGANIZATION_SELF_SERVE_MIN_SEATS;
const isPricePerSeatModified =
data.pricePerSeat !== undefined &&
data.pricePerSeat !== null &&
data.pricePerSeat !== ORGANIZATION_SELF_SERVE_PRICE;
log.debug(
"hasModifiedDefaultPayment",
safeStringify({ isBillingPeriodModified, isSeatsModified, isPricePerSeatModified })
);
return isBillingPeriodModified || isSeatsModified || isPricePerSeatModified;
}
async hasPermissionToMigrateTeams(teamIds: number[]): Promise<boolean> {
if (teamIds.length === 0) return true;
const teamMemberships = await prisma.membership.findMany({
where: {
userId: this.user.id,
teamId: {
in: teamIds,
},
role: {
in: ["OWNER", "ADMIN"],
},
},
});
return teamMemberships.length === teamIds.length;
}
/**
* Doesn't validate custom price permission as that is validated before onboarding is created and this method also runs when checkout is to be started
*/
async validatePermissions(
input: {
orgOwnerEmail: string;
teams?: { id: number; isBeingMigrated: boolean }[];
billingPeriod?: string;
slug: string;
} & SeatsPrice
): Promise<boolean> {
if (!(await this.hasPermissionToCreateForEmail(input.orgOwnerEmail))) {
throw new TRPCError({
code: "UNAUTHORIZED",
message: "you_do_not_have_permission_to_create_an_organization_for_this_email",
});
}
if (await this.hasConflictingOrganization({ slug: input.slug })) {
throw new TRPCError({
code: "BAD_REQUEST",
message: "organization_already_exists_with_this_slug",
});
}
if (await this.hasCompletedOnboarding(input.orgOwnerEmail)) {
// TODO: Consider redirecting to success page
throw new TRPCError({
code: "BAD_REQUEST",
message: "organization_onboarding_already_completed",
});
}
const teamsToMigrate = input.teams
?.filter((team) => team.id > 0 && team.isBeingMigrated)
.map((team) => team.id);
if (teamsToMigrate && !(await this.hasPermissionToMigrateTeams(teamsToMigrate))) {
throw new TRPCError({
code: "UNAUTHORIZED",
message: "you_do_not_have_permission_to_migrate_one_or_more_of_the_teams",
});
}
return true;
}
}