summary refs log tree commit diff
path: root/src/api
diff options
context:
space:
mode:
authorCyberL1 <cyber.hf18@gmail.com>2025-10-17 06:58:23 +0200
committerRory& <root@rory.gay>2025-10-17 14:32:22 +0200
commit8a4bfd114324a8fcf0659d49c0cdec245648967d (patch)
tree647e37f36777efb19589aa9f6d5e24b91bd9d80a /src/api
parentfeat: add endpoints for managing application commands (diff)
downloadserver-ts-8a4bfd114324a8fcf0659d49c0cdec245648967d.tar.xz
fix: check if an application is in a guild
Diffstat (limited to 'src/api')
-rw-r--r--src/api/routes/applications/#application_id/guilds/#guild_id/commands/#command_id/index.ts23
-rw-r--r--src/api/routes/applications/#application_id/guilds/#guild_id/commands/index.ts23
2 files changed, 38 insertions, 8 deletions
diff --git a/src/api/routes/applications/#application_id/guilds/#guild_id/commands/#command_id/index.ts b/src/api/routes/applications/#application_id/guilds/#guild_id/commands/#command_id/index.ts

index c041e18bd..c00835a3f 100644 --- a/src/api/routes/applications/#application_id/guilds/#guild_id/commands/#command_id/index.ts +++ b/src/api/routes/applications/#application_id/guilds/#guild_id/commands/#command_id/index.ts
@@ -19,7 +19,7 @@ import { ApplicationCommandCreateSchema, ApplicationCommandSchema } from "@spacebar/schemas"; import { route } from "@spacebar/api"; import { Request, Response, Router } from "express"; -import { Application, ApplicationCommand, FieldErrors, Guild, Snowflake } from "@spacebar/util"; +import { Application, ApplicationCommand, FieldErrors, Guild, Member, Snowflake } from "@spacebar/util"; const router = Router({ mergeParams: true }); @@ -34,7 +34,12 @@ router.get("/", route({}), async (req: Request, res: Response) => { const guildExists = await Guild.exists({ where: { id: req.params.guild_id } }); if (!guildExists) { - res.status(404).send({ code: 404, message: "Unknown guild" }); + res.status(404).send({ code: 404, message: "Unknown Server" }); + return; + } + + if (!(await Member.exists({ where: { id: req.params.application_id, guild_id: req.params.guild_id } }))) { + res.status(401).send({ code: 401, message: "Missing Access" }); return; } @@ -64,7 +69,12 @@ router.patch( const guildExists = await Guild.exists({ where: { id: req.params.guild_id } }); if (!guildExists) { - res.status(404).send({ code: 404, message: "Unknown guild" }); + res.status(404).send({ code: 404, message: "Unknown Server" }); + return; + } + + if (!(await Member.exists({ where: { id: req.params.application_id, guild_id: req.params.guild_id } }))) { + res.status(401).send({ code: 401, message: "Missing Access" }); return; } @@ -127,7 +137,12 @@ router.delete("/", async (req: Request, res: Response) => { const guildExists = await Guild.exists({ where: { id: req.params.guild_id } }); if (!guildExists) { - res.status(404).send({ code: 404, message: "Unknown guild" }); + res.status(404).send({ code: 404, message: "Unknown Server" }); + return; + } + + if (!(await Member.exists({ where: { id: req.params.application_id, guild_id: req.params.guild_id } }))) { + res.status(401).send({ code: 401, message: "Missing Access" }); return; } diff --git a/src/api/routes/applications/#application_id/guilds/#guild_id/commands/index.ts b/src/api/routes/applications/#application_id/guilds/#guild_id/commands/index.ts
index bb521980e..38ec8b0e5 100644 --- a/src/api/routes/applications/#application_id/guilds/#guild_id/commands/index.ts +++ b/src/api/routes/applications/#application_id/guilds/#guild_id/commands/index.ts
@@ -19,7 +19,7 @@ import { ApplicationCommandCreateSchema, ApplicationCommandSchema } from "@spacebar/schemas"; import { route } from "@spacebar/api"; import { Request, Response, Router } from "express"; -import { Application, ApplicationCommand, FieldErrors, Guild, Snowflake } from "@spacebar/util"; +import { Application, ApplicationCommand, FieldErrors, Guild, Member, Snowflake } from "@spacebar/util"; const router = Router({ mergeParams: true }); @@ -34,7 +34,12 @@ router.get("/", route({}), async (req: Request, res: Response) => { const guildExists = await Guild.exists({ where: { id: req.params.guild_id } }); if (!guildExists) { - res.status(404).send({ code: 404, message: "Unknown guild" }); + res.status(404).send({ code: 404, message: "Unknown Server" }); + return; + } + + if (!(await Member.exists({ where: { id: req.params.application_id, guild_id: req.params.guild_id } }))) { + res.status(401).send({ code: 401, message: "Missing Access" }); return; } @@ -58,7 +63,12 @@ router.post( const guildExists = await Guild.exists({ where: { id: req.params.guild_id } }); if (!guildExists) { - res.status(404).send({ code: 404, message: "Unknown guild" }); + res.status(404).send({ code: 404, message: "Unknown Server" }); + return; + } + + if (!(await Member.exists({ where: { id: req.params.application_id, guild_id: req.params.guild_id } }))) { + res.status(401).send({ code: 401, message: "Missing Access" }); return; } @@ -126,7 +136,12 @@ router.put( const guildExists = await Guild.exists({ where: { id: req.params.guild_id } }); if (!guildExists) { - res.status(404).send({ code: 404, message: "Unknown guild" }); + res.status(404).send({ code: 404, message: "Unknown Server" }); + return; + } + + if (!(await Member.exists({ where: { id: req.params.application_id, guild_id: req.params.guild_id } }))) { + res.status(401).send({ code: 401, message: "Missing Access" }); return; }