caverav / auditforge

AuditForge is a pentest reporting application making it simple and easy to write your findings and generate a customizable report.
https://auditforge.feriadesoftware.cl
MIT License
1 stars 0 forks source link

✨ feat: filter enabled collaborators in general audit data #78

Closed caverav closed 2 weeks ago

caverav commented 2 weeks ago

Descripción

Añade filtro en dropdown de collaborators para mostrar solo cuentas habilitadas

Motivación y Contexto

fixes #76

¿Cómo ha sido probado?

Creando cuentas, deshabilitándolas, y corroborando que no aparezca en el dropdown

Tipos de cambios

Lista de verificación:

jllanosg commented 2 weeks ago

Se debería permitir agregar colaboradores deshabilitados en el backend? Ya que si bien no se permite directamente en el front, manipulando la petición se puede de todas formas

caverav commented 2 weeks ago

Se debería permitir agregar colaboradores deshabilitados en el backend? Ya que si bien no se permite directamente en el front, manipulando la petición se puede de todas formas

La verdad hice la modificación asumiendo que estaba incorrecto, pero ahora que lo pienso, no veo por qué estaría mal agregar cuentas deshabilitadas, la gracia de eso es que no puedan iniciar sesión, no borrarlo de la auditoría, ya que eventualmente si se vuelve a habilitar debería tener sus auditorías asignadas, por lo que en verdad creo que este PR es innecesario y la issue no es un problema

jllanosg commented 2 weeks ago

Se debería permitir agregar colaboradores deshabilitados en el backend? Ya que si bien no se permite directamente en el front, manipulando la petición se puede de todas formas

La verdad hice la modificación asumiendo que estaba incorrecto, pero ahora que lo pienso, no veo por qué estaría mal agregar cuentas deshabilitadas, la gracia de eso es que no puedan iniciar sesión, no borrarlo de la auditoría, ya que eventualmente si se vuelve a habilitar debería tener sus auditorías asignadas, por lo que en verdad creo que este PR es innecesario y la issue no es un problema

Me parece, pero ojo que el fix no borra al usuario de la auditoria, sigue ahí pero si se quita no se puede volver a poner. Hay que revisar cual es el funcionamiento de pwndoc en este caso.

caverav commented 2 weeks ago

Se debería permitir agregar colaboradores deshabilitados en el backend? Ya que si bien no se permite directamente en el front, manipulando la petición se puede de todas formas

La verdad hice la modificación asumiendo que estaba incorrecto, pero ahora que lo pienso, no veo por qué estaría mal agregar cuentas deshabilitadas, la gracia de eso es que no puedan iniciar sesión, no borrarlo de la auditoría, ya que eventualmente si se vuelve a habilitar debería tener sus auditorías asignadas, por lo que en verdad creo que este PR es innecesario y la issue no es un problema

Me parece, pero ojo que el fix no borra al usuario de la auditoria, sigue ahí pero si se quita no se puede volver a poner. Hay que revisar cual es el funcionamiento de pwndoc en este caso.

Es que el fix no debería existir, porque esto no es un problema, está bien que siga en la auditoría, siempre y cuando no pueda iniciar sesión esa cuenta

jllanosg commented 2 weeks ago

ERA