guestResourceFilter returns the full-collection IDs and granted item IDs for the current user if they need item-level grant filtering. Returns nil/nil for: - unauthenticated users - admin users - members with "all" collection access (grants should merge, not replace) For guests: returns direct colle
(r *http.Request, workspaceID string)
| 2193 | // + direct collection grants as fullCollIDs, plus item grants as grantedItemIDs. |
| 2194 | // This ensures item grants are additive to the member's existing access. |
| 2195 | func (s *Server) guestResourceFilter(r *http.Request, workspaceID string) (fullCollIDs, grantedItemIDs []string, err error) { |
| 2196 | return s.guestResourceFilterCore(r, workspaceID, false) |
| 2197 | } |
| 2198 | |
| 2199 | // guestResourceFilterIncludeDeletedItems is the delta-sync variant |
| 2200 | // of guestResourceFilter. It uses GuestVisibleResourcesIncludeDeleted |
no test coverage detected