(ctx context.Context, req *adminv1.SetProjectMemberServiceRoleRequest)
| 324 | } |
| 325 | |
| 326 | func (s *Server) SetProjectMemberServiceRole(ctx context.Context, req *adminv1.SetProjectMemberServiceRoleRequest) (*adminv1.SetProjectMemberServiceRoleResponse, error) { |
| 327 | observability.AddRequestAttributes(ctx, |
| 328 | attribute.String("args.name", req.Name), |
| 329 | attribute.String("args.organization", req.Org), |
| 330 | attribute.String("args.project", req.Project), |
| 331 | attribute.String("args.role", req.Role), |
| 332 | ) |
| 333 | |
| 334 | org, err := s.admin.DB.FindOrganizationByName(ctx, req.Org) |
| 335 | if err != nil { |
| 336 | return nil, err |
| 337 | } |
| 338 | |
| 339 | claims := auth.GetClaims(ctx) |
| 340 | if !claims.OrganizationPermissions(ctx, org.ID).ManageOrg { |
| 341 | return nil, status.Error(codes.PermissionDenied, "not allowed to update org") |
| 342 | } |
| 343 | |
| 344 | project, err := s.admin.DB.FindProjectByName(ctx, req.Org, req.Project) |
| 345 | if err != nil { |
| 346 | return nil, err |
| 347 | } |
| 348 | |
| 349 | service, err := s.admin.DB.FindServiceByName(ctx, org.ID, req.Name) |
| 350 | if err != nil { |
| 351 | return nil, err |
| 352 | } |
| 353 | |
| 354 | projectRole, err := s.admin.DB.FindProjectRole(ctx, req.Role) |
| 355 | if err != nil { |
| 356 | return nil, err |
| 357 | } |
| 358 | |
| 359 | err = s.admin.DB.UpsertProjectMemberServiceRole(ctx, service.ID, project.ID, projectRole.ID) |
| 360 | if err != nil { |
| 361 | return nil, err |
| 362 | } |
| 363 | |
| 364 | return &adminv1.SetProjectMemberServiceRoleResponse{}, nil |
| 365 | } |
| 366 | |
| 367 | func (s *Server) RemoveProjectMemberService(ctx context.Context, req *adminv1.RemoveProjectMemberServiceRequest) (*adminv1.RemoveProjectMemberServiceResponse, error) { |
| 368 | observability.AddRequestAttributes(ctx, |
nothing calls this directly
no test coverage detected