g1t/apps/web/app/routes/workspace/secrets.tsx
| 1 | import type { Route } from "./+types/secrets"; |
| 2 | import { SecretsPanel } from "../../components/secrets"; |
| 3 | import { actOnSecrets, loadSecrets } from "../../lib/secrets.server"; |
| 4 | import { assertSameOrigin, getViewer, requireUser, roleIn } from "../../lib/session.server"; |
| 5 | |
| 6 | export function meta({ params }: Route.MetaArgs) { |
| 7 | return [{ title: `Secrets and variables · ${params.owner} · g1t` }]; |
| 8 | } |
| 9 | |
| 10 | export async function loader({ params, context, request }: Route.LoaderArgs) { |
| 11 | const role = roleIn(getViewer(context), params.owner); |
| 12 | if (!role) throw new Response(null, { status: 404 }); |
| 13 | return { role, ...(await loadSecrets({ workspace: params.owner.toLowerCase() }, requireUser(context, request))) }; |
| 14 | } |
| 15 | |
| 16 | export async function action({ request, params, context }: Route.ActionArgs) { |
| 17 | assertSameOrigin(request); |
| 18 | const user = requireUser(context, request); |
| 19 | const page = `/${params.owner}/-/secrets`; |
| 20 | return actOnSecrets({ workspace: params.owner.toLowerCase() }, user, await request.formData(), page); |
| 21 | } |
| 22 | |
| 23 | export default function WorkspaceSecrets({ loaderData, actionData }: Route.ComponentProps) { |
| 24 | const { role, ...data } = loaderData; |
| 25 | // Every repository reads a workspace's, so only its owners change them. |
| 26 | return <SecretsPanel data={data} action={actionData} scope="workspace" manage={role === "owner"} />; |
| 27 | } |