summaryrefslogtreecommitdiff
path: root/app/controllers/users_controller.rb
diff options
context:
space:
mode:
Diffstat (limited to 'app/controllers/users_controller.rb')
-rw-r--r--app/controllers/users_controller.rb3
1 files changed, 2 insertions, 1 deletions
diff --git a/app/controllers/users_controller.rb b/app/controllers/users_controller.rb
index 052b2928..583ebac0 100644
--- a/app/controllers/users_controller.rb
+++ b/app/controllers/users_controller.rb
@@ -7,6 +7,7 @@ class UsersController < ApplicationController
7 before_action :login_required 7 before_action :login_required
8 before_action :find_user, :only => [:show, :edit, :update, :reset_otp, :deactivate, :reactivate] 8 before_action :find_user, :only => [:show, :edit, :update, :reset_otp, :deactivate, :reactivate]
9 before_action :require_admin, :only => [:index, :new, :create, :reset_otp, :deactivate, :reactivate] 9 before_action :require_admin, :only => [:index, :new, :create, :reset_otp, :deactivate, :reactivate]
10 before_action :require_elevation, :only => [:new, :create, :reset_otp, :deactivate, :reactivate]
10 before_action :verify_status, :except => [:index] 11 before_action :verify_status, :except => [:index]
11 12
12 layout 'admin' 13 layout 'admin'
@@ -87,7 +88,7 @@ class UsersController < ApplicationController
87 :roles => []) 88 :roles => [])
88 # Checkbox arrays post a leading blank from the hidden field. 89 # Checkbox arrays post a leading blank from the hidden field.
89 permitted[:roles] = Array(permitted[:roles]).reject(&:blank?) if permitted.key?(:roles) 90 permitted[:roles] = Array(permitted[:roles]).reject(&:blank?) if permitted.key?(:roles)
90 permitted.delete(:roles) unless current_user.is_admin? 91 permitted.delete(:roles) unless current_user.is_admin? && elevated?
91 permitted 92 permitted
92 end 93 end
93 94