Fix backend merge fallout for booking and limited employees
This commit is contained in:
@@ -656,7 +656,7 @@ class orderBookingRoute
|
||||
|
||||
if ($auth->get_subuser() !== false && $this->isOwnCustomerContext($targetCustomerNumber)) {
|
||||
$permissionOwn = self::definePermission('add_own_bookings', subusers_permission_node_key::BOOKINGS_ADD);
|
||||
if (!self::hasPermission($permissionOwn)) {
|
||||
if (!self::hasPermission($permissionOwn, $targetCustomerNumber)) {
|
||||
$this->emitForbidden([$permissionOwn]);
|
||||
}
|
||||
return;
|
||||
|
||||
Reference in New Issue
Block a user