补齐业务路由与页面权限控制

This commit is contained in:
Cheng Zhou
2026-05-28 10:56:28 +08:00
parent fa961f1391
commit 8611bd66f8
39 changed files with 458 additions and 250 deletions
+66 -17
View File
@@ -48,7 +48,7 @@ def _is_overdue(ae: AERead) -> bool:
"/",
response_model=AERead,
status_code=status.HTTP_201_CREATED,
dependencies=[Depends(require_api_permission("risk_issues:create")), Depends(require_study_not_locked())],
dependencies=[Depends(require_api_permission("subject_aes:create")), Depends(require_study_not_locked())],
)
async def create_ae(
study_id: uuid.UUID,
@@ -86,20 +86,15 @@ async def create_ae(
return data
@router.get(
"/",
response_model=list[AERead],
dependencies=[Depends(require_api_permission("risk_issues:read"))],
)
async def list_ae(
async def _list_ae_records(
study_id: uuid.UUID,
status_filter: str | None = None,
seriousness: str | None = None,
site_id: uuid.UUID | None = None,
subject_id: uuid.UUID | None = None,
overdue: bool | None = None,
db: AsyncSession = Depends(get_db_session),
current_user=Depends(get_current_user),
status_filter: str | None,
seriousness: str | None,
site_id: uuid.UUID | None,
subject_id: uuid.UUID | None,
overdue: bool | None,
db: AsyncSession,
current_user,
) -> list[AERead]:
await _ensure_study_exists(db, study_id)
cra_scope = await get_cra_site_scope(db, study_id, current_user)
@@ -124,10 +119,64 @@ async def list_ae(
return result
@router.get(
"/summary",
response_model=list[AERead],
dependencies=[Depends(require_api_permission("subject_aes:list"))],
)
async def list_risk_issue_ae(
study_id: uuid.UUID,
status_filter: str | None = None,
seriousness: str | None = None,
site_id: uuid.UUID | None = None,
subject_id: uuid.UUID | None = None,
overdue: bool | None = None,
db: AsyncSession = Depends(get_db_session),
current_user=Depends(get_current_user),
) -> list[AERead]:
return await _list_ae_records(
study_id,
status_filter,
seriousness,
site_id,
subject_id,
overdue,
db,
current_user,
)
@router.get(
"/",
response_model=list[AERead],
dependencies=[Depends(require_api_permission("subject_aes:list"))],
)
async def list_ae(
study_id: uuid.UUID,
status_filter: str | None = None,
seriousness: str | None = None,
site_id: uuid.UUID | None = None,
subject_id: uuid.UUID | None = None,
overdue: bool | None = None,
db: AsyncSession = Depends(get_db_session),
current_user=Depends(get_current_user),
) -> list[AERead]:
return await _list_ae_records(
study_id,
status_filter,
seriousness,
site_id,
subject_id,
overdue,
db,
current_user,
)
@router.get(
"/{ae_id}",
response_model=AERead,
dependencies=[Depends(require_api_permission("risk_issues:read"))],
dependencies=[Depends(require_api_permission("subject_aes:read"))],
)
async def get_ae(
study_id: uuid.UUID,
@@ -155,7 +204,7 @@ async def get_ae(
@router.patch(
"/{ae_id}",
response_model=AERead,
dependencies=[Depends(require_api_permission("risk_issues:update")), Depends(require_study_not_locked())],
dependencies=[Depends(require_api_permission("subject_aes:update")), Depends(require_study_not_locked())],
)
async def update_ae(
study_id: uuid.UUID,
@@ -210,7 +259,7 @@ async def update_ae(
@router.delete(
"/{ae_id}",
status_code=status.HTTP_204_NO_CONTENT,
dependencies=[Depends(require_api_permission("risk_issues:delete")), Depends(require_study_not_locked())],
dependencies=[Depends(require_api_permission("subject_aes:delete")), Depends(require_study_not_locked())],
)
async def delete_ae(
study_id: uuid.UUID,