This is an automated email from the ASF dual-hosted git repository.

shuwenwei pushed a commit to branch AuthEnhance
in repository https://gitbox.apache.org/repos/asf/iotdb.git


The following commit(s) were added to refs/heads/AuthEnhance by this push:
     new 10667243d78 remove deprecated code
10667243d78 is described below

commit 10667243d781f08e899fa89b9e21e02bfb34faae
Author: shuwenwei <[email protected]>
AuthorDate: Thu Sep 18 15:31:24 2025 +0800

    remove deprecated code
---
 .../main/java/org/apache/iotdb/db/auth/AuthorityChecker.java  | 11 -----------
 .../plan/relational/security/TreeAccessCheckVisitor.java      |  7 ++++++-
 2 files changed, 6 insertions(+), 12 deletions(-)

diff --git 
a/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/auth/AuthorityChecker.java
 
b/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/auth/AuthorityChecker.java
index 48b58a9634b..832dc4f2abd 100644
--- 
a/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/auth/AuthorityChecker.java
+++ 
b/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/auth/AuthorityChecker.java
@@ -366,17 +366,6 @@ public class AuthorityChecker {
     return authorityFetcher.get().checkRole(username, roleName);
   }
 
-  public static TSStatus checkMaintain(String userName) {
-    return AuthorityChecker.getTSStatus(
-        AuthorityChecker.checkSystemPermission(userName, 
PrivilegeType.MAINTAIN),
-        PrivilegeType.MAINTAIN);
-  }
-
-  public static TSStatus checkUserIsSystemAdmin(String userName) {
-    return AuthorityChecker.getTSStatus(
-        AuthorityChecker.checkSystemPermission(userName, PrivilegeType.SYSTEM),
-        PrivilegeType.SYSTEM);
-  }
 
   public static Collection<PrivilegeType> checkUserHaveSystemPermissions(
       String userName, Collection<PrivilegeType> permissions) {
diff --git 
a/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/queryengine/plan/relational/security/TreeAccessCheckVisitor.java
 
b/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/queryengine/plan/relational/security/TreeAccessCheckVisitor.java
index 1059f24c76b..b7a6495c8a5 100644
--- 
a/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/queryengine/plan/relational/security/TreeAccessCheckVisitor.java
+++ 
b/iotdb-core/datanode/src/main/java/org/apache/iotdb/db/queryengine/plan/relational/security/TreeAccessCheckVisitor.java
@@ -152,7 +152,6 @@ import static 
org.apache.iotdb.commons.schema.table.Audit.TREE_MODEL_AUDIT_DATAB
 import static org.apache.iotdb.db.auth.AuthorityChecker.SUCCEED;
 import static 
org.apache.iotdb.db.queryengine.plan.relational.security.AccessControlImpl.READ_ONLY_DB_ERROR_MSG;
 
-/** userName in TreeAccessCheckContext will never be SUPER_USER */
 public class TreeAccessCheckVisitor extends StatementVisitor<TSStatus, 
TreeAccessCheckContext> {
 
   @Override
@@ -1077,6 +1076,12 @@ public class TreeAccessCheckVisitor extends 
StatementVisitor<TSStatus, TreeAcces
       return SUCCEED;
     }
     List<PartialPath> checkedPaths = statement.getPaths();
+    for (PartialPath checkedPath : checkedPaths) {
+      TSStatus status = checkWriteOnReadOnlyPath(checkedPath);
+      if (status.getCode() != TSStatusCode.SUCCESS_STATUS.getStatusCode()) {
+        return status;
+      }
+    }
     return AuthorityChecker.getTSStatus(
         AuthorityChecker.checkFullPathOrPatternListPermission(
             context.userName, checkedPaths, PrivilegeType.WRITE_SCHEMA),

Reply via email to