changeset 92d3800cdf20 in modules/purchase_request:default
details: 
https://hg.tryton.org/modules/purchase_request?cmd=changeset&node=92d3800cdf20
description:
        Rely on check access to prevent user to create purchase request

        Since issue10536 the fields quantity and company are not necessary set 
when
        copying request. So it is no more a distinct behavior to detect user
        operation.
diffstat:

 purchase_request.py  |  9 ++++-----
 purchase_request.xml |  2 +-
 2 files changed, 5 insertions(+), 6 deletions(-)

diffs (31 lines):

diff -r 47f2271afca9 -r 92d3800cdf20 purchase_request.py
--- a/purchase_request.py       Sat Oct 30 11:32:03 2021 +0200
+++ b/purchase_request.py       Sat Oct 30 17:35:21 2021 +0200
@@ -316,11 +316,10 @@
 
     @classmethod
     def create(cls, vlist):
-        for vals in vlist:
-            for field_name in ('quantity', 'company'):
-                if vals.get(field_name) is None:
-                    raise AccessError(
-                        gettext('purchase_request.msg_request_no_create'))
+        transaction = Transaction()
+        if transaction.user != 0 and transaction.context.get('_check_access'):
+            raise AccessError(
+                gettext('purchase_request.msg_request_no_create'))
         return super(PurchaseRequest, cls).create(vlist)
 
     @classmethod
diff -r 47f2271afca9 -r 92d3800cdf20 purchase_request.xml
--- a/purchase_request.xml      Sat Oct 30 11:32:03 2021 +0200
+++ b/purchase_request.xml      Sat Oct 30 17:35:21 2021 +0200
@@ -171,7 +171,7 @@
             <field name="group" ref="group_purchase_request"/>
             <field name="perm_read" eval="True"/>
             <field name="perm_write" eval="True"/>
-            <field name="perm_create" eval="True"/>
+            <field name="perm_create" eval="False"/>
             <field name="perm_delete" eval="True"/>
         </record>
 

Reply via email to