From 95ea6a3a35585a4c7eb87a30d59f5cfcd678a3f0 Mon Sep 17 00:00:00 2001 From: ske087 Date: Wed, 8 Jul 2026 22:39:35 +0300 Subject: [PATCH] IT Assets: remove manual user creation from settings Users are sourced exclusively from the portal (via SSO auto-create or the Sync from Portal button). The Add User form and create_admin route are removed to prevent out-of-sync local-only accounts. A footer hint now links admins to the portal settings page. --- IT_asset_management/app/routes/settings.py | 29 -------------- .../app/templates/settings/index.html | 39 +++---------------- 2 files changed, 6 insertions(+), 62 deletions(-) diff --git a/IT_asset_management/app/routes/settings.py b/IT_asset_management/app/routes/settings.py index 07188cf..e621dac 100644 --- a/IT_asset_management/app/routes/settings.py +++ b/IT_asset_management/app/routes/settings.py @@ -15,35 +15,6 @@ def index(): return render_template('settings/index.html', admins=admins, config=current_app.config) -@bp.route('/admin/new', methods=['POST']) -@login_required -@admin_required -def create_admin(): - username = request.form.get('username', '').strip() - email = request.form.get('email', '').strip() - full_name = request.form.get('full_name', '').strip() - password = request.form.get('password', '') - role = request.form.get('role', 'readonly') - - if role not in ('admin', 'editor', 'readonly'): - role = 'readonly' - - if not username or not email or not password: - flash('Username, email and password are required.', 'danger') - return redirect(url_for('settings.index')) - - if AdminUser.query.filter_by(username=username).first(): - flash(f'Username "{username}" is already taken.', 'danger') - return redirect(url_for('settings.index')) - - admin = AdminUser(username=username, email=email, full_name=full_name, role=role) - admin.set_password(password) - db.session.add(admin) - db.session.commit() - flash(f'User "{username}" created with role "{role}".', 'success') - return redirect(url_for('settings.index')) - - @bp.route('/admin//toggle', methods=['POST']) @login_required @admin_required diff --git a/IT_asset_management/app/templates/settings/index.html b/IT_asset_management/app/templates/settings/index.html index a6aa78f..1665ad4 100644 --- a/IT_asset_management/app/templates/settings/index.html +++ b/IT_asset_management/app/templates/settings/index.html @@ -87,41 +87,14 @@ - + {% if current_user.is_admin %} {% endif %}