fix: restrict deletion to cancelled requests
This commit is contained in:
@@ -588,6 +588,7 @@ export function createBusinessRouter(deps: BusinessRouterDeps = { query }): Rout
|
||||
const id = Number(req.params.id);
|
||||
const visit = await visitById(dbQuery, id);
|
||||
if (!visit) throw new ApiError(404, '방문 신청을 찾을 수 없습니다.');
|
||||
if (visit.status !== 'CANCELLED') throw new ApiError(400, '취소 상태인 신청만 삭제할 수 있습니다.');
|
||||
|
||||
await dbQuery('DELETE FROM pass_deliveries WHERE visit_request_id = $1', [id]);
|
||||
await dbQuery('DELETE FROM approvals WHERE visit_request_id = $1', [id]);
|
||||
|
||||
Reference in New Issue
Block a user