( betterAuth: BetterAuthHandle, headers: Headers | Record<string, string>, organizationId: string, )
| 36 | * Lookup failures fail closed to member authority. |
| 37 | */ |
| 38 | export const resolveSelfHostOrgRole = ( |
| 39 | betterAuth: BetterAuthHandle, |
| 40 | headers: Headers | Record<string, string>, |
| 41 | organizationId: string, |
| 42 | ): Effect.Effect<"admin" | "member"> => |
| 43 | Effect.tryPromise(() => |
| 44 | betterAuth.auth.api.getActiveMemberRole({ |
| 45 | headers, |
| 46 | query: { organizationId }, |
| 47 | }), |
| 48 | ).pipe( |
| 49 | Effect.orElseSucceed(() => null), |
| 50 | Effect.map((membership) => (membership && isPrivileged(membership.role) ? "admin" : "member")), |
| 51 | ); |
| 52 | |
| 53 | // --------------------------------------------------------------------------- |
| 54 | // The production IdentityProvider: resolve a request to a Better Auth session |
no test coverage detected