fix: add explicit HTTPException for access control failures (#20280)

Fix implicit None returns in get_model_by_id, get_knowledge_by_id, get_tools_by_id, and get_prompt_by_command. Now properly returns 401 for access denied and 404 for not found instead of silently returning None.
This commit is contained in:
Classic298
2025-12-31 02:28:59 -05:00
committed by GitHub
parent 6351077958
commit a2e9263af0
4 changed files with 24 additions and 4 deletions
+6 -1
View File
@@ -306,9 +306,14 @@ async def get_knowledge_by_id(
or has_access(user.id, "write", knowledge.access_control, db=db)
),
)
else:
raise HTTPException(
status_code=status.HTTP_401_UNAUTHORIZED,
detail=ERROR_MESSAGES.ACCESS_PROHIBITED,
)
else:
raise HTTPException(
status_code=status.HTTP_401_UNAUTHORIZED,
status_code=status.HTTP_404_NOT_FOUND,
detail=ERROR_MESSAGES.NOT_FOUND,
)