]> WPIA git - gigi.git/blobdiff - src/club/wpia/gigi/pages/admin/TTPAdminPage.java
add: ensure that for TTPAgent action there is a valid TTPAgent Challenge
[gigi.git] / src / club / wpia / gigi / pages / admin / TTPAdminPage.java
index 90d58b24b6fb9173394904ed52f34afe4a35e693..fd1c90cdb238c2352b1e60583a8f594b0213a837 100644 (file)
@@ -90,6 +90,6 @@ public class TTPAdminPage extends Page {
 
     @Override
     public boolean isPermitted(AuthorizationContext ac) {
-        return ac != null && ac.isInGroup(Group.TTP_AGENT) && ac.isStronglyAuthenticated();
+        return ac != null && ac.isInGroup(Group.TTP_AGENT) && ac.isStronglyAuthenticated() && ac.getActor().hasValidTTPAgentChallenge();
     }
 }