James Moger
2012-10-13 c658df9e87d65b08d5482cf04489cb0532ff83dd
src/com/gitblit/AccessRestrictionFilter.java
@@ -74,9 +74,10 @@
    * Determine if the repository requires authentication.
    * 
    * @param repository
    * @param action
    * @return true if authentication required
    */
   protected abstract boolean requiresAuthentication(RepositoryModel repository);
   protected abstract boolean requiresAuthentication(RepositoryModel repository, String action);
   /**
    * Determine if the user can access the repository and perform the specified
@@ -144,7 +145,7 @@
      }
      // BASIC authentication challenge and response processing
      if (!StringUtils.isEmpty(urlRequestType) && requiresAuthentication(model)) {
      if (!StringUtils.isEmpty(urlRequestType) && requiresAuthentication(model, urlRequestType)) {
         if (user == null) {
            // challenge client to provide credentials. send 401.
            if (GitBlit.isDebugMode()) {
@@ -155,7 +156,7 @@
            return;
         } else {
            // check user access for request
            if (user.canAdmin || canAccess(model, user, urlRequestType)) {
            if (user.canAdmin() || canAccess(model, user, urlRequestType)) {
               // authenticated request permitted.
               // pass processing to the restricted servlet.
               newSession(authenticatedRequest, httpResponse);