diff --git a/packages/permission-common/src/PermissionClient.ts b/packages/permission-common/src/PermissionClient.ts index b8b2a03c44..5c32ecb139 100644 --- a/packages/permission-common/src/PermissionClient.ts +++ b/packages/permission-common/src/PermissionClient.ts @@ -97,6 +97,11 @@ export class PermissionClient { requests: AuthorizeRequest[], options?: AuthorizeRequestOptions, ): Promise { + // TODO(permissions): it would be great to provide some kind of typing guarantee that + // conditional responses will only ever be returned for requests containing a resourceType + // but no resourceRef. That way clients who aren't prepared to handle filtering according + // to conditions can be guaranteed that they won't unexpectedly get a CONDITIONAL response. + const identifiedRequests: Identified[] = requests.map( request => ({ id: uuid.v4(),