Skip to main content

Bug #452 — Admin: Training session save returns 403 Forbidden

Issue: #452 Reporter: Kang-Supreeya Date: 2026-02-19 Severity: Critical Frequency: Always


Description

Admin: เมนู จัดการการอบรม > ข้อมูลรอบอบรม กรอกข้อมูลครบถ้วน กดบันทึกขึ้น Error

System Admin cannot create a new training session (รอบอบรม). Clicking "บันทึก" after filling out the session form returns a 403 Forbidden error from the API.

Related: #451 (same 403 error, different endpoint)

Location

System Admin > เครื่องมือ > จัดการอบรม > รอบอบรม > เพิ่มรอบอบรม

Bug Details

AreaExpectedActual
POST /api/training-sessions/create200 OK (session created)403 Forbidden

Steps to Reproduce

  1. Login as System Admin
  2. Go to เครื่องมือ > จัดการอบรม > รอบอบรม
  3. Click เพิ่มรอบอบรม
  4. Fill form (e.g., date "2026-02-19", type "Morning", location "ตึก1", capacity 30)
  5. Click บันทึก
  6. Observe — Error 403 Forbidden

Screenshots

Bug #452 Screenshot

What to Test

#Test CaseStatus
1Admin creates new training session → Saved successfully Pending
2Non-admin role → Correctly returns 403 Pending