-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathUserController.java
More file actions
63 lines (53 loc) · 2.11 KB
/
Copy pathUserController.java
File metadata and controls
63 lines (53 loc) · 2.11 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
package demo.codeexample.user.web;
import demo.codeexample.exceptions.UserNotFoundException;
import demo.codeexample.user.CreateUserRequestDTO;
import demo.codeexample.user.Role;
import demo.codeexample.user.UserDto;
import demo.codeexample.user.application.UserService;
import jakarta.validation.Valid;
import org.springframework.http.HttpStatus;
import org.springframework.http.ResponseEntity;
import org.springframework.security.access.prepost.PreAuthorize;
import org.springframework.web.bind.annotation.*;
import java.util.List;
@RestController
@RequestMapping("/api/users")
public class UserController {
private final UserService userService;
public UserController(UserService userService) {
this.userService = userService;
}
@PostMapping
@PreAuthorize("hasRole('ADMIN')")
public ResponseEntity<UserDto> createUser(
@Valid @RequestBody CreateUserRequestDTO request) {
UserDto created = userService.createUser(request);
return ResponseEntity.status(HttpStatus.CREATED).body(created);
}
@GetMapping
@PreAuthorize("hasAnyRole('ADMIN', 'DIRECTOR')")
public ResponseEntity<List<UserDto>> getAllUsers() {
return ResponseEntity.ok(userService.findAll());
// ↑ was getAllUsers()
}
@GetMapping("/{id}")
@PreAuthorize("hasAnyRole('ADMIN', 'DIRECTOR') or #id == authentication.principal")
public ResponseEntity<UserDto> getUser(@PathVariable Long id) {
return ResponseEntity.ok(
userService.findById(id)
.orElseThrow(() -> new UserNotFoundException(id))
);
}
@PatchMapping("/{id}/role")
@PreAuthorize("hasRole('ADMIN')")
public ResponseEntity<UserDto> updateRole(@PathVariable Long id,
@RequestBody Role newRole) {
return ResponseEntity.ok(userService.updateRole(id, newRole));
}
@DeleteMapping("/{id}")
@PreAuthorize("hasRole('ADMIN')")
public ResponseEntity<Void> deactivateUser(@PathVariable Long id) {
userService.deactivateUser(id);
return ResponseEntity.noContent().build();
}
}