usuario endpoints restringidos a usuario

This commit is contained in:
2022-08-01 03:35:39 -05:00
parent 4a4f4f7aa5
commit 2e03284d69
16 changed files with 69 additions and 59 deletions
@@ -48,7 +48,7 @@ export class CarreraProgramaController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.carreraProgramaService.create(
admin,
@@ -73,7 +73,7 @@ export class CarreraProgramaController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.carreraProgramaService.delete(admin, body.id_carrera_programa);
}
@@ -55,7 +55,7 @@ export class HoraExcepcionController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.horaExcepcionService.create(
admin,
@@ -80,7 +80,7 @@ export class HoraExcepcionController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.horaExcepcionService.delete(admin, body.id_hora_excepcion);
}
@@ -124,7 +124,7 @@ export class HoraExcepcionController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.horaExcepcionService.update(admin, body);
}
@@ -89,7 +89,7 @@ export class InstitucionDiaController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionDiaService.update(admin, body);
}
@@ -46,7 +46,7 @@ export class InstitucionInfraccionController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionInfraccionService.create(body.infraccion);
}
@@ -95,7 +95,7 @@ export class InstitucionInfraccionController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionInfraccionService.update(admin, body);
}
@@ -45,7 +45,7 @@ export class InstitucionProgramaController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionProgramaService.create(body.programa);
}
@@ -115,7 +115,7 @@ export class InstitucionProgramaController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionProgramaService.update(admin, body);
}
@@ -47,7 +47,7 @@ export class InstitucionTipoCarritoController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionTipoCarritoService.create(
body.letra,
@@ -123,7 +123,7 @@ export class InstitucionTipoCarritoController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionTipoCarritoService.update(admin, body);
}
@@ -45,7 +45,7 @@ export class InstitucionTipoEntradaController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.tipoEntradaService.create(body.tipo_entrada);
}
@@ -118,7 +118,7 @@ export class InstitucionTipoEntradaController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.tipoEntradaService.update(admin, body);
}
+1 -1
View File
@@ -124,7 +124,7 @@ export class InstitucionController {
admin.tipoUsuario.id_tipo_usuario != 3)
)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.institucionService.update(admin, body);
}
+1 -1
View File
@@ -41,7 +41,7 @@ export class MarcaController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.marcaService.create(body.marca, body.tipo);
}
+1 -1
View File
@@ -41,7 +41,7 @@ export class ModeloController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.modeloService.create(body.modelo, body.tipo);
}
+2 -2
View File
@@ -45,7 +45,7 @@ export class ModuloController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.moduloService.create(admin, body.modulo);
}
@@ -118,7 +118,7 @@ export class ModuloController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.moduloService.update(admin, body);
}
+1 -1
View File
@@ -62,7 +62,7 @@ export class MultaController {
operador.tipoUsuario.id_tipo_usuario != 4)
)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.multaService.create(
body.id_prestamo,
+6 -6
View File
@@ -54,7 +54,7 @@ export class OperadorController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.operadorService.create(
body.id_institucion,
@@ -87,7 +87,7 @@ export class OperadorController {
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.operadorService.create(
admin.institucion,
@@ -120,7 +120,7 @@ export class OperadorController {
admin.tipoUsuario.id_tipo_usuario != 3)
)
throw new ConflictException(
'No tienes permisos para acceder a esta información.',
'No tienes permisos necesarios para acceder a esta información.',
);
return this.operadorService.findById(parseInt(query.id_operador));
}
@@ -165,7 +165,7 @@ export class OperadorController {
admin.tipoUsuario.id_tipo_usuario != 3)
)
throw new ConflictException(
'No tienes permisos para acceder a esta información.',
'No tienes permisos necesarios para acceder a esta información.',
);
return this.operadorService.findAll(query);
}
@@ -189,7 +189,7 @@ export class OperadorController {
admin.tipoUsuario.id_tipo_usuario != 3)
)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.operadorService.passwordReset(
admin,
@@ -225,7 +225,7 @@ export class OperadorController {
admin.tipoUsuario.id_tipo_usuario != 3)
)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.operadorService.update(admin, body);
}
+1 -1
View File
@@ -33,7 +33,7 @@ export class TipoUsuarioController {
if (!superAdmin || superAdmin.tipoUsuario.id_tipo_usuario != 2)
throw new ConflictException(
'No tienes permisos para realizar esta acción.',
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.tipoUsuarioService.create(body.tipo_usuario);
}
+1 -11
View File
@@ -1,19 +1,9 @@
import {
IsBoolean,
IsEmail,
IsInt,
IsOptional,
IsPhoneNumber,
} from 'class-validator';
import { IsEmail, IsInt, IsOptional, IsPhoneNumber } from 'class-validator';
export class UpdateUsuarioInputDto {
@IsInt()
id_usuario: number;
@IsBoolean()
@IsOptional()
activo?: boolean;
@IsEmail()
@IsOptional()
correo?: string;
+41 -21
View File
@@ -1,10 +1,12 @@
import {
Body,
ConflictException,
Controller,
Get,
Post,
Put,
Query,
Request,
UseGuards,
} from '@nestjs/common';
import { AuthGuard } from '@nestjs/passport';
@@ -26,6 +28,7 @@ import { UsuariosInputDto } from './dto/input/usuarios.dto';
import { UsuarioInstitucionCarreraOutputDto } from '../institucion-usuario/dto/output/usuario-institucion-carrera.dto';
import { UsuarioOutputDto } from './dto/output/usuario.dto';
import { UsuariosOutputDto } from './dto/output/usuarios.dto';
import { Operador } from 'src/operador/entity/operador.entity';
@Controller('usuario')
@ApiTags('usuario')
@@ -104,16 +107,28 @@ export class UsuarioController {
examples: {
ejemplo: {
value: {
id_usuario: 1,
activo: true,
multa: false,
telefono: '',
correo: '',
id_usuario: 1,
telefono: '',
},
},
},
})
update(@Body() body: UpdateUsuarioInputDto) {
update(
@Request() req,
@Body() body: UpdateUsuarioInputDto,
) {
const admin: Operador = req.user.operador;
if (
!admin ||
(admin.tipoUsuario.id_tipo_usuario != 3 &&
admin.tipoUsuario.id_tipo_usuario != 4)
)
throw new ConflictException(
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.usuarioService.update(body);
}
@@ -127,22 +142,17 @@ export class UsuarioController {
description: 'Es obligatorio enviar el campo id_usuario.',
examples: { ejemplo: { value: { id_usuario: 1 } } },
})
passwordResset(@Body() body: UpdateUsuarioInputDto) {
return this.usuarioService.passwordReset(body.id_usuario);
}
passwordResset(@Request() req, @Body() body: UpdateUsuarioInputDto) {
const admin: Operador = req.user.operador;
@Put('update-password')
@UseGuards(AuthGuard('jwt'))
@ApiOperation({
description:
'Enpoint que desactiva todas las cuentas de usuarios de una institución.',
})
@ApiBearerAuth('jwt')
@ApiBody({
description: 'Es obligatorio enviar el campo id_usuario.',
examples: { ejemplo: { value: { id_institucion: 200 } } },
})
desactivarCuentas(@Body() body: UpdateUsuarioInputDto) {
if (
!admin ||
(admin.tipoUsuario.id_tipo_usuario != 3 &&
admin.tipoUsuario.id_tipo_usuario != 4)
)
throw new ConflictException(
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.usuarioService.passwordReset(body.id_usuario);
}
@@ -158,7 +168,17 @@ export class UsuarioController {
name: 'usuario',
type: 'string',
})
usuario(@Query() query: UsuarioInputDto) {
usuario(@Request() req, @Query() query: UsuarioInputDto) {
const admin: Operador = req.user.operador;
if (
!admin ||
(admin.tipoUsuario.id_tipo_usuario != 3 &&
admin.tipoUsuario.id_tipo_usuario != 4)
)
throw new ConflictException(
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.usuarioService.findByUsuario(query.usuario, true, true);
}