endpoint equipos programa validados por token
This commit is contained in:
@@ -1,6 +1,15 @@
|
||||
import { Body, Controller, Delete, Post, UseGuards } from '@nestjs/common';
|
||||
import {
|
||||
Body,
|
||||
Controller,
|
||||
Delete,
|
||||
ForbiddenException,
|
||||
Post,
|
||||
Request,
|
||||
UseGuards,
|
||||
} from '@nestjs/common';
|
||||
import { AuthGuard } from '@nestjs/passport';
|
||||
import { ApiBearerAuth, ApiBody, ApiOperation, ApiTags } from '@nestjs/swagger';
|
||||
import { Operador } from 'src/operador/entity/operador.entity';
|
||||
import { EquipoProgramaService } from './equipo-programa.service';
|
||||
import { CreateEquipoProgramaDto } from './dto/input/create.dto';
|
||||
import { DeleteEquipoProgramaDto } from './dto/input/delete.dto';
|
||||
@@ -36,7 +45,17 @@ export class EquipoProgramaController {
|
||||
description: 'La variable id_equipo_programa es obligatoria.',
|
||||
examples: { ejemplo: { value: { id_equipo_programa: 1 } } },
|
||||
})
|
||||
delete(@Body() body: DeleteEquipoProgramaDto) {
|
||||
return this.equipoProgramaService.delete(body.id_equipo_programa);
|
||||
delete(@Request() req, @Body() body: DeleteEquipoProgramaDto) {
|
||||
const operador: Operador = req.user.operador;
|
||||
|
||||
if (
|
||||
!operador ||
|
||||
(operador.tipoUsuario.id_tipo_usuario != 3 &&
|
||||
operador.tipoUsuario.id_tipo_usuario != 4)
|
||||
)
|
||||
throw new ForbiddenException(
|
||||
'No tienes los permisos necesarios para realizar esta acción.',
|
||||
);
|
||||
return this.equipoProgramaService.delete(operador, body.id_equipo_programa);
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user