usuario operador prestamo y upload falta validación

This commit is contained in:
2022-08-06 14:40:22 -05:00
parent 35432e5406
commit 68ce0577ae
19 changed files with 378 additions and 149 deletions
+52 -7
View File
@@ -1,7 +1,7 @@
import {
Body,
ConflictException,
Controller,
ForbiddenException,
Get,
Post,
Put,
@@ -20,6 +20,7 @@ import {
import { Serealize } from '../interceptors/serialize.interceptor';
import { MultaService } from './multa.service';
import { Operador } from 'src/operador/entity/operador.entity';
import { Usuario } from 'src/usuario/entity/usuario.entity';
import { IdUsuarioDto } from '../dto/id-usuario.dto';
import { IdEquipoPaginaDto } from '../dto/id-equipo-pagina.dto';
import { MultarDto } from './dto/input/multar.dto';
@@ -61,7 +62,7 @@ export class MultaController {
(operador.tipoUsuario.id_tipo_usuario != 3 &&
operador.tipoUsuario.id_tipo_usuario != 4)
)
throw new ConflictException(
throw new ForbiddenException(
'No tienes los permisos necesarios para realizar esta acción.',
);
return this.multaService.create(
@@ -98,7 +99,18 @@ export class MultaController {
type: 'string',
required: false,
})
multas(@Query() query: MultasDto) {
multas(@Request() req, @Query() query: MultasDto) {
const operador: Operador = req.user.operador;
if (
!operador ||
(operador.tipoUsuario.id_tipo_usuario != 2 &&
operador.tipoUsuario.id_tipo_usuario != 3 &&
operador.tipoUsuario.id_tipo_usuario != 4)
)
throw new ForbiddenException(
'No tienes los permisos necesarios para acceder a esta información.',
);
return this.multaService.findAll(query);
}
@@ -119,7 +131,17 @@ export class MultaController {
name: 'pagina',
type: 'string',
})
multasEquipo(@Query() query: IdEquipoPaginaDto) {
multasEquipo(@Request() req, @Query() query: IdEquipoPaginaDto) {
const operador: Operador = req.user.operador;
if (
!operador ||
(operador.tipoUsuario.id_tipo_usuario != 3 &&
operador.tipoUsuario.id_tipo_usuario != 4)
)
throw new ForbiddenException(
'No tienes los permisos necesarios para acceder a esta información.',
);
return this.multaService.findAllByIdEquipo(
parseInt(query.id_equipo),
parseInt(query.pagina),
@@ -143,7 +165,18 @@ export class MultaController {
name: 'pagina',
type: 'string',
})
multasUsuario(@Query() query: IdUsuarioPaginaDto) {
multasUsuario(@Request() req, @Query() query: IdUsuarioPaginaDto) {
const operador: Operador = req.user.operador;
if (
!operador ||
(operador.tipoUsuario.id_tipo_usuario != 2 &&
operador.tipoUsuario.id_tipo_usuario != 3 &&
operador.tipoUsuario.id_tipo_usuario != 4)
)
throw new ForbiddenException(
'No tienes los permisos necesarios para acceder a esta información.',
);
return this.multaService.findAllByIdUsuario(
parseInt(query.id_usuario),
parseInt(query.pagina),
@@ -163,7 +196,13 @@ export class MultaController {
name: 'id_usuario',
type: 'string',
})
multasActivas(@Query() query: IdUsuarioDto) {
multasActivas(@Request() req, @Query() query: IdUsuarioDto) {
const usuario: Usuario = req.user.usuario;
if (!usuario)
throw new ForbiddenException(
'No tienes los permisos necesarios para acceder a esta información.',
);
return this.multaService.findMultasActivas(parseInt(query.id_usuario));
}
@@ -178,7 +217,13 @@ export class MultaController {
description: 'La variable id_institucion_usuario es obligatoria.',
examples: { example: { value: { id_institucion_usuario: 1 } } },
})
quitarMulta(@Body() body: QuitarMultarDto) {
quitarMulta(@Request() req, @Body() body: QuitarMultarDto) {
const admin: Operador = req.user.operador;
if (!admin || admin.tipoUsuario.id_tipo_usuario != 3)
throw new ForbiddenException(
'No tienes los permisos necesarios para acceder a esta información.',
);
return this.multaService.quitarMulta(body.id_institucion_usuario);
}