70 lines
3.8 KiB
TypeScript
70 lines
3.8 KiB
TypeScript
import { Body, Controller, ForbiddenException, Get, Param, Patch, Post, Query, UseGuards } from '@nestjs/common';
|
|
import { ApiBearerAuth, ApiBody, ApiOperation, ApiParam, ApiTags } from '@nestjs/swagger';
|
|
import { map } from 'rxjs';
|
|
import { CoreGrpcService } from '../core-grpc.service';
|
|
import { CurrentAdmin } from '../decorators/current-admin.decorator';
|
|
import { ListUsersQueryDto, ResetPasswordDto, SetSuperAdminDto, UpdateUserDto } from '../dto/admin.dto';
|
|
import { AdminGuard, AdminRequestUser, assertAdminPermission, SuperAdminGuard } from '../guards/admin.guard';
|
|
|
|
@ApiTags('Администрирование')
|
|
@ApiBearerAuth()
|
|
@UseGuards(AdminGuard)
|
|
@Controller('admin/users')
|
|
export class AdminController {
|
|
constructor(private readonly core: CoreGrpcService) {}
|
|
|
|
@Get()
|
|
@ApiOperation({ summary: 'Список пользователей', description: 'Возвращает пользователей для административной таблицы.' })
|
|
listUsers(@Query() query: ListUsersQueryDto, @CurrentAdmin() admin: AdminRequestUser) {
|
|
if (!admin.canViewUsers && !admin.canManageUsers) {
|
|
throw new ForbiddenException('Недостаточно прав для просмотра пользователей');
|
|
}
|
|
return this.core.admin.ListUsers(query).pipe(
|
|
map((response) => {
|
|
const payload = response as { users?: Array<{ roles?: string[] }> };
|
|
return {
|
|
users: (payload.users ?? []).map((user) => ({
|
|
...user,
|
|
roles: user.roles ?? []
|
|
}))
|
|
};
|
|
})
|
|
);
|
|
}
|
|
|
|
@Patch(':userId')
|
|
@ApiOperation({ summary: 'Обновить профиль пользователя', description: 'Обновляет основные и резервные контакты пользователя.' })
|
|
@ApiParam({ name: 'userId', description: 'ID пользователя' })
|
|
@ApiBody({ type: UpdateUserDto })
|
|
updateUser(@Param('userId') userId: string, @Body() dto: UpdateUserDto, @CurrentAdmin() admin: AdminRequestUser) {
|
|
assertAdminPermission(admin, 'canManageUsers');
|
|
return this.core.admin.UpdateUserProfile({ userId, ...dto });
|
|
}
|
|
|
|
@Post(':userId/reset-password')
|
|
@ApiOperation({ summary: 'Сбросить пароль', description: 'Назначает пользователю новый пароль.' })
|
|
@ApiParam({ name: 'userId', description: 'ID пользователя' })
|
|
@ApiBody({ type: ResetPasswordDto })
|
|
resetPassword(@Param('userId') userId: string, @Body() dto: ResetPasswordDto, @CurrentAdmin() admin: AdminRequestUser) {
|
|
assertAdminPermission(admin, 'canManageUsers');
|
|
return this.core.admin.ResetPassword({ userId, newPassword: dto.newPassword });
|
|
}
|
|
|
|
@Post(':userId/suspend')
|
|
@ApiOperation({ summary: 'Заблокировать пользователя', description: 'Переводит пользователя в статус SUSPENDED и отзывает активные сессии.' })
|
|
@ApiParam({ name: 'userId', description: 'ID пользователя' })
|
|
suspend(@Param('userId') userId: string, @CurrentAdmin() admin: AdminRequestUser) {
|
|
assertAdminPermission(admin, 'canManageUsers');
|
|
return this.core.admin.SuspendUser({ userId });
|
|
}
|
|
|
|
@Patch(':userId/super-admin')
|
|
@UseGuards(SuperAdminGuard)
|
|
@ApiOperation({ summary: 'Выдать или снять права супер-администратора', description: 'Доступно только супер-администратору.' })
|
|
@ApiParam({ name: 'userId', description: 'ID пользователя' })
|
|
@ApiBody({ type: SetSuperAdminDto })
|
|
setSuperAdmin(@Param('userId') userId: string, @Body() dto: SetSuperAdminDto, @CurrentAdmin() admin: AdminRequestUser) {
|
|
return this.core.admin.SetSuperAdmin({ actorUserId: admin.id, userId, isSuperAdmin: dto.isSuperAdmin });
|
|
}
|
|
}
|