yavsc/Yavsc/ApiControllers/PerformersApiController.cs

62 lines
1.8 KiB
C#
Raw Normal View History

2017-01-31 13:21:42 +01:00
using Microsoft.AspNet.Mvc;
using System.Linq;
2017-02-20 15:53:25 +01:00
using System.Security.Claims;
using Microsoft.AspNet.Authorization;
2017-02-21 20:49:07 +01:00
using Microsoft.Data.Entity;
2017-01-31 13:21:42 +01:00
namespace Yavsc.Controllers
{
2017-02-23 03:10:30 +01:00
using Models;
2017-04-30 01:39:22 +02:00
using Yavsc.Helpers;
2017-01-31 13:21:42 +01:00
[Produces("application/json")]
[Route("api/performers")]
public class PerformersApiController : Controller
{
ApplicationDbContext dbContext;
public PerformersApiController(ApplicationDbContext context)
{
dbContext = context;
}
2017-02-20 15:53:25 +01:00
/// <summary>
/// Lists profiles on an activity code
/// </summary>
/// <param name="id"></param>
/// <returns></returns>
2017-02-21 20:49:07 +01:00
[Authorize(Roles="Performer"),HttpGet("{id}")]
2017-02-20 15:53:25 +01:00
public IActionResult Get(string id)
2017-01-31 13:21:42 +01:00
{
2017-02-21 20:49:07 +01:00
var pfr = dbContext.Performers.Include(
p=>p.OrganizationAddress
).Include(
p=>p.Performer
).Include(
p=>p.Performer.Posts
).SingleOrDefault(p=> p.PerformerId == id);
2017-02-20 15:53:25 +01:00
if (id==null)
{
2017-02-21 20:49:07 +01:00
ModelState.AddModelError("id","Specifier un identifiant de prestataire valide");
2017-02-20 15:53:25 +01:00
}
2017-02-21 20:49:07 +01:00
else {
var uid = User.GetUserId();
if (!User.IsInRole("Administrator"))
if (uid != id) return new ChallengeResult();
if (!pfr.Active)
{
ModelState.AddModelError("id","Prestataire désactivé.");
}
}
if (ModelState.IsValid) return Ok(pfr);
return new BadRequestObjectResult(ModelState);
2017-01-31 13:21:42 +01:00
}
2017-04-30 01:39:22 +02:00
[HttpGet("doing/{id}"),AllowAnonymous]
public IActionResult ListPerformers(string id)
{
return Ok(dbContext.ListPerformers(id));
}
2017-01-31 13:21:42 +01:00
}
2017-02-27 19:28:32 +01:00
}