yavsc/Yavsc/ApiControllers/AccountController.cs

208 lines
6.9 KiB
C#
Raw Normal View History

2016-11-04 12:18:15 +01:00
using Microsoft.AspNet.Identity;
2016-05-17 18:22:18 +02:00
using Microsoft.AspNet.Authorization;
using Microsoft.AspNet.Mvc;
using Microsoft.Extensions.Logging;
2016-11-04 12:18:15 +01:00
using System.Security.Claims;
using System.Threading.Tasks;
2016-05-17 18:22:18 +02:00
namespace Yavsc.WebApi.Controllers
{
2016-11-04 12:18:15 +01:00
using Models;
using Models.Account;
using ViewModels.Account;
using Models.Auth;
2016-11-30 16:44:29 +01:00
using Yavsc.Helpers;
2017-02-01 03:50:44 +01:00
using System.Linq;
2018-01-15 14:09:19 +01:00
using Microsoft.Data.Entity;
using Microsoft.AspNet.Identity.EntityFramework;
2018-07-16 02:38:09 +02:00
using Yavsc.Abstract.Identity;
2016-05-17 18:22:18 +02:00
2017-09-13 13:45:23 +02:00
[Authorize(),Route("~/api/account")]
2016-05-17 18:22:18 +02:00
public class ApiAccountController : Controller
{
2016-05-17 18:22:18 +02:00
private UserManager<ApplicationUser> _userManager;
private readonly SignInManager<ApplicationUser> _signInManager;
2018-01-15 14:09:19 +01:00
ApplicationDbContext _dbContext;
2016-05-17 18:22:18 +02:00
private ILogger _logger;
public ApiAccountController(UserManager<ApplicationUser> userManager,
2018-01-15 14:09:19 +01:00
SignInManager<ApplicationUser> signInManager, ILoggerFactory loggerFactory, ApplicationDbContext dbContext)
2016-05-17 18:22:18 +02:00
{
UserManager = userManager;
_signInManager = signInManager;
_logger = loggerFactory.CreateLogger("ApiAuth");
2018-01-15 14:09:19 +01:00
_dbContext = dbContext;
2016-05-17 18:22:18 +02:00
}
public UserManager<ApplicationUser> UserManager
{
get
{
return _userManager;
}
private set
{
_userManager = value;
}
}
// POST api/Account/ChangePassword
2017-01-31 13:29:36 +01:00
[Authorize]
2016-05-17 18:22:18 +02:00
public async Task<IActionResult> ChangePassword(ChangePasswordBindingModel model)
{
if (!ModelState.IsValid)
{
return new BadRequestObjectResult(ModelState);
}
var user = await _userManager.FindByIdAsync(User.GetUserId());
if (user == null || !(await _userManager.IsEmailConfirmedAsync(user))) {
IdentityResult result = await UserManager.ChangePasswordAsync(user, model.OldPassword,
model.NewPassword);
if (!result.Succeeded)
{
2016-09-23 12:25:34 +02:00
AddErrors("NewPassword",result);
2016-05-17 18:22:18 +02:00
return new BadRequestObjectResult(ModelState);
}
}
return Ok();
}
// POST api/Account/SetPassword
2017-01-31 13:29:36 +01:00
[Authorize]
2016-05-17 18:22:18 +02:00
public async Task<IActionResult> SetPassword(SetPasswordBindingModel model)
{
if (!ModelState.IsValid)
{
return new BadRequestObjectResult(ModelState);
}
var user = await _userManager.FindByIdAsync(User.GetUserId());
if (user == null || !(await _userManager.IsEmailConfirmedAsync(user))) {
IdentityResult result = await UserManager.AddPasswordAsync(user, model.NewPassword);
if (!result.Succeeded)
{
2016-09-23 12:25:34 +02:00
AddErrors ("NewPassword",result);
2016-05-17 18:22:18 +02:00
return new BadRequestObjectResult(ModelState);
}
}
return Ok();
}
// POST api/Account/Register
[AllowAnonymous]
public async Task<IActionResult> Register(RegisterViewModel model)
{
if (!ModelState.IsValid)
{
return new BadRequestObjectResult(ModelState);
}
var user = new ApplicationUser { UserName = model.Email, Email = model.Email };
IdentityResult result = await UserManager.CreateAsync(user, model.Password);
if (!result.Succeeded)
{
2016-09-23 12:25:34 +02:00
AddErrors ("Register",result);
2016-05-17 18:22:18 +02:00
return new BadRequestObjectResult(ModelState);
}
await _signInManager.SignInAsync(user, isPersistent: false);
return Ok();
}
2016-09-23 12:25:34 +02:00
private void AddErrors(string key, IdentityResult result)
2016-05-17 18:22:18 +02:00
{
foreach (var error in result.Errors)
{
2016-09-23 12:25:34 +02:00
ModelState.AddModelError(key, error.Description);
2016-05-17 18:22:18 +02:00
}
}
protected override void Dispose(bool disposing)
{
if (disposing)
{
UserManager.Dispose();
}
base.Dispose(disposing);
}
2017-01-31 13:29:36 +01:00
[HttpGet("~/api/me"),Authorize]
2016-06-10 03:00:24 +02:00
public async Task<IActionResult> Me ()
{
2016-06-13 13:33:32 +02:00
if (User==null)
return new BadRequestObjectResult(
new { error = "user not found" });
2016-06-10 03:00:24 +02:00
var uid = User.GetUserId();
2016-06-25 21:05:28 +02:00
2018-01-15 14:09:19 +01:00
var userData = await _dbContext.Users
.Include(u=>u.PostalAddress)
.Include(u=>u.AccountBalance)
.Include(u=>u.Roles)
.FirstAsync(u=>u.Id == uid);
var user = new Me(userData.Id, userData.UserName, userData.Email,
userData.Avatar ,
userData.PostalAddress, userData.DedicatedGoogleCalendar );
2018-01-15 14:09:19 +01:00
var userRoles = _dbContext.UserRoles.Where(u=>u.UserId == uid).ToArray();
IdentityRole [] roles = _dbContext.Roles.Where(r=>userRoles.Any(ur=>ur.RoleId==r.Id)).ToArray();
user.Roles = roles.Select(r=>r.Name).ToArray();
2016-06-25 21:05:28 +02:00
return Ok(user);
2016-06-10 03:00:24 +02:00
}
2016-11-30 16:44:29 +01:00
2017-02-01 03:50:44 +01:00
[HttpGet("~/api/myip"),Authorize]
2017-02-01 15:16:32 +01:00
public IActionResult MyIp ()
2017-02-01 03:50:44 +01:00
{
string ip = null;
ip = Request.Headers["X-Forwarded-For"];
if (string.IsNullOrEmpty(ip)) {
ip = Request.Host.Value;
} else { // Using X-Forwarded-For last address
ip = ip.Split(',')
.Last()
.Trim();
}
return Ok(ip);
}
2016-12-01 17:34:29 +01:00
/// <summary>
/// Actually only updates the user's name.
/// </summary>
/// <param name="me">MyUpdate containing the new user name </param>
/// <returns>Ok when all is ok.</returns>
2017-01-31 13:29:36 +01:00
[HttpPut("~/api/me"),Authorize]
public async Task<IActionResult> UpdateMe(UserInfo me)
2016-09-23 12:25:34 +02:00
{
2016-12-01 17:34:29 +01:00
if (!ModelState.IsValid) return new BadRequestObjectResult(
new { error = "Specify some valid user update request." });
2016-09-23 12:25:34 +02:00
var user = await _userManager.FindByIdAsync(User.GetUserId());
2016-12-01 17:34:29 +01:00
var result = await _userManager.SetUserNameAsync(user, me.UserName);
if (result.Succeeded)
return Ok();
else return new BadRequestObjectResult(result);
2016-09-23 12:25:34 +02:00
}
2016-12-01 17:34:29 +01:00
/// <summary>
/// Updates the avatar
/// </summary>
/// <returns></returns>
2017-01-31 13:29:36 +01:00
[HttpPost("~/api/setavatar"),Authorize]
2016-11-30 16:44:29 +01:00
public async Task<IActionResult> SetAvatar()
{
var root = User.InitPostToFileSystem(null);
var user = await _userManager.FindByIdAsync(User.GetUserId());
if (Request.Form.Files.Count!=1)
return new BadRequestResult();
2016-12-01 17:34:29 +01:00
var info = user.ReceiveAvatar(Request.Form.Files[0]);
2016-11-30 16:44:29 +01:00
await _userManager.UpdateAsync(user);
return Ok(info);
}
2016-05-17 18:22:18 +02:00
}
}