Current section

Files

Jump to
blossom lib blossom models casks.ex
Raw

lib/blossom/models/casks.ex

defmodule Blossom.Models.Casks do
alias Blossom.Models.Casks
alias Blossom.Utils
alias KilnCore.Builders.Model, as: Builder
alias KilnCore.Utils, as: KilnCoreUtils
def allowed_embeds(params, user, ctx) do
if params["embeds"] != nil do
adminships = ctx[:casks_roles].adminships(user)
allowed_orgs = Utils.filter_allowed(params["id"], adminships)
if Enum.count(allowed_orgs) != Enum.count(params["id"]) do
Map.delete(params, "embeds")
else
params
end
else
params
end
end
def fetch_orgs(func, params, user, ctx) do
if ctx[:realms].is_admin?(user["sub"], user["iss"]) do
apply(ctx[:schema], func, [Map.put(params, "realm", user["iss"])])
else
new_params =
params
|> Utils.put_allowed_casks("id", user, ctx[:casks_roles])
|> Casks.allowed_embeds(user, ctx)
apply(ctx[:schema], func, [new_params])
end
end
def is_item_realm_admin?(id, user, ctx) do
case ctx[:schema].show([id]) do
[] ->
false
[item] ->
if ctx[:realms].is_admin?(user["sub"], item.realm) do
true
else
false
end
end
end
def new(params, user, ctx, protected_fields) do
if user == :system do
ctx[:schema].new(params)
else
if ctx[:realms].is_admin?(user["sub"], params["realm"]) do
params
|> Builder.handle_params(protected_fields, user)
|> ctx[:schema].new()
else
{:error, :forbidden}
end
end
end
def get(params, user, ctx) do
case user do
:system ->
ctx[:schema].get(params)
%{"sub" => _} ->
Casks.fetch_orgs(:get, params, user, ctx)
_ ->
[]
end
end
def get_count(params, user, ctx) do
case user do
:system ->
ctx[:schema].get_count(params)
%{"sub" => _} ->
Casks.fetch_orgs(:get_count, params, user, ctx)
_ ->
0
end
end
def show(id, user, ctx) do
case user do
:system ->
ctx[:schema].show([id])
%{"sub" => _} ->
if ctx[:casks_roles].is_member?(id, user) do
ctx[:schema].show([id])
else
if Casks.is_item_realm_admin?(id, user, ctx) do
ctx[:schema].show([id])
else
{:error, :forbidden}
end
end
_ ->
{:error, :forbidden}
end
end
def make_edit(id, user, ctx, params) do
params
|> Builder.handle_params(ctx[:protected_fields], user)
|> Map.drop(["id", "realm"])
|> ctx[:schema].edit([id])
end
def edit(params, id, user, ctx) do
case user do
:system ->
ctx[:schema].edit(params, [id])
%{"sub" => _} ->
if ctx[:casks_roles].is_admin?(id, user) do
Casks.make_edit(params, id, user, ctx)
else
if Casks.is_item_realm_admin?(id, user, ctx) do
Casks.make_edit(params, id, user, ctx)
else
{:error, :forbidden}
end
end
_ ->
{:error, :forbidden}
end
end
def delete(id, user, ctx) do
case user do
:system ->
ctx[:schema].delete(id)
%{"sub" => _} ->
if ctx[:casks_roles].is_admin?(id, user) do
ctx[:schema].delete(id)
else
if Casks.is_item_realm_admin?(id, user, ctx) do
ctx[:schema].delete(id)
else
{:error, :forbidden}
end
end
_ ->
{:error, :forbidden}
end
end
defmacro __using__(opts \\ []) do
quote do
use KilnCore.Model,
protected_fields:
Keyword.get(unquote(opts), :protected_fields, ["enabled"]),
schema: unquote(Keyword.get(opts, :schema))
@casks_roles KilnCoreUtils.option_or_mod_replace(
@caller,
unquote(opts),
:casks_roles,
CasksRoles,
2
)
@realms KilnCoreUtils.option_or_mod_replace(
@caller,
unquote(opts),
:realms,
Realms,
2
)
@ctx [
schema: @schema,
protected_fields: @protected_fields,
casks_roles: @casks_roles,
realms: @realms
]
def new(params, user) do
Casks.new(params, user, @ctx, @protected_fields)
end
def get(params, user) do
Casks.get(params, user, @ctx)
end
def get_count(params, user) do
Casks.get_count(params, user, @ctx)
end
def show(id, user) do
Casks.show(id, user, @ctx)
end
def edit(params, id, user) do
Casks.edit(params, id, user, @ctx)
end
def delete(id, user) do
Casks.delete(id, user, @ctx)
end
end
end
end