Current section

Files

Jump to
blossom lib blossom models roles_definitions.ex
Raw

lib/blossom/models/roles_definitions.ex

defmodule Blossom.Models.RolesDefinitions do
alias Blossom.Models.RolesDefinitions
alias Blossom.Utils
alias KilnCore.Builders.Model, as: Builder
alias KilnCore.Utils, as: KilnCoreUtils
def expand_perms(action) do
Utils.expand_perms("realms", "roles-definitions", action)
end
def make_new(params, user, ctx) do
params
|> Builder.handle_params(ctx[:protected_fields], user)
|> ctx[:schema].new()
end
def new(params, user, ctx) do
case user do
:system ->
ctx[:schema].new(params)
%{"sub" => _} ->
perms = RolesDefinitions.expand_perms("create")
case Utils.check_create_item(user, perms, [], [], ctx) do
{:ok, _} -> RolesDefinitions.make_new(params, user, ctx)
e -> e
end
_ ->
{:error, :forbidden}
end
end
def fetch(func, params, user, ctx) do
perms = RolesDefinitions.expand_perms("list")
if ctx[:casks_roles].has_perms?(perms, [], [], user) do
apply(ctx[:schema], func, [Map.put(params, "realm", user["iss"])])
else
apply(ctx[:schema], func, [Map.put(params, "realm", nil)])
end
end
def get(params, user, ctx) do
case user do
:system ->
ctx[:schema].get(params)
%{"sub" => _} ->
RolesDefinitions.fetch(:get, params, user, ctx)
_ ->
[]
end
end
def get_count(params, user, ctx) do
case user do
:system ->
ctx[:schema].get_count(params)
%{"sub" => _} ->
RolesDefinitions.fetch(:get_count, params, user, ctx)
_ ->
0
end
end
def show(id, user, ctx) do
case user do
:system ->
ctx[:schema].show(id)
%{"sub" => _} ->
perms = RolesDefinitions.expand_perms("show")
if Utils.has_item_perms?(id, user, perms, ctx) do
ctx[:schema].show(id)
else
{:error, :forbidden}
end
_ ->
{:error, :forbidden}
end
end
def edit(params, id, user, ctx) do
case user do
:system ->
ctx[:schema].edit(params, id)
%{"sub" => _} ->
perms = RolesDefinitions.expand_perms("edit")
if Utils.has_item_perms?(id, user, perms, ctx) do
params
|> Builder.handle_params(ctx[:protected_fields], user)
|> Map.drop(["id", "realm"])
|> ctx[:schema].edit(id)
else
{:error, :forbidden}
end
_ ->
{:error, :forbidden}
end
end
def delete(id, user, ctx) do
case user do
:system ->
ctx[:schema].delete(id)
%{"sub" => _} ->
perms = RolesDefinitions.expand_perms("delete")
if Utils.has_item_perms?(id, user, perms, ctx) do
ctx[:schema].delete(id)
else
{:error, :forbidden}
end
_ ->
{:error, :forbidden}
end
end
defmacro __using__(opts \\ []) do
quote do
use KilnCore.Model,
protected_fields: Keyword.get(unquote(opts), :protected_fields, []),
schema: unquote(Keyword.get(opts, :schema))
@casks_roles KilnCoreUtils.option_or_mod_replace(
@caller,
unquote(opts),
:casks_roles,
CasksRoles,
2
)
@realms KilnCoreUtils.option_or_mod_replace(
@caller,
unquote(opts),
:realms,
Realms,
2
)
@ctx [
casks_roles: @casks_roles,
protected_fields: @protected_fields,
realms: @realms,
schema: @schema
]
def new(params, user) do
RolesDefinitions.new(params, user, @ctx)
end
def get(params, user) do
RolesDefinitions.get(params, user, @ctx)
end
def get_count(params, user) do
RolesDefinitions.get_count(params, user, @ctx)
end
def show(id, user) do
RolesDefinitions.show(id, user, @ctx)
end
def edit(params, id, user) do
RolesDefinitions.edit(params, id, user, @ctx)
end
def delete(id, user) do
RolesDefinitions.delete(id, user, @ctx)
end
end
end
end