feature: No user management endpoints (create, update, deactivate)
This commit is contained in:
@@ -1,8 +1,9 @@
|
||||
using System.Security.Claims;
|
||||
using Microsoft.AspNetCore.Authorization;
|
||||
using Microsoft.AspNetCore.Mvc;
|
||||
|
||||
/// <summary>
|
||||
/// User directory for batch assignment and operational lookups.
|
||||
/// User directory, management, and password operations.
|
||||
/// </summary>
|
||||
[ApiController]
|
||||
[Route("api/v1/users")]
|
||||
@@ -29,4 +30,61 @@ public class UsersController : ControllerBase
|
||||
var results = await _users.ListByRoleAsync(parsedRole);
|
||||
return Ok(ApiResponse<IReadOnlyList<UserSummaryResponse>>.Ok(results));
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Creates a new user. Admin only.
|
||||
/// </summary>
|
||||
[HttpPost]
|
||||
[Authorize(Roles = "ADMINISTRATOR")]
|
||||
[ProducesResponseType(typeof(ApiResponse<UserSummaryResponse>), StatusCodes.Status201Created)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status409Conflict)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status422UnprocessableEntity)]
|
||||
public async Task<IActionResult> Create([FromBody] CreateUserRequest request)
|
||||
{
|
||||
var result = await _users.CreateAsync(request);
|
||||
return StatusCode(201, ApiResponse<UserSummaryResponse>.Created(result));
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Updates user details (fullName, role, isActive). Admin only.
|
||||
/// </summary>
|
||||
[HttpPatch("{id:guid}")]
|
||||
[Authorize(Roles = "ADMINISTRATOR")]
|
||||
[ProducesResponseType(typeof(ApiResponse<UserSummaryResponse>), StatusCodes.Status200OK)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status404NotFound)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status422UnprocessableEntity)]
|
||||
public async Task<IActionResult> Update(Guid id, [FromBody] UpdateUserRequest request)
|
||||
{
|
||||
var result = await _users.UpdateAsync(id, request);
|
||||
return Ok(ApiResponse<UserSummaryResponse>.Ok(result));
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Admin password reset for any user.
|
||||
/// </summary>
|
||||
[HttpPost("{id:guid}/reset-password")]
|
||||
[Authorize(Roles = "ADMINISTRATOR")]
|
||||
[ProducesResponseType(StatusCodes.Status204NoContent)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status404NotFound)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status422UnprocessableEntity)]
|
||||
public async Task<IActionResult> ResetPassword(Guid id, [FromBody] ResetPasswordRequest request)
|
||||
{
|
||||
await _users.ResetPasswordAsync(id, request.NewPassword);
|
||||
return NoContent();
|
||||
}
|
||||
|
||||
/// <summary>
|
||||
/// Self-service password change. Requires current password.
|
||||
/// </summary>
|
||||
[HttpPost("me/change-password")]
|
||||
[Authorize]
|
||||
[ProducesResponseType(StatusCodes.Status204NoContent)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status404NotFound)]
|
||||
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status422UnprocessableEntity)]
|
||||
public async Task<IActionResult> ChangePassword([FromBody] ChangePasswordRequest request)
|
||||
{
|
||||
var userId = Guid.Parse(User.FindFirstValue(ClaimTypes.NameIdentifier)!);
|
||||
await _users.ChangePasswordAsync(userId, request.CurrentPassword, request.NewPassword);
|
||||
return NoContent();
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user