-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathuserController.js
More file actions
195 lines (165 loc) · 6.05 KB
/
userController.js
File metadata and controls
195 lines (165 loc) · 6.05 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
const { User, Role } = require("../models");
const bcryptjs = require("bcryptjs");
/**
* Crée un nouvel utilisateur
* @param {Object} req.body.username - Nom d'utilisateur
* @param {Object} req.body.password - Mot de passe
* @returns {Object} Utilisateur créé (sans le mot de passe)
*/
exports.createUser = async (req, res) => {
const { username, password } = req.body;
try {
const hashedPassword = await bcryptjs.hash(password, 10);
const newUser = await User.create({ username, password: hashedPassword });
const userWithoutPassword = newUser.toJSON();
delete userWithoutPassword.password;
res.status(201).json(userWithoutPassword);
} catch (error) {
res.status(500).json({ message: "Erreur lors de la création de l'utilisateur", error });
}
};
/**
* Ajoute un rôle à un utilisateur
* @param {Object} req.body.userId - ID de l'utilisateur
* @param {Object} req.body.roleName - Nom du rôle à ajouter
*/
exports.addRoleToUser = async (req, res) => {
const { userId, roleName } = req.body;
try {
const [user, role] = await Promise.all([
User.findByPk(userId),
Role.findOne({ where: { name: roleName } })
]);
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
if (!role) return res.status(404).json({ message: "Rôle non trouvé" });
await user.addRole(role);
res.status(200).json({ message: `Rôle ${roleName} ajouté à l'utilisateur` });
} catch (error) {
console.error("Erreur lors de l'ajout du rôle à l'utilisateur", error);
res.status(500).json({ message: "Erreur serveur", error });
}
};
/**
* Retire un rôle d'un utilisateur
* @param {string} req.body.userId - ID de l'utilisateur
* @param {string} req.body.roleName - Nom du rôle à retirer
*/
exports.removeRoleFromUser = async (req, res) => {
const { userId, roleName } = req.body;
try {
const [user, role] = await Promise.all([
User.findByPk(userId),
Role.findOne({ where: { name: roleName } })
]);
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
if (!role) return res.status(404).json({ message: "Rôle non trouvé" });
await user.removeRole(role);
res.status(200).json({ message: `Rôle ${roleName} retiré de l'utilisateur` });
} catch (error) {
console.error("Erreur lors du retrait du rôle de l'utilisateur", error);
res.status(500).json({ message: "Erreur serveur", error });
}
};
/**
* Récupère les informations d'un utilisateur
* @param {string} req.params.id - ID de l'utilisateur
* @returns {Object} Informations de l'utilisateur avec ses rôles
*/
exports.getUser = async (req, res) => {
const { id } = req.params;
try {
const user = await User.findByPk(id, {
include: {
model: Role,
through: { attributes: [] }
},
attributes: { exclude: ['password'] }
});
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
res.status(200).json(user);
} catch (error) {
res.status(500).json({ message: "Erreur lors de la récupération de l'utilisateur", error });
}
};
/**
* Récupère les rôles d'un utilisateur
* @param {string} req.params.id - ID de l'utilisateur
* @returns {Array} Liste des rôles de l'utilisateur
*/
exports.getRoles = async (req, res) => {
const { id } = req.params;
try {
const user = await User.findByPk(id, {
include: {
model: Role,
through: { attributes: [] }
}
});
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
res.status(200).json(user.Roles);
} catch (error) {
console.error("Erreur lors de la récupération des rôles de l'utilisateur", error);
res.status(500).json({ message: "Erreur serveur", error });
}
};
/**
* Met à jour les informations d'un utilisateur
* @param {string} req.params.id - ID de l'utilisateur
* @param {string} req.body.username - Nouveau nom d'utilisateur
*/
exports.updateUserInfo = async (req, res) => {
const { id } = req.params;
const { username } = req.body;
try {
const user = await User.findByPk(id);
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
if (username) {
const existingUser = await User.findOne({ where: { username } });
if (existingUser && existingUser.id !== user.id) {
return res.status(400).json({ message: "Nom d'utilisateur déjà utilisé" });
}
user.username = username;
}
await user.save();
res.status(200).json({ message: "Utilisateur mis à jour", user });
} catch (error) {
console.error("Erreur lors de la mise à jour de l'utilisateur", error);
res.status(500).json({ message: "Erreur serveur", error });
}
};
/**
* Met à jour le mot de passe d'un utilisateur
* @param {string} req.params.id - ID de l'utilisateur
* @param {string} req.body.password - Nouveau mot de passe
*/
exports.updateUserPassword = async (req, res) => {
const { id } = req.params;
const { password } = req.body;
if (!password) return res.status(400).json({ message: "Mot de passe requis" });
try {
const user = await User.findByPk(id);
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
const hashedPassword = await bcryptjs.hash(password, 10);
user.password = hashedPassword;
await user.save();
res.status(200).json({ message: "Mot de passe mis à jour avec succès" });
} catch (error) {
console.error("Erreur lors de la mise à jour du mot de passe", error);
res.status(500).json({ message: "Erreur serveur", error });
}
};
/**
* Supprime un utilisateur
* @param {string} req.params.id - ID de l'utilisateur
*/
exports.deleteUser = async (req, res) => {
const { id } = req.params;
try {
const user = await User.findByPk(id);
if (!user) return res.status(404).json({ message: "Utilisateur non trouvé" });
await user.destroy();
res.status(200).json({ message: "Utilisateur supprimé" });
} catch (error) {
res.status(500).json({ message: "Erreur lors de la suppression de l'utilisateur", error });
}
};