Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
12 changes: 10 additions & 2 deletions src/main/java/org/example/vet1177/controller/VetController.java
Original file line number Diff line number Diff line change
Expand Up @@ -4,9 +4,12 @@
import jakarta.validation.Valid;
import org.example.vet1177.dto.request.vet.VetRequest;
import org.example.vet1177.dto.response.vet.VetResponse;
import org.example.vet1177.entities.User;
import org.example.vet1177.policy.AdminPolicy;
import org.example.vet1177.services.VetService;
import org.springframework.http.HttpStatus;
import org.springframework.http.ResponseEntity;
import org.springframework.security.core.annotation.AuthenticationPrincipal;
import org.springframework.web.bind.annotation.*;

import java.util.List;
Expand All @@ -17,13 +20,18 @@
public class VetController {

private final VetService vetService;
private final AdminPolicy adminPolicy;

public VetController(VetService vetService) {
public VetController(VetService vetService, AdminPolicy adminPolicy) {
this.vetService = vetService;
this.adminPolicy = adminPolicy;
}

@PostMapping
public ResponseEntity<VetResponse> createVet(@Valid @RequestBody VetRequest request) {
public ResponseEntity<VetResponse> createVet(
@AuthenticationPrincipal User user,
@Valid @RequestBody VetRequest request) {
adminPolicy.requireAdmin(user);
VetResponse response = vetService.createVet(request);
return new ResponseEntity<>(response, HttpStatus.CREATED);
}
Expand Down
15 changes: 15 additions & 0 deletions src/main/java/org/example/vet1177/policy/AdminPolicy.java
Original file line number Diff line number Diff line change
@@ -0,0 +1,15 @@
package org.example.vet1177.policy;

import org.example.vet1177.entities.Role;
import org.example.vet1177.entities.User;
import org.example.vet1177.exception.ForbiddenException;
import org.springframework.stereotype.Component;

@Component
public class AdminPolicy {
public void requireAdmin(User user){
if (user == null || user.getRole() != Role.ADMIN){
throw new ForbiddenException("Åtkomst nekad: Endast administratörer har behörighet");
}
}
}