user_update.go 1.9 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576
  1. // Copyright 2018 Frédéric Guillot. All rights reserved.
  2. // Use of this source code is governed by the Apache 2.0
  3. // license that can be found in the LICENSE file.
  4. package ui // import "miniflux.app/ui"
  5. import (
  6. "net/http"
  7. "miniflux.app/http/request"
  8. "miniflux.app/http/response/html"
  9. "miniflux.app/http/route"
  10. "miniflux.app/logger"
  11. "miniflux.app/ui/form"
  12. "miniflux.app/ui/session"
  13. "miniflux.app/ui/view"
  14. )
  15. // UpdateUser validate and update a user.
  16. func (c *Controller) UpdateUser(w http.ResponseWriter, r *http.Request) {
  17. user, err := c.store.UserByID(request.UserID(r))
  18. if err != nil {
  19. html.ServerError(w, r, err)
  20. return
  21. }
  22. if !user.IsAdmin {
  23. html.Forbidden(w, r)
  24. return
  25. }
  26. userID := request.RouteInt64Param(r, "userID")
  27. selectedUser, err := c.store.UserByID(userID)
  28. if err != nil {
  29. html.ServerError(w, r, err)
  30. return
  31. }
  32. if selectedUser == nil {
  33. html.NotFound(w, r)
  34. return
  35. }
  36. userForm := form.NewUserForm(r)
  37. sess := session.New(c.store, request.SessionID(r))
  38. view := view.New(c.tpl, r, sess)
  39. view.Set("menu", "settings")
  40. view.Set("user", user)
  41. view.Set("countUnread", c.store.CountUnreadEntries(user.ID))
  42. view.Set("countErrorFeeds", c.store.CountErrorFeeds(user.ID))
  43. view.Set("selected_user", selectedUser)
  44. view.Set("form", userForm)
  45. if err := userForm.ValidateModification(); err != nil {
  46. view.Set("errorMessage", err.Error())
  47. html.OK(w, r, view.Render("edit_user"))
  48. return
  49. }
  50. if c.store.AnotherUserExists(selectedUser.ID, userForm.Username) {
  51. view.Set("errorMessage", "error.user_already_exists")
  52. html.OK(w, r, view.Render("edit_user"))
  53. return
  54. }
  55. userForm.Merge(selectedUser)
  56. if err := c.store.UpdateUser(selectedUser); err != nil {
  57. logger.Error("[Controller:UpdateUser] %v", err)
  58. view.Set("errorMessage", "error.unable_to_update_user")
  59. html.OK(w, r, view.Render("edit_user"))
  60. return
  61. }
  62. html.Redirect(w, r, route.Path(c.router, "users"))
  63. }