user_save.go 1.9 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374
  1. // SPDX-FileCopyrightText: Copyright The Miniflux Authors. All rights reserved.
  2. // SPDX-License-Identifier: Apache-2.0
  3. package ui // import "miniflux.app/ui"
  4. import (
  5. "net/http"
  6. "miniflux.app/http/request"
  7. "miniflux.app/http/response/html"
  8. "miniflux.app/http/route"
  9. "miniflux.app/logger"
  10. "miniflux.app/model"
  11. "miniflux.app/ui/form"
  12. "miniflux.app/ui/session"
  13. "miniflux.app/ui/view"
  14. "miniflux.app/validator"
  15. )
  16. func (h *handler) saveUser(w http.ResponseWriter, r *http.Request) {
  17. user, err := h.store.UserByID(request.UserID(r))
  18. if err != nil {
  19. html.ServerError(w, r, err)
  20. return
  21. }
  22. if !user.IsAdmin {
  23. html.Forbidden(w, r)
  24. return
  25. }
  26. userForm := form.NewUserForm(r)
  27. sess := session.New(h.store, request.SessionID(r))
  28. view := view.New(h.tpl, r, sess)
  29. view.Set("menu", "settings")
  30. view.Set("user", user)
  31. view.Set("countUnread", h.store.CountUnreadEntries(user.ID))
  32. view.Set("countErrorFeeds", h.store.CountUserFeedsWithErrors(user.ID))
  33. view.Set("form", userForm)
  34. if err := userForm.ValidateCreation(); err != nil {
  35. view.Set("errorMessage", err.Error())
  36. html.OK(w, r, view.Render("create_user"))
  37. return
  38. }
  39. if h.store.UserExists(userForm.Username) {
  40. view.Set("errorMessage", "error.user_already_exists")
  41. html.OK(w, r, view.Render("create_user"))
  42. return
  43. }
  44. userCreationRequest := &model.UserCreationRequest{
  45. Username: userForm.Username,
  46. Password: userForm.Password,
  47. IsAdmin: userForm.IsAdmin,
  48. }
  49. if validationErr := validator.ValidateUserCreationWithPassword(h.store, userCreationRequest); validationErr != nil {
  50. view.Set("errorMessage", validationErr.TranslationKey)
  51. html.OK(w, r, view.Render("create_user"))
  52. return
  53. }
  54. if _, err := h.store.CreateUser(userCreationRequest); err != nil {
  55. logger.Error("[UI:SaveUser] %v", err)
  56. view.Set("errorMessage", "error.unable_to_create_user")
  57. html.OK(w, r, view.Render("create_user"))
  58. return
  59. }
  60. html.Redirect(w, r, route.Path(h.router, "users"))
  61. }