user_update.go 1.8 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374
  1. // SPDX-FileCopyrightText: Copyright The Miniflux Authors. All rights reserved.
  2. // SPDX-License-Identifier: Apache-2.0
  3. package ui // import "miniflux.app/ui"
  4. import (
  5. "net/http"
  6. "miniflux.app/http/request"
  7. "miniflux.app/http/response/html"
  8. "miniflux.app/http/route"
  9. "miniflux.app/logger"
  10. "miniflux.app/ui/form"
  11. "miniflux.app/ui/session"
  12. "miniflux.app/ui/view"
  13. )
  14. func (h *handler) updateUser(w http.ResponseWriter, r *http.Request) {
  15. loggedUser, err := h.store.UserByID(request.UserID(r))
  16. if err != nil {
  17. html.ServerError(w, r, err)
  18. return
  19. }
  20. if !loggedUser.IsAdmin {
  21. html.Forbidden(w, r)
  22. return
  23. }
  24. userID := request.RouteInt64Param(r, "userID")
  25. selectedUser, err := h.store.UserByID(userID)
  26. if err != nil {
  27. html.ServerError(w, r, err)
  28. return
  29. }
  30. if selectedUser == nil {
  31. html.NotFound(w, r)
  32. return
  33. }
  34. userForm := form.NewUserForm(r)
  35. sess := session.New(h.store, request.SessionID(r))
  36. view := view.New(h.tpl, r, sess)
  37. view.Set("menu", "settings")
  38. view.Set("user", loggedUser)
  39. view.Set("countUnread", h.store.CountUnreadEntries(loggedUser.ID))
  40. view.Set("countErrorFeeds", h.store.CountUserFeedsWithErrors(loggedUser.ID))
  41. view.Set("selected_user", selectedUser)
  42. view.Set("form", userForm)
  43. if err := userForm.ValidateModification(); err != nil {
  44. view.Set("errorMessage", err.Error())
  45. html.OK(w, r, view.Render("edit_user"))
  46. return
  47. }
  48. if h.store.AnotherUserExists(selectedUser.ID, userForm.Username) {
  49. view.Set("errorMessage", "error.user_already_exists")
  50. html.OK(w, r, view.Render("edit_user"))
  51. return
  52. }
  53. userForm.Merge(selectedUser)
  54. if err := h.store.UpdateUser(selectedUser); err != nil {
  55. logger.Error("[UI:UpdateUser] %v", err)
  56. view.Set("errorMessage", "error.unable_to_update_user")
  57. html.OK(w, r, view.Render("edit_user"))
  58. return
  59. }
  60. html.Redirect(w, r, route.Path(h.router, "users"))
  61. }