UserController.php 11 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364
  1. <?php
  2. namespace App\Controllers\Api;
  3. use App\Models\UserModel;
  4. use App\Utils\Crypt;
  5. use App\Utils\DB;
  6. use App\Utils\Files;
  7. use App\Utils\Password;
  8. use PH7\JustHttp\StatusCode;
  9. use Respect\Validation\Exceptions\NestedValidationException;
  10. use Respect\Validation\Validator as v;
  11. class UserController
  12. {
  13. /*
  14. * Obtiene las reglas de validación.
  15. */
  16. private function getValidationRules()
  17. {
  18. return [
  19. 'id' => v::stringType()->NotEmpty()->Uuid(),
  20. 'username' => v::stringType()->notEmpty()->alnum()->length(4, 32, true),
  21. 'email' => v::stringType()->notEmpty()->email()->length(4, 255, true),
  22. 'password' => v::stringType()->notEmpty()->graph()->length(8, 64, true),
  23. 'active' => v::boolVal(),
  24. 'is_admin' => v::boolVal(),
  25. 'pass_confirm' => 'equals'
  26. ];
  27. }
  28. /*
  29. * Registra un nuevo usuario.
  30. */
  31. public function create($req, $res)
  32. {
  33. $data = [];
  34. $rules = $this->getValidationRules();
  35. // Selecciona solo los campos necesarios.
  36. $fields = array_diff(array_keys($rules), ['id']);
  37. // Obtiene los campos del cuerpo de la petición.
  38. foreach ($fields as $field) {
  39. if (v::key($field, v::notOptional(), true)->validate($req->body)) {
  40. $data[$field] = $req->body[$field];
  41. }
  42. }
  43. // Comprueba los campos del cuerpo de la petición.
  44. try {
  45. v::key('username', $rules['username'], true)
  46. ->key('email', $rules['email'], true)
  47. ->key('password', $rules['password'], true)
  48. ->key('active', $rules['active'], false)
  49. ->key('is_admin', $rules['is_admin'], false)
  50. ->keyValue('pass_confirm', $rules['pass_confirm'], 'password')
  51. ->assert($data);
  52. } catch (NestedValidationException $e) {
  53. $res->status(StatusCode::BAD_REQUEST)->json([
  54. 'validations' => $e->getMessages()
  55. ]);
  56. }
  57. // Convierta a minúsculas el email del usuario.
  58. $data['email'] = strtolower($data['email']);
  59. $userModel = UserModel::factory();
  60. $existsNewUser = $userModel
  61. ->select('id')
  62. ->where('(username = :username OR email = :email)')
  63. ->param(':username', $data['username'])
  64. ->param(':email', $data['email'])
  65. ->value('id');
  66. // Comprueba que el usuario sea único.
  67. if (!empty($existsNewUser)) {
  68. $res->status(StatusCode::CONFLICT)->json([
  69. 'error' => 'A user already exists with that email or username'
  70. ]);
  71. }
  72. unset($data['pass_confirm']);
  73. // Genera el UUID del nuevo usuario.
  74. $data['id'] = DB::generateUuid();
  75. // Encripta la contraseña del nuevo usuario.
  76. $data['password'] = Password::encrypt($data['password']);
  77. // Establece el rol y el estatus del nuevo usuario.
  78. foreach (['is_admin', 'active'] as $key) {
  79. $data[$key] = (string) (int) v::key($key, v::notOptional()->trueVal(), true)->validate($data);
  80. }
  81. $data['created_at'] = $data['updated_at'] = DB::datetime();
  82. // Registra la información del nuevo usuario.
  83. $userModel->reset()->insert($data);
  84. // Consulta la información del usuario registrado.
  85. $newUser = $userModel
  86. ->reset()
  87. ->select('id, username, email, active, is_admin, created_at, updated_at')
  88. ->find($data['id']);
  89. $res->status(StatusCode::CREATED)->json([
  90. 'data' => $newUser
  91. ]);
  92. }
  93. /*
  94. * Consulta los usuarios registrados.
  95. */
  96. public function index($req, $res)
  97. {
  98. $userModel = UserModel::factory();
  99. // Consulta la información de los usuarios registrados.
  100. $users = $userModel
  101. ->select('users.id, users.username, users.email, users.active, users.is_admin, COUNT(notes.id) as number_notes, COUNT(tags.id) as number_tags, users.created_at, users.updated_at')
  102. ->notes()
  103. ->tags()
  104. ->groupBy('users.id')
  105. ->orderBy('users.updated_at DESC')
  106. ->get();
  107. $res->json([
  108. 'data' => $users
  109. ]);
  110. }
  111. /*
  112. * Consulta la información de un usuario.
  113. */
  114. public function show($req, $res)
  115. {
  116. $params = $req->params;
  117. $rules = $this->getValidationRules();
  118. // Comprueba los parámetros de la ruta.
  119. try {
  120. v::key('uuid', $rules['id'], true)->assert($params);
  121. } catch (NestedValidationException $e) {
  122. $res->status(StatusCode::BAD_REQUEST)->json([
  123. 'error' => $e->getMessage()
  124. ]);
  125. }
  126. // Consulta la información del usuario.
  127. $user = UserModel::factory()
  128. ->select('id, username, email, active, is_admin, created_at, updated_at')
  129. ->find($params['uuid']);
  130. // Comprueba que el usuario se encuentra registrado.
  131. if (empty($user)) {
  132. $res->status(StatusCode::NOT_FOUND)->json([
  133. 'error' => 'User cannot be found'
  134. ]);
  135. }
  136. $res->json([
  137. 'data' => $user
  138. ]);
  139. }
  140. /*
  141. * Modifica o actualiza la información de un usuario.
  142. */
  143. public function update($req, $res)
  144. {
  145. $params = $req->params;
  146. $rules = $this->getValidationRules();
  147. // Comprueba los parámetros de la ruta.
  148. try {
  149. v::key('uuid', $rules['id'], true)->assert($params);
  150. } catch (NestedValidationException $e) {
  151. $res->status(StatusCode::BAD_REQUEST)->json([
  152. 'error' => $e->getMessage()
  153. ]);
  154. }
  155. $userModel = UserModel::factory();
  156. // Consulta la información del usuario que será modificado.
  157. $user = $userModel
  158. ->select('id')
  159. ->find($params['uuid']);
  160. // Comprueba que el usuario se encuentra registrado.
  161. if (empty($user)) {
  162. $res->status(StatusCode::NOT_FOUND)->json([
  163. 'error' => 'User cannot be found'
  164. ]);
  165. }
  166. $data = [];
  167. // Selecciona solo los campos necesarios.
  168. $fields = array_diff(array_keys($rules), ['id']);
  169. // Obtiene los campos del cuerpo de la petición.
  170. foreach ($fields as $field) {
  171. if (v::key($field, v::notOptional(), true)->validate($req->body)) {
  172. $data[$field] = $req->body[$field];
  173. }
  174. }
  175. // Comprueba los campos del cuerpo de la petición.
  176. try {
  177. v::key('username', $rules['username'], false)
  178. ->key('email', $rules['email'], false)
  179. ->key('password', $rules['password'], false)
  180. ->key('active', $rules['active'], false)
  181. ->key('is_admin', $rules['is_admin'], false)
  182. ->assert($data);
  183. /*
  184. * Comprueba la confirmación de la contraseña
  185. * si la contraseña se encuentra presente.
  186. */
  187. if (v::key('password', v::notOptional(), true)->validate($data)) {
  188. v::keyValue('pass_confirm', $rules['pass_confirm'], 'password')
  189. ->assert($data);
  190. // Encripta la nueva contraseña del usuario.
  191. $data['password'] = Password::encrypt($data['password']);
  192. }
  193. } catch (NestedValidationException $e) {
  194. $res->status(StatusCode::BAD_REQUEST)->json([
  195. 'validations' => $e->getMessages()
  196. ]);
  197. }
  198. unset($data['pass_confirm']);
  199. /*
  200. * Comprueba que el nombre del usuario
  201. * sea único solo si se encuentra presente.
  202. */
  203. if (v::key(('username'), v::notOptional(), true)->validate($data)) {
  204. $existsUsername = $userModel
  205. ->reset()
  206. ->select('id')
  207. ->where('username', $data['username'])
  208. ->where('id', '!=', $user['id'])
  209. ->value('id');
  210. if (!empty($existsUsername)) {
  211. $res->status(StatusCode::CONFLICT)->json([
  212. 'error' => 'A user already exists with that username'
  213. ]);
  214. }
  215. }
  216. /*
  217. * Comprueba que el email del usuario
  218. * sea único solo si se encuentra presente.
  219. */
  220. if (v::key('email', v::notOptional(), true)->validate($data)) {
  221. $data['email'] = strtolower($data['email']);
  222. $existsEmail = $userModel
  223. ->reset()
  224. ->select('id')
  225. ->where('email', $data['email'])
  226. ->where('id', '!=', $user['id'])
  227. ->value('id');
  228. if (!empty($existsEmail)) {
  229. $res->status(StatusCode::CONFLICT)->json([
  230. 'error' => 'A user already exists with that email'
  231. ]);
  232. }
  233. }
  234. // Establece el rol y el estatus del usuario si se encuentran presentes.
  235. foreach (['is_admin', 'active'] as $key) {
  236. if (v::key($key, v::notOptional(), true)->validate($data)) {
  237. $data[$key] = (string) (int) v::key($key, v::trueVal())->validate($data);
  238. }
  239. }
  240. // Modifica total o parcialmente la información del usuario.
  241. if (!empty($data)) {
  242. $data['updated_at'] = DB::datetime();
  243. $userModel
  244. ->reset()
  245. ->where('id', $user['id'])
  246. ->update($data);
  247. }
  248. // Consulta la información modificada del usuario.
  249. $updatedUser = $userModel
  250. ->reset()
  251. ->select('id, username, email, active, is_admin, created_at, updated_at')
  252. ->find($user['id']);
  253. $res->json([
  254. 'data' => $updatedUser
  255. ]);
  256. }
  257. /*
  258. * Elimina un usuario.
  259. */
  260. public function delete($req, $res)
  261. {
  262. $params = $req->params;
  263. $rules = $this->getValidationRules();
  264. // Comprueba los parámetros de la ruta.
  265. try {
  266. v::key('uuid', $rules['id'], true)->assert($params);
  267. } catch (NestedValidationException $e) {
  268. $res->status(StatusCode::BAD_REQUEST)->json([
  269. 'error' => $e->getMessage()
  270. ]);
  271. }
  272. $userAuth = $req->app->local('userAuth');
  273. $userModel = UserModel::factory();
  274. // Consulta la información del usuario que será eliminado.
  275. $deletedUser = $userModel
  276. ->select('users.id, users.username, users.email, users.active, users.is_admin, COUNT(notes.id) as number_notes, COUNT(tags.id) as number_tags, users.created_at, users.updated_at')
  277. ->notes()
  278. ->tags()
  279. ->where('users.id', '!=', $userAuth['id'])
  280. ->groupBy('users.id')
  281. ->find($params['uuid']);
  282. // Comprueba que el usuario se encuentra registrado.
  283. if (empty($deletedUser)) {
  284. $res->status(StatusCode::NOT_FOUND)->json([
  285. 'error' => 'User cannot be found'
  286. ]);
  287. }
  288. $crypt = new Crypt($deletedUser['id']);
  289. // Elimina el directorio de las llaves de cifrado del usuario.
  290. Files::rrmdir($crypt->getUserPathKeys());
  291. // Elimina la información del usuario.
  292. $userModel
  293. ->reset()
  294. ->where('id', $deletedUser['id'])
  295. ->delete();
  296. $res->json([
  297. 'data' => $deletedUser
  298. ]);
  299. }
  300. }