mirror of
https://github.com/GCMatters/hermes.git
synced 2026-02-04 05:30:13 +01:00
fix: check POST data for validity
feat: also introduces a template for search
This commit is contained in:
@@ -63,6 +63,10 @@ namespace WebApp.Endpoints
|
||||
// Wyzeruj EventRegistrations, ponieważ nie są to dane,
|
||||
// które powinniśmy przyjmować bez zgody wolontariuszy!
|
||||
Eve.EventRegistrations = [];
|
||||
Eve.OrganisationId = org.OrganisationId;
|
||||
|
||||
// Na wszelki wypadek, gdyby użytkownik wciskał nam kit :D
|
||||
if (newEvent.OrganisationId is not null && newEvent.OrganisationId != org.OrganisationId) return Results.StatusCode(418);
|
||||
|
||||
dbContext.Events.Add(Eve);
|
||||
await dbContext.SaveChangesAsync();
|
||||
@@ -135,6 +139,46 @@ namespace WebApp.Endpoints
|
||||
return Results.NoContent();
|
||||
});
|
||||
|
||||
// POST /events/search
|
||||
group.MapPost("/search/",
|
||||
async (EventSearchDto query, ApplicationDbContext dbContext, HttpContext httpContext, GeneralUseHelpers guhf) =>
|
||||
{
|
||||
|
||||
// Uzyskaj organizację z tokenu
|
||||
Token? token = await guhf.GetTokenFromHTTPContext(httpContext);
|
||||
Organisation? org = await guhf.GetOrganisationFromToken(token);
|
||||
List<EventSummaryDto> SearchResults = [];
|
||||
|
||||
List<Event> AllEvents = await dbContext.Events.ToListAsync();
|
||||
|
||||
foreach(Event e in AllEvents)
|
||||
{
|
||||
// Logika wyszukiwania
|
||||
// Sprawdź wszystkie pola z EventSearchDto, np.
|
||||
if (query.OrganisationId is not null)
|
||||
{
|
||||
// Sprawdź, czy Event należy do query.OrganisationId.
|
||||
}
|
||||
|
||||
// ...
|
||||
|
||||
// Jeśli Event jest tym, czego szuka użytkownik,
|
||||
// dodaj go do listy SearchResults.
|
||||
//
|
||||
// Uwaga! Zanim to zrobisz, sprawdź, czy użytkownik
|
||||
// jest twórcą danego wydarzenia! Jeżeli nim nie jest,
|
||||
// wyzeruj EventRegistrations!
|
||||
if (org is null || e.Organisation != org)
|
||||
{
|
||||
e.EventRegistrations.Clear();
|
||||
}
|
||||
|
||||
SearchResults.Add(e.ToEventSummaryDto());
|
||||
}
|
||||
|
||||
return Results.Ok(SearchResults);
|
||||
});
|
||||
|
||||
return group;
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user