mirror of
https://github.com/elyby/accounts.git
synced 2024-12-13 08:59:01 +05:30
dd2c4bc413
Все действия, связанные с аккаунтами, теперь вызываются через url `/api/v1/accounts/<id>/<action>`. Добавлена вменяемая система разграничения прав на основе RBAC. Теперь oAuth2 токены генерируются как случайная строка в 40 символов длинной, а не UUID. Исправлен баг с неправильным временем жизни токена в ответе успешного запроса аутентификации. Теперь все unit тесты можно успешно прогнать без наличия интернета.
64 lines
1.9 KiB
PHP
64 lines
1.9 KiB
PHP
<?php
|
|
namespace api\modules\internal\controllers;
|
|
|
|
use api\controllers\Controller;
|
|
use common\models\Account;
|
|
use common\rbac\Permissions as P;
|
|
use yii\filters\AccessControl;
|
|
use yii\helpers\ArrayHelper;
|
|
use yii\web\BadRequestHttpException;
|
|
use yii\web\NotFoundHttpException;
|
|
|
|
class AccountsController extends Controller {
|
|
|
|
public function behaviors(): array {
|
|
return ArrayHelper::merge(parent::behaviors(), [
|
|
'access' => [
|
|
'class' => AccessControl::class,
|
|
'rules' => [
|
|
[
|
|
'actions' => ['info'],
|
|
'allow' => true,
|
|
'roles' => [P::OBTAIN_EXTENDED_ACCOUNT_INFO],
|
|
'roleParams' => function() {
|
|
return [
|
|
'accountId' => 0,
|
|
];
|
|
},
|
|
],
|
|
],
|
|
],
|
|
]);
|
|
}
|
|
|
|
public function verbs(): array {
|
|
return [
|
|
'info' => ['GET'],
|
|
];
|
|
}
|
|
|
|
public function actionInfo(int $id = null, string $username = null, string $uuid = null) {
|
|
if ($id !== null) {
|
|
$account = Account::findOne($id);
|
|
} elseif ($username !== null) {
|
|
$account = Account::findOne(['username' => $username]);
|
|
} elseif ($uuid !== null) {
|
|
$account = Account::findOne(['uuid' => $uuid]);
|
|
} else {
|
|
throw new BadRequestHttpException('One of the required get params must be presented.');
|
|
}
|
|
|
|
if ($account === null) {
|
|
throw new NotFoundHttpException('User by provided param not found.');
|
|
}
|
|
|
|
return [
|
|
'id' => $account->id,
|
|
'uuid' => $account->uuid,
|
|
'email' => $account->email,
|
|
'username' => $account->username,
|
|
];
|
|
}
|
|
|
|
}
|