package fr.titionfire.ffsaf.rest; import fr.titionfire.ffsaf.domain.service.AffiliationService; import fr.titionfire.ffsaf.rest.data.SimpleAffiliation; import fr.titionfire.ffsaf.rest.exception.DForbiddenException; import fr.titionfire.ffsaf.utils.SecurityCtx; import io.smallrye.mutiny.Uni; import io.smallrye.mutiny.unchecked.Unchecked; import jakarta.annotation.security.RolesAllowed; import jakarta.inject.Inject; import jakarta.ws.rs.*; import jakarta.ws.rs.core.MediaType; import org.eclipse.microprofile.openapi.annotations.Operation; import org.eclipse.microprofile.openapi.annotations.parameters.Parameter; import org.eclipse.microprofile.openapi.annotations.responses.APIResponse; import org.eclipse.microprofile.openapi.annotations.responses.APIResponses; import org.eclipse.microprofile.openapi.annotations.tags.Tag; import java.util.List; import java.util.function.Consumer; @Tag(name = "Affiliation API", description = "API pour gérer les affiliations") @Path("api/affiliation") public class AffiliationEndpoints { @Inject AffiliationService service; @Inject SecurityCtx securityCtx; Consumer checkPerm = Unchecked.consumer(id -> { if (!securityCtx.roleHas("federation_admin") && !securityCtx.isInClubGroup(id)) throw new DForbiddenException(); }); @GET @Path("/current") @RolesAllowed({"federation_admin"}) @Produces(MediaType.APPLICATION_JSON) @Operation(summary = "Renvoie les affiliations pour la saison en cours", description = "Cette méthode renvoie les affiliations pour la saison en cours. Seuls les administrateurs de la fédération peuvent accéder à cette méthode.") @APIResponses(value = { @APIResponse(responseCode = "200", description = "Réussite"), @APIResponse(responseCode = "403", description = "Accès refusé") }) public Uni> getCurrentSaisonAffiliationAdmin() { return service.getCurrentSaisonAffiliation(); } @GET @Path("{id}") @RolesAllowed({"federation_admin", "club_president", "club_secretaire", "club_tresorier", "club_respo_intra"}) @Produces(MediaType.APPLICATION_JSON) @Operation(summary = "Renvoie les affiliations pour un club", description = "Cette méthode renvoie les affiliations pour un club donné. Seuls les administrateurs de la fédération et les présidents, secrétaires et responsables intranet du club peuvent accéder à cette méthode.") @APIResponses(value = { @APIResponse(responseCode = "200", description = "Réussite"), @APIResponse(responseCode = "403", description = "Accès refusé"), @APIResponse(responseCode = "404", description = "Club non trouvé") }) public Uni> getAffiliation( @Parameter(description = "L'identifiant du club") @PathParam("id") long id) { return Uni.createFrom().item(id).invoke(checkPerm).chain(__ -> service.getAffiliation(id)); } @POST @Path("{id}") @RolesAllowed("federation_admin") @Produces(MediaType.APPLICATION_JSON) @Operation(summary = "Ajoute une affiliation pour un club", description = "Cette méthode ajoute une affiliation pour un club et une saison donné. Seuls les administrateurs de la fédération peuvent accéder à cette méthode.") @APIResponses(value = { @APIResponse(responseCode = "200", description = "Réussite"), @APIResponse(responseCode = "403", description = "Accès refusé"), @APIResponse(responseCode = "404", description = "Club non trouvé") }) public Uni setAffiliation( @Parameter(description = "L'identifiant du club") @PathParam("id") long id, @Parameter(description = "La saison à pour la quelle ajoute l'affiliation") @QueryParam("saison") int saison) { return service.setAffiliation(id, saison); } @DELETE @Path("{id}") @RolesAllowed("federation_admin") @Produces(MediaType.TEXT_PLAIN) @Operation(summary = "Supprime une affiliation", description = "Cette méthode supprime l'affiliation {id}. Seuls les administrateurs de la fédération peuvent accéder à cette méthode.") @APIResponses(value = { @APIResponse(responseCode = "204", description = "Réussite"), @APIResponse(responseCode = "403", description = "Accès refusé") }) public Uni deleteAffiliation( @Parameter(description = "L'identifiant de l'affiliation") @PathParam("id") long id) { return service.deleteAffiliation(id); } }