This commit is contained in:
2026-02-20 18:08:43 +03:30
parent b2be6ba772
commit b0751bf42b
7 changed files with 133 additions and 26 deletions
+4 -3
View File
@@ -18,12 +18,13 @@ export enum PermissionEnum {
VIEW_MY_ASSIGNED_INVOICED_REQUESTS = 'view_my_assigned_invoiced_requests',
VIEW_ORDERS = 'view_orders',
VIEW_MY_ORDERS = 'view_my_orders',
VIEW_ASSIGNED_ORDERS = 'view_assigned_orders',
CREATE_ORDER = 'create_order',
UPDATE_ORDER = 'update_order',
ASSIGN_DESIGNER = 'assign_designer',
DELETE_ORDER = 'delete_order',
// User & Admin Management
MANAGE_ADMINS = 'manage_admins',
// Role Management
@@ -52,7 +53,7 @@ export const PermissionTitles: Record<PermissionEnum, string> = {
[PermissionEnum.CREATE_ORDER]: 'ایجاد سفارش جدید',
[PermissionEnum.UPDATE_ORDER]: 'ویرایش سفارش ',
[PermissionEnum.VIEW_ORDERS]: "مشاهده همه سفارش ها",
[PermissionEnum.VIEW_MY_ORDERS]: "مشاهده سفارش های من",
[PermissionEnum.VIEW_ASSIGNED_ORDERS]: "مشاهده سفارش های من",
[PermissionEnum.ASSIGN_DESIGNER]: "اضافه کردن طراح به سفارش",
[PermissionEnum.MANAGE_ADMINS]: 'مدیریت مدیران',
@@ -71,5 +72,5 @@ export const PermissionTitles: Record<PermissionEnum, string> = {
[PermissionEnum.CREATE_INVOICE]: "",
[PermissionEnum.UPDATE_INVOICE]: "",
[PermissionEnum.DELETE_INVOICE]: "",
[PermissionEnum.DELETE_ORDER]: ""
[PermissionEnum.DELETE_ORDER]: "",
};
+12 -12
View File
@@ -163,19 +163,19 @@ export class AdminService {
return admins
}
async hasPermission(adminId: string, permissionName: PermissionEnum): Promise<boolean> {
const has = await this.adminRepository.count({
id: adminId,
role: {
permissions: {
$some: {
name: permissionName
}
}
}
})
async hasPermissions(adminId: string, permissionNames: PermissionEnum[]): Promise<PermissionEnum[]> {
if (permissionNames.length === 0) return []
return !!has
const admin = await this.adminRepository.findOne(
{ id: adminId },
{ populate: ['role', 'role.permissions'] },
)
if (!admin?.role?.permissions) return []
const adminPermissionNames = new Set(
admin.role.permissions.getItems().map((p) => p.name),
)
return permissionNames.filter((name) => adminPermissionNames.has(name))
}
}
@@ -11,6 +11,7 @@ import { AdminAuthGuard } from 'src/modules/auth/guards/adminAuth.guard';
import { Permissions } from 'src/common/decorators/permissions.decorator';
import { PermissionEnum } from 'src/common/enums/permission.enum';
import { AssignDesignerDto } from '../dto/assign-designer.dto';
import { UpdateStatusDto } from '../dto/update-status.dto';
@ApiTags('orders')
@ApiBearerAuth()
@@ -45,6 +46,13 @@ export class OrderController {
return this.orderService.createOrderAsAdmin(adminId, body);
}
// Permission handled inside service
@Get('admin/orders')
@UseGuards(AdminAuthGuard)
@ApiOperation({ summary: 'Get all orders with pagination and filters' })
findAllAsAdmin(@Query() dto: FindOrdersDto, @AdminId() adminId: string) {
return this.orderService.findOrdersAsUser(adminId, dto);
}
@Get('admin/orders/:id')
@UseGuards(AdminAuthGuard)
@@ -79,6 +87,13 @@ export class OrderController {
return this.orderService.assignDesigner(orderId, body.designerId);
}
// Permission handled inside service
@Post('admin/orders/:orderId/status')
@UseGuards(AdminAuthGuard)
@ApiOperation({ summary: 'Assign Order Designer ' })
updateStatus(@Param('orderId') orderId: string,@AdminId()adminId:string, @Body() dto: UpdateStatusDto) {
return this.orderService.updateStatus(orderId,adminId, dto);
}
}
@@ -0,0 +1,12 @@
import {
IsString
} from 'class-validator';
import { ApiProperty } from '@nestjs/swagger';
import { OrderStatusEnum } from '../interface/order.interface';
export class UpdateStatusAsDesignerDto {
@IsString()
@ApiProperty()
status: OrderStatusEnum.DESIGN_INITIATED | OrderStatusEnum.DESIGN_FINISHED | OrderStatusEnum.DESIGN_REVISION;
}
@@ -0,0 +1,12 @@
import {
IsString
} from 'class-validator';
import { ApiProperty } from '@nestjs/swagger';
import { OrderStatusEnum } from '../interface/order.interface';
export class UpdateStatusDto {
@IsString()
@ApiProperty({enum:OrderStatusEnum})
status: OrderStatusEnum
}
+75 -10
View File
@@ -1,4 +1,4 @@
import { Injectable, BadRequestException, Logger, NotFoundException } from '@nestjs/common';
import { Injectable, BadRequestException, Logger, NotFoundException, ForbiddenException } from '@nestjs/common';
import { EntityManager } from '@mikro-orm/postgresql';
import { OrderRepository } from '../repositories/order.repository';
import { FindOrdersDto } from '../dto/find-orders.dto';
@@ -26,6 +26,8 @@ import { OrderType } from '../entities/order-type.entity';
import { Product } from 'src/modules/product/entities/product.entity';
import { InvoiceItem } from 'src/modules/invoice/entities/invoice-item.entity';
import { PaginatedResult } from 'src/common/interfaces/pagination.interface';
import { UpdateStatusAsDesignerDto } from '../dto/update-status-as-designer.dto';
import { UpdateStatusDto } from '../dto/update-status.dto';
@Injectable()
export class OrderService {
@@ -112,8 +114,26 @@ export class OrderService {
})
}
async findOrdersAsAdmin(dto: FindOrdersDto): Promise<PaginatedResult<Order>> {
return this.orderRepository.findAllPaginated(dto)
async findOrdersAsAdmin(adminId: string, dto: FindOrdersDto): Promise<PaginatedResult<Order>> {
const permissions = await this.adminService.hasPermissions(adminId,
[PermissionEnum.VIEW_ORDERS, PermissionEnum.VIEW_ASSIGNED_ORDERS])
if (permissions.includes(PermissionEnum.VIEW_ORDERS)) {
return this.orderRepository.findAllPaginated(dto)
} else if (permissions.includes(PermissionEnum.VIEW_ASSIGNED_ORDERS)) {
return this.orderRepository.findAllPaginated({
designerId: adminId,
...dto
})
} else {
throw new ForbiddenException("You don't have permission to view orders")
}
}
async getOrderAsUser(userId: string, orderId: string): Promise<Order> {
@@ -124,13 +144,6 @@ export class OrderService {
return order
}
async findOrderOrFail(id: string): Promise<Order> {
const order = await this.em.findOne(Order, { id }, { populate: ['user', 'type', 'product', 'creator'] });
if (!order) {
throw new NotFoundException(`Order with ID ${id} not found.`);
}
return order;
}
async updateOrderAsAdmin(id: string, dto: UpdateOrderAsAdminDto): Promise<Order> {
const order = await this.findOrderOrFail(id);
@@ -177,6 +190,38 @@ export class OrderService {
await this.em.flush();
}
async updateStatusAsDesigner(orderId: string, dto: UpdateStatusAsDesignerDto): Promise<Order> {
const order = await this.findOrderOrFail(orderId);
order.status = dto.status;
await this.em.flush();
return order
}
async updateStatus(orderId: string, adminId: string, dto: UpdateStatusDto): Promise<Order> {
const permissions = await this.adminService.hasPermissions(adminId,
[PermissionEnum.VIEW_ORDERS, PermissionEnum.VIEW_ASSIGNED_ORDERS])
if (permissions.includes(PermissionEnum.VIEW_ORDERS)) {
const order = await this.findOrderOrFail(orderId);
order.status = dto.status;
await this.em.flush();
return order
}
if (permissions.includes(PermissionEnum.VIEW_ASSIGNED_ORDERS)) {
const order = await this.findOrderOrFailAssignedOrder(orderId, adminId);
order.status = dto.status;
await this.em.flush();
return order
}
const order = await this.findOrderOrFail(orderId);
order.status = dto.status;
await this.em.flush();
return order
}
async assignDesigner(orderId: string, designerId: string) {
const order = await this.findOrderOrFail(orderId)
const designer = await this.adminService.findOrFail(designerId)
@@ -185,4 +230,24 @@ export class OrderService {
await this.em.flush()
return order
}
// -----------Hrlper Methods -----------
async findOrderOrFail(id: string): Promise<Order> {
const order = await this.em.findOne(Order, { id }, { populate: ['user', 'type', 'product', 'creator'] });
if (!order) {
throw new NotFoundException(`Order with ID ${id} not found.`);
}
return order;
}
async findOrderOrFailAssignedOrder(id: string, adminId: string): Promise<Order> {
const order = await this.em.findOne(Order, { id }, { populate: ['user', 'type', 'product', 'creator'] });
if (!order) {
throw new NotFoundException(`Order with ID ${id} not found.`);
}
if (order?.designer?.id !== adminId) {
throw new ForbiddenException("You don't have permission to view this order")
}
return order;
}
}
@@ -9,6 +9,7 @@ import { FindOrdersDto } from '../dto/find-orders.dto';
class FindOrdersOpts extends FindOrdersDto {
userId?: string;
adminId?: string;
designerId?: string
};
@@ -29,7 +30,8 @@ export class OrderRepository extends EntityRepository<Order> {
userId,
from,
to,
designerId
designerId,
adminId
} = opts;
const offset = (page - 1) * limit;