summary refs log tree commit diff
path: root/extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs
diff options
context:
space:
mode:
authorRory& <root@rory.gay>2025-11-24 20:24:17 +0100
committerRory& <root@rory.gay>2025-11-24 20:24:17 +0100
commiteb07c5c9560ebf3628019c169f722182e4d7f80e (patch)
tree65d9408de617e462ac9482b6fe44e1ee6f62fce4 /extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs
parentAdmin API: .NET 10 (diff)
downloadserver-ts-eb07c5c9560ebf3628019c169f722182e4d7f80e.tar.xz
Admin API: Check rights, require OPERATOR
Diffstat (limited to 'extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs')
-rw-r--r--extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs7
1 files changed, 5 insertions, 2 deletions
diff --git a/extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs b/extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs

index a06d110b..a4d915e5 100644 --- a/extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs +++ b/extra/admin-api/Spacebar.AdminAPI/Controllers/Media/UserMediaController.cs
@@ -1,6 +1,8 @@ using Microsoft.AspNetCore.Mvc; using Microsoft.EntityFrameworkCore; +using Spacebar.AdminAPI.Extensions; using Spacebar.AdminApi.Models; +using Spacebar.AdminAPI.Services; using Spacebar.Db.Contexts; using Spacebar.Db.Models; using Spacebar.RabbitMqUtilities; @@ -9,10 +11,11 @@ namespace Spacebar.AdminAPI.Controllers.Media; [ApiController] [Route("/media/user")] -public class UserMediaController(ILogger<UserMediaController> logger, SpacebarDbContext db, RabbitMQService mq, IServiceProvider sp) : ControllerBase { - +public class UserMediaController(ILogger<UserMediaController> logger, SpacebarDbContext db, RabbitMQService mq, AuthenticationService auth, IServiceProvider sp) : ControllerBase { [HttpGet("{userId}/attachments")] public async IAsyncEnumerable<Attachment> GetAttachmentsByUser(string userId) { + (await auth.GetCurrentUser(Request)).GetRights().AssertHasAllRights(SpacebarRights.Rights.OPERATOR); + var db2 = sp.CreateScope().ServiceProvider.GetService<SpacebarDbContext>(); var attachments = db.Attachments // .IgnoreAutoIncludes()