File size: 5,928 Bytes
84818f7
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
import {
  Controller,
  Get,
  Post,
  Put,
  Delete,
  Body,
  Param,
  Query,
  Req,
  UseGuards,
  ParseIntPipe,
  HttpCode,
  HttpStatus,
} from '@nestjs/common';
import {
  ApiTags,
  ApiOperation,
  ApiParam,
  ApiBody,
  ApiResponse,
  ApiBearerAuth,
} from '@nestjs/swagger';
import { JwtAuthGuard } from '../../auth/guards/jwt-auth.guard';
import { RolesGuard } from '../../auth/guards/roles.guard';
import { Roles } from '../../auth/roles.decorator';
import { RoleName } from '../../auth/entities/role.entity';
import { CalendarEventsService } from '../services';
import {
  CreateCalendarEventDto,
  UpdateCalendarEventDto,
  QueryCalendarEventDto,
} from '../dto';

@ApiTags('πŸ“† Calendar Events')
@ApiBearerAuth('JWT-auth')
@Controller('api/calendar/events')
@UseGuards(JwtAuthGuard, RolesGuard)
export class CalendarEventsController {
  constructor(private readonly calendarService: CalendarEventsService) {}

  @Get()
  @ApiOperation({
    summary: 'List calendar events',
    description: `
## List Calendar Events

Returns paginated list of calendar events for the current user.

### Access Control
- **Authentication Required**: βœ… Yes (Bearer Token)
- **Roles**: ALL

### Role-Based Filtering
Users see:
- Their own personal events
- Course events for enrolled/taught courses

### Query Parameters
- \`courseId\`: Filter by course
- \`eventType\`: Filter by event type (lecture, lab, exam, etc.)
- \`status\`: Filter by status
- \`fromDate\`: Filter from date
- \`toDate\`: Filter until date
    `,
  })
  @ApiResponse({ status: 200, description: 'Paginated list of calendar events' })
  @ApiResponse({ status: 401, description: 'Unauthorized' })
  async findAll(@Query() query: QueryCalendarEventDto, @Req() req: any) {
    const userId = req.user.userId || req.user.id;
    const roles = this.extractRoles(req.user);
    return this.calendarService.findAll(query, userId, roles);
  }

  @Get(':id')
  @ApiOperation({
    summary: 'Get calendar event by ID',
    description: `
## Get Event Details

Returns detailed information about a specific calendar event.

### Access Control
- **Authentication Required**: βœ… Yes (Bearer Token)
- **Roles**: ALL (must own event or have course access)
    `,
  })
  @ApiParam({ name: 'id', description: 'Calendar event ID', type: Number, example: 1 })
  @ApiResponse({ status: 200, description: 'Calendar event details' })
  @ApiResponse({ status: 404, description: 'Event not found' })
  async findById(@Param('id', ParseIntPipe) id: number, @Req() req: any) {
    const userId = req.user.userId || req.user.id;
    const roles = this.extractRoles(req.user);
    return this.calendarService.findById(id, userId, roles);
  }

  @Post()
  @ApiOperation({
    summary: 'Create calendar event',
    description: `
## Create Calendar Event

Creates a new calendar event.

### Access Control
- **Authentication Required**: βœ… Yes (Bearer Token)
- **Roles**: 
  - Personal events: ALL users
  - Course events: INSTRUCTOR, ADMIN only

### Event Types
- \`lecture\`: Class lecture
- \`lab\`: Lab session
- \`exam\`: Examination
- \`assignment\`: Assignment deadline
- \`quiz\`: Quiz
- \`meeting\`: Meeting
- \`custom\`: Custom event

### Recurring Events
Set \`isRecurring: true\` and specify \`recurrencePattern\` (daily, weekly, monthly).
    `,
  })
  @ApiBody({ type: CreateCalendarEventDto })
  @ApiResponse({ status: 201, description: 'Calendar event created successfully' })
  @ApiResponse({ status: 400, description: 'Invalid input data' })
  @ApiResponse({ status: 403, description: 'Forbidden - Cannot create course events' })
  @HttpCode(HttpStatus.CREATED)
  async create(@Body() dto: CreateCalendarEventDto, @Req() req: any) {
    const userId = req.user.userId || req.user.id;
    const roles = this.extractRoles(req.user);
    return this.calendarService.create(dto, userId, roles);
  }

  @Put(':id')
  @ApiOperation({
    summary: 'Update calendar event',
    description: `
## Update Calendar Event

Updates an existing calendar event.

### Access Control
- **Authentication Required**: βœ… Yes (Bearer Token)
- **Roles**: 
  - Own events: Event owner
  - Course events: INSTRUCTOR, ADMIN
    `,
  })
  @ApiParam({ name: 'id', description: 'Calendar event ID', type: Number, example: 1 })
  @ApiBody({ type: UpdateCalendarEventDto })
  @ApiResponse({ status: 200, description: 'Calendar event updated successfully' })
  @ApiResponse({ status: 404, description: 'Event not found' })
  @ApiResponse({ status: 403, description: 'Forbidden - Cannot edit this event' })
  async update(
    @Param('id', ParseIntPipe) id: number,
    @Body() dto: UpdateCalendarEventDto,
    @Req() req: any,
  ) {
    const userId = req.user.userId || req.user.id;
    const roles = this.extractRoles(req.user);
    return this.calendarService.update(id, dto, userId, roles);
  }

  @Delete(':id')
  @HttpCode(HttpStatus.OK)
  @ApiOperation({
    summary: 'Delete calendar event',
    description: `
## Delete Calendar Event

Removes a calendar event.

### Access Control
- **Authentication Required**: βœ… Yes (Bearer Token)
- **Roles**: 
  - Own events: Event owner
  - Course events: INSTRUCTOR, ADMIN
    `,
  })
  @ApiParam({ name: 'id', description: 'Calendar event ID', type: Number, example: 1 })
  @ApiResponse({ status: 200, description: 'Calendar event deleted successfully' })
  @ApiResponse({ status: 404, description: 'Event not found' })
  @ApiResponse({ status: 403, description: 'Forbidden - Cannot delete this event' })
  async delete(@Param('id', ParseIntPipe) id: number, @Req() req: any) {
    const userId = req.user.userId || req.user.id;
    const roles = this.extractRoles(req.user);
    return this.calendarService.delete(id, userId, roles);
  }

  private extractRoles(user: any): string[] {
    if (Array.isArray(user.roles)) {
      return user.roles.map((r: any) => (typeof r === 'string' ? r : r.name || r.roleName));
    }
    return [];
  }
}