]> git.openstreetmap.org Git - rails.git/blob - app/controllers/user_preferences_controller.rb
Avoid CSP issues with OpenID login
[rails.git] / app / controllers / user_preferences_controller.rb
1 # Update and read user preferences, which are arbitrayr key/val pairs
2 class UserPreferencesController < ApplicationController
3   skip_before_action :verify_authenticity_token
4   before_action :authorize
5
6   authorize_resource
7
8   around_action :api_call_handle_error
9
10   ##
11   # return all the preferences as an XML document
12   def read
13     doc = OSM::API.new.get_xml_doc
14
15     prefs = current_user.preferences
16
17     el1 = XML::Node.new "preferences"
18
19     prefs.each do |pref|
20       el1 << pref.to_xml_node
21     end
22
23     doc.root << el1
24     render :xml => doc.to_s
25   end
26
27   ##
28   # return the value for a single preference
29   def read_one
30     pref = UserPreference.find([current_user.id, params[:preference_key]])
31
32     render :plain => pref.v.to_s
33   end
34
35   # update the entire set of preferences
36   def update
37     old_preferences = current_user.preferences.each_with_object({}) do |preference, preferences|
38       preferences[preference.k] = preference
39     end
40
41     new_preferences = {}
42
43     doc = XML::Parser.string(request.raw_post, :options => XML::Parser::Options::NOERROR).parse
44
45     doc.find("//preferences/preference").each do |pt|
46       if preference = old_preferences.delete(pt["k"])
47         preference.v = pt["v"]
48       elsif new_preferences.include?(pt["k"])
49         raise OSM::APIDuplicatePreferenceError, pt["k"]
50       else
51         preference = current_user.preferences.build(:k => pt["k"], :v => pt["v"])
52       end
53
54       new_preferences[preference.k] = preference
55     end
56
57     old_preferences.each_value(&:delete)
58
59     new_preferences.each_value(&:save!)
60
61     render :plain => ""
62   end
63
64   ##
65   # update the value of a single preference
66   def update_one
67     begin
68       pref = UserPreference.find([current_user.id, params[:preference_key]])
69     rescue ActiveRecord::RecordNotFound
70       pref = UserPreference.new
71       pref.user = current_user
72       pref.k = params[:preference_key]
73     end
74
75     pref.v = request.raw_post.chomp
76     pref.save!
77
78     render :plain => ""
79   end
80
81   ##
82   # delete a single preference
83   def delete_one
84     UserPreference.find([current_user.id, params[:preference_key]]).delete
85
86     render :plain => ""
87   end
88 end