]> git.openstreetmap.org Git - rails.git/blob - app/controllers/api/nodes_controller.rb
Allow moderators to hide diary entries and comments
[rails.git] / app / controllers / api / nodes_controller.rb
1 # The NodeController is the RESTful interface to Node objects
2
3 module Api
4   class NodesController < ApiController
5     require "xml/libxml"
6
7     before_action :authorize, :only => [:create, :update, :delete]
8
9     authorize_resource
10
11     before_action :require_public_data, :only => [:create, :update, :delete]
12     before_action :check_api_writable, :only => [:create, :update, :delete]
13     before_action :check_api_readable, :except => [:create, :update, :delete]
14     around_action :api_call_handle_error, :api_call_timeout
15
16     # Create a node from XML.
17     def create
18       assert_method :put
19
20       node = Node.from_xml(request.raw_post, true)
21
22       # Assume that Node.from_xml has thrown an exception if there is an error parsing the xml
23       node.create_with_history current_user
24       render :plain => node.id.to_s
25     end
26
27     # Dump the details on a node given in params[:id]
28     def show
29       node = Node.find(params[:id])
30
31       response.last_modified = node.timestamp
32
33       if node.visible
34         render :xml => node.to_xml.to_s
35       else
36         head :gone
37       end
38     end
39
40     # Update a node from given XML
41     def update
42       node = Node.find(params[:id])
43       new_node = Node.from_xml(request.raw_post)
44
45       raise OSM::APIBadUserInput, "The id in the url (#{node.id}) is not the same as provided in the xml (#{new_node.id})" unless new_node && new_node.id == node.id
46
47       node.update_from(new_node, current_user)
48       render :plain => node.version.to_s
49     end
50
51     # Delete a node. Doesn't actually delete it, but retains its history
52     # in a wiki-like way. We therefore treat it like an update, so the delete
53     # method returns the new version number.
54     def delete
55       node = Node.find(params[:id])
56       new_node = Node.from_xml(request.raw_post)
57
58       raise OSM::APIBadUserInput, "The id in the url (#{node.id}) is not the same as provided in the xml (#{new_node.id})" unless new_node && new_node.id == node.id
59
60       node.delete_with_history!(new_node, current_user)
61       render :plain => node.version.to_s
62     end
63
64     # Dump the details on many nodes whose ids are given in the "nodes" parameter.
65     def index
66       raise OSM::APIBadUserInput, "The parameter nodes is required, and must be of the form nodes=id[,id[,id...]]" unless params["nodes"]
67
68       ids = params["nodes"].split(",").collect(&:to_i)
69
70       raise OSM::APIBadUserInput, "No nodes were given to search for" if ids.empty?
71
72       doc = OSM::API.new.get_xml_doc
73
74       Node.find(ids).each do |node|
75         doc.root << node.to_xml_node
76       end
77
78       render :xml => doc.to_s
79     end
80   end
81 end