]> git.openstreetmap.org Git - rails.git/blob - app/controllers/diary_entry_controller.rb
Remove the link between the redaction owner and the user doing the redaction in tests.
[rails.git] / app / controllers / diary_entry_controller.rb
1 class DiaryEntryController < ApplicationController
2   layout "site", :except => :rss
3
4   before_action :authorize_web
5   before_action :set_locale
6   before_action :require_user, :only => [:new, :edit, :comment, :hide, :hidecomment, :subscribe, :unsubscribe]
7   before_action :lookup_this_user, :only => [:view, :comments]
8   before_action :check_database_readable
9   before_action :check_database_writable, :only => [:new, :edit, :comment, :hide, :hidecomment, :subscribe, :unsubscribe]
10   before_action :require_administrator, :only => [:hide, :hidecomment]
11
12   def new
13     @title = t "diary_entry.new.title"
14
15     if request.post?
16       @diary_entry = DiaryEntry.new(entry_params)
17       @diary_entry.user = @user
18
19       if @diary_entry.save
20         default_lang = @user.preferences.where(:k => "diary.default_language").first
21         if default_lang
22           default_lang.v = @diary_entry.language_code
23           default_lang.save!
24         else
25           @user.preferences.create(:k => "diary.default_language", :v => @diary_entry.language_code)
26         end
27
28         # Subscribe user to diary comments
29         @diary_entry.subscriptions.create(:user => @user)
30
31         redirect_to :action => "list", :display_name => @user.display_name
32       else
33         render :action => "edit"
34       end
35     else
36       default_lang = @user.preferences.where(:k => "diary.default_language").first
37       lang_code = default_lang ? default_lang.v : @user.preferred_language
38       @diary_entry = DiaryEntry.new(entry_params.merge(:language_code => lang_code))
39       set_map_location
40       render :action => "edit"
41     end
42   end
43
44   def edit
45     @title = t "diary_entry.edit.title"
46     @diary_entry = DiaryEntry.find(params[:id])
47
48     if @user != @diary_entry.user
49       redirect_to :action => "view", :id => params[:id]
50     elsif params[:diary_entry] && @diary_entry.update_attributes(entry_params)
51       redirect_to :action => "view", :id => params[:id]
52     end
53
54     set_map_location
55   rescue ActiveRecord::RecordNotFound
56     render :action => "no_such_entry", :status => :not_found
57   end
58
59   def comment
60     @entry = DiaryEntry.find(params[:id])
61     @diary_comment = @entry.comments.build(comment_params)
62     @diary_comment.user = @user
63     if @diary_comment.save
64
65       # Notify current subscribers of the new comment
66       @entry.subscribers.visible.each do |user|
67         if @user != user
68           Notifier.diary_comment_notification(@diary_comment, user).deliver_now
69         end
70       end
71
72       # Add the commenter to the subscribers if necessary
73       @entry.subscriptions.create(:user => @user) unless @entry.subscribers.exists?(@user.id)
74
75       redirect_to :action => "view", :display_name => @entry.user.display_name, :id => @entry.id
76     else
77       render :action => "view"
78     end
79   rescue ActiveRecord::RecordNotFound
80     render :action => "no_such_entry", :status => :not_found
81   end
82
83   def subscribe
84     diary_entry = DiaryEntry.find(params[:id])
85
86     diary_entry.subscriptions.create(:user => @user) unless diary_entry.subscribers.exists?(@user.id)
87
88     redirect_to :action => "view", :display_name => diary_entry.user.display_name, :id => diary_entry.id
89   rescue ActiveRecord::RecordNotFound
90     render :action => "no_such_entry", :status => :not_found
91   end
92
93   def unsubscribe
94     diary_entry = DiaryEntry.find(params[:id])
95
96     diary_entry.subscriptions.where(:user => @user).delete_all if diary_entry.subscribers.exists?(@user.id)
97
98     redirect_to :action => "view", :display_name => diary_entry.user.display_name, :id => diary_entry.id
99   rescue ActiveRecord::RecordNotFound
100     render :action => "no_such_entry", :status => :not_found
101   end
102
103   def list
104     if params[:display_name]
105       @this_user = User.active.find_by(:display_name => params[:display_name])
106
107       if @this_user
108         @title = t "diary_entry.list.user_title", :user => @this_user.display_name
109         @entries = @this_user.diary_entries
110       else
111         render_unknown_user params[:display_name]
112         return
113       end
114     elsif params[:friends]
115       if @user
116         @title = t "diary_entry.list.title_friends"
117         @entries = DiaryEntry.where(:user_id => @user.friend_users)
118       else
119         require_user
120         return
121       end
122     elsif params[:nearby]
123       if @user
124         @title = t "diary_entry.list.title_nearby"
125         @entries = DiaryEntry.where(:user_id => @user.nearby)
126       else
127         require_user
128         return
129       end
130     else
131       @entries = DiaryEntry.joins(:user).where(:users => { :status => %w(active confirmed) })
132
133       if params[:language]
134         @title = t "diary_entry.list.in_language_title", :language => Language.find(params[:language]).english_name
135         @entries = @entries.where(:language_code => params[:language])
136       else
137         @title = t "diary_entry.list.title"
138       end
139     end
140
141     @page = (params[:page] || 1).to_i
142     @page_size = 20
143
144     @entries = @entries.visible
145     @entries = @entries.order("created_at DESC")
146     @entries = @entries.offset((@page - 1) * @page_size)
147     @entries = @entries.limit(@page_size)
148     @entries = @entries.includes(:user, :language)
149   end
150
151   def rss
152     if params[:display_name]
153       user = User.active.find_by(:display_name => params[:display_name])
154
155       if user
156         @entries = user.diary_entries
157         @title = I18n.t("diary_entry.feed.user.title", :user => user.display_name)
158         @description = I18n.t("diary_entry.feed.user.description", :user => user.display_name)
159         @link = "http://#{SERVER_URL}/user/#{user.display_name}/diary"
160       else
161         render :text => "", :status => :not_found
162         return
163       end
164     else
165       @entries = DiaryEntry.joins(:user).where(:users => { :status => %w(active confirmed) })
166
167       if params[:language]
168         @entries = @entries.where(:language_code => params[:language])
169         @title = I18n.t("diary_entry.feed.language.title", :language_name => Language.find(params[:language]).english_name)
170         @description = I18n.t("diary_entry.feed.language.description", :language_name => Language.find(params[:language]).english_name)
171         @link = "http://#{SERVER_URL}/diary/#{params[:language]}"
172       else
173         @title = I18n.t("diary_entry.feed.all.title")
174         @description = I18n.t("diary_entry.feed.all.description")
175         @link = "http://#{SERVER_URL}/diary"
176       end
177     end
178
179     @entries = @entries.visible.includes(:user).order("created_at DESC").limit(20)
180   end
181
182   def view
183     @entry = @this_user.diary_entries.visible.where(:id => params[:id]).first
184     if @entry
185       @title = t "diary_entry.view.title", :user => params[:display_name], :title => @entry.title
186     else
187       @title = t "diary_entry.no_such_entry.title", :id => params[:id]
188       render :action => "no_such_entry", :status => :not_found
189     end
190   end
191
192   def hide
193     entry = DiaryEntry.find(params[:id])
194     entry.update_attributes(:visible => false)
195     redirect_to :action => "list", :display_name => entry.user.display_name
196   end
197
198   def hidecomment
199     comment = DiaryComment.find(params[:comment])
200     comment.update_attributes(:visible => false)
201     redirect_to :action => "view", :display_name => comment.diary_entry.user.display_name, :id => comment.diary_entry.id
202   end
203
204   def comments
205     @comment_pages, @comments = paginate(:diary_comments,
206                                          :conditions => {
207                                            :user_id => @this_user,
208                                            :visible => true
209                                          },
210                                          :order => "created_at DESC",
211                                          :per_page => 20)
212     @page = (params[:page] || 1).to_i
213   end
214
215   private
216
217   ##
218   # return permitted diary entry parameters
219   def entry_params
220     params.require(:diary_entry).permit(:title, :body, :language_code, :latitude, :longitude)
221   rescue ActionController::ParameterMissing
222     ActionController::Parameters.new.permit(:title, :body, :language_code, :latitude, :longitude)
223   end
224
225   ##
226   # return permitted diary comment parameters
227   def comment_params
228     params.require(:diary_comment).permit(:body)
229   end
230
231   ##
232   # require that the user is a administrator, or fill out a helpful error message
233   # and return them to the user page.
234   def require_administrator
235     unless @user.administrator?
236       flash[:error] = t("user.filter.not_an_administrator")
237       redirect_to :action => "view"
238     end
239   end
240
241   ##
242   # decide on a location for the diary entry map
243   def set_map_location
244     if @diary_entry.latitude && @diary_entry.longitude
245       @lon = @diary_entry.longitude
246       @lat = @diary_entry.latitude
247       @zoom = 12
248     elsif @user.home_lat.nil? || @user.home_lon.nil?
249       @lon = params[:lon] || -0.1
250       @lat = params[:lat] || 51.5
251       @zoom = params[:zoom] || 4
252     else
253       @lon = @user.home_lon
254       @lat = @user.home_lat
255       @zoom = 12
256     end
257   end
258 end