updating rest-api
This commit is contained in:
@@ -42,8 +42,8 @@ func createEvent(context *gin.Context) {
|
||||
return
|
||||
}
|
||||
|
||||
event.ID = 1
|
||||
event.UserID = 1
|
||||
userId := context.GetInt64("userId")
|
||||
event.UserID = userId
|
||||
|
||||
err = event.Save()
|
||||
|
||||
@@ -61,13 +61,19 @@ func updateEvent(context *gin.Context) {
|
||||
return
|
||||
}
|
||||
|
||||
_, err = models.GetEventByID(eventId)
|
||||
userId := context.GetInt64("userId")
|
||||
event, err := models.GetEventByID(eventId)
|
||||
|
||||
if err != nil {
|
||||
context.JSON(http.StatusInternalServerError, gin.H{"message": "Could not fetch the event."})
|
||||
return
|
||||
}
|
||||
|
||||
if event.UserID != userId {
|
||||
context.JSON(http.StatusUnauthorized, gin.H{"message": "Not authorized to update event"})
|
||||
return
|
||||
}
|
||||
|
||||
var updatedEvent models.Event
|
||||
err = context.ShouldBindJSON(&updatedEvent)
|
||||
|
||||
@@ -92,6 +98,7 @@ func deleteEvent(context *gin.Context) {
|
||||
return
|
||||
}
|
||||
|
||||
userId := context.GetInt64("userId")
|
||||
event, err := models.GetEventByID(eventId)
|
||||
|
||||
if err != nil {
|
||||
@@ -99,6 +106,11 @@ func deleteEvent(context *gin.Context) {
|
||||
return
|
||||
}
|
||||
|
||||
if event.UserID != userId {
|
||||
context.JSON(http.StatusUnauthorized, gin.H{"message": "Not authorized to delete event"})
|
||||
return
|
||||
}
|
||||
|
||||
err = event.Delete()
|
||||
|
||||
if err != nil {
|
||||
|
||||
Reference in New Issue
Block a user