Files
soft_usite/pkg/models/portal_user.go
T
2026-05-15 23:22:35 -05:00

165 lines
6.2 KiB
Go

package models
import (
"errors"
"github.com/sujit-baniya/fiber-boilerplate/app"
"gorm.io/gorm"
)
// ─── PortalUser ───────────────────────────────────────────────────────────────
// PortalUser representa un usuario del portal de clientes (separado del admin).
// - Rol "cliente": accede a los proyectos de su ClienteID.
// - Rol "partner": accede a los proyectos de todos sus ClienteIDs via PortalAccesos.
type PortalUser struct {
gorm.Model
Nombre string `json:"nombre" gorm:"column:nombre;not null"`
Email string `json:"email" gorm:"column:email;uniqueIndex;not null"`
Password string `json:"-" gorm:"column:password;type:text"`
ClienteID *uint `json:"cliente_id" gorm:"column:cliente_id;index"`
Cliente *Cliente `json:"cliente" gorm:"foreignKey:ClienteID"`
Rol string `json:"rol" gorm:"column:rol;default:'cliente'"`
RoleID *uint `json:"role_id" gorm:"column:role_id;index"`
Role *Roles `json:"role" gorm:"foreignKey:RoleID"`
Activo bool `json:"activo" gorm:"column:activo;default:true"`
Notas string `json:"notas" gorm:"column:notas;type:text"`
TelegramChatID string `json:"telegram_chat_id" gorm:"column:telegram_chat_id"`
Telefono string `json:"telefono" gorm:"column:telefono"`
Pais string `json:"pais" gorm:"column:pais"`
PortalAccesos []PortalAcceso `json:"portal_accesos" gorm:"foreignKey:PortalUserID"`
}
func (PortalUser) TableName() string { return "portal_users" }
// ─── PortalAcceso (partners → multiple clients) ───────────────────────────────
type PortalAcceso struct {
gorm.Model
PortalUserID uint `json:"portal_user_id" gorm:"column:portal_user_id;index"`
ClienteID uint `json:"cliente_id" gorm:"column:cliente_id;index"`
Cliente Cliente `json:"cliente" gorm:"foreignKey:ClienteID"`
}
func (PortalAcceso) TableName() string { return "portal_accesos" }
// ─── CRUD ─────────────────────────────────────────────────────────────────────
func GetAllPortalUsers(limit, offset int) ([]PortalUser, int64, error) {
var items []PortalUser
var total int64
db := app.Http.Database.DB.Model(&PortalUser{}).Preload("Cliente").Preload("PortalAccesos.Cliente").Preload("Role")
if err := db.Count(&total).Error; err != nil {
return nil, 0, err
}
if err := db.Order("created_at DESC").Limit(limit).Offset(offset).Find(&items).Error; err != nil {
return nil, 0, err
}
return items, total, nil
}
func GetPortalUserByID(id uint) (*PortalUser, error) {
var item PortalUser
err := app.Http.Database.DB.Preload("Cliente").Preload("PortalAccesos.Cliente").Preload("Role").First(&item, id).Error
return &item, err
}
func GetPortalUserByEmail(email string) (*PortalUser, error) {
var item PortalUser
err := app.Http.Database.DB.Where("email = ?", email).First(&item).Error
return &item, err
}
func CreatePortalUser(u *PortalUser) error {
return app.Http.Database.DB.Create(u).Error
}
func UpdatePortalUser(u *PortalUser) error {
return app.Http.Database.DB.Model(&PortalUser{}).Where("id = ?", u.ID).Updates(map[string]interface{}{
"nombre": u.Nombre,
"email": u.Email,
"cliente_id": u.ClienteID,
"rol": u.Rol,
"role_id": u.RoleID,
"activo": u.Activo,
"notas": u.Notas,
"telegram_chat_id": u.TelegramChatID,
"telefono": u.Telefono,
"pais": u.Pais,
}).Error
}
func UpdatePortalUserPassword(id uint, hashedPassword string) error {
return app.Http.Database.DB.Model(&PortalUser{}).Where("id = ?", id).Update("password", hashedPassword).Error
}
func DeletePortalUser(id uint) error {
// Eliminar también sus accesos de partner
if err := app.Http.Database.DB.Where("portal_user_id = ?", id).Delete(&PortalAcceso{}).Error; err != nil {
return err
}
return app.Http.Database.DB.Delete(&PortalUser{}, id).Error
}
func AddPortalAcceso(portalUserID, clienteID uint) error {
// Evitar duplicados
var existing PortalAcceso
err := app.Http.Database.DB.Where("portal_user_id = ? AND cliente_id = ?", portalUserID, clienteID).First(&existing).Error
if err == nil {
return nil // ya existe
}
if !errors.Is(err, gorm.ErrRecordNotFound) {
return err
}
return app.Http.Database.DB.Create(&PortalAcceso{PortalUserID: portalUserID, ClienteID: clienteID}).Error
}
func RemovePortalAcceso(portalUserID, clienteID uint) error {
return app.Http.Database.DB.Where("portal_user_id = ? AND cliente_id = ?", portalUserID, clienteID).
Delete(&PortalAcceso{}).Error
}
// GetClienteIDsForPortalUser devuelve todos los clienteIDs accesibles para un portal user.
func GetClienteIDsForPortalUser(u *PortalUser) []uint {
isPartner := u.Rol == "partner"
if u.Role != nil {
isPartner = u.Role.EsPortalPartner
}
if isPartner {
ids := make([]uint, 0, len(u.PortalAccesos))
for _, a := range u.PortalAccesos {
ids = append(ids, a.ClienteID)
}
return ids
}
if u.ClienteID != nil {
return []uint{*u.ClienteID}
}
return []uint{}
}
// CheckPortalLogin valida credenciales y retorna el portal user.
func CheckPortalLogin(email, password string) (*PortalUser, error) {
u, err := GetPortalUserByEmail(email)
if err != nil {
return nil, errors.New("Usuario no encontrado o inactivo")
}
if !u.Activo {
return nil, errors.New("Usuario inactivo")
}
match, err := app.Http.Hash.Match(password, u.Password)
if err != nil || !match {
return nil, errors.New("Correo o contraseña incorrectos")
}
return u, nil
}
// GetPortalUsersByClienteID devuelve todos los portal users activos de un cliente.
func GetPortalUsersByClienteID(clienteID uint) ([]PortalUser, error) {
var users []PortalUser
err := app.Http.Database.DB.
Where("cliente_id = ? AND activo = true", clienteID).
Find(&users).Error
return users, err
}