Files
interface-kaznautes/src/Controller/UserController.php
MLeveque 6f9523f9e7 fix(user): Appel à la route de modification d'un utilisateur dans l'API. (PATCH /ldap/user/update/{email})
- Adaptation de l'objet kazUser pour qu'il corresponde a l'attente de l'api.
2026-04-05 14:07:50 +02:00

149 lines
6.0 KiB
PHP

<?php
namespace App\Controller;
use App\Form\ChangePasswordType;
use App\Form\UserProfileType;
use App\Service\FileUploader;
use App\Service\KazApiService;
use Doctrine\ORM\EntityManagerInterface;
use Exception;
use Symfony\Bundle\FrameworkBundle\Controller\AbstractController;
use Symfony\Component\Form\FormError;
use Symfony\Component\HttpFoundation\File\UploadedFile;
use Symfony\Component\HttpFoundation\Request;
use Symfony\Component\HttpFoundation\Response;
use Symfony\Component\PasswordHasher\Hasher\UserPasswordHasherInterface;
use Symfony\Component\Routing\Attribute\Route;
use Symfony\Component\Security\Http\Attribute\IsGranted;
use Symfony\Contracts\HttpClient\Exception\ClientExceptionInterface;
use Symfony\Contracts\HttpClient\Exception\DecodingExceptionInterface;
use Symfony\Contracts\HttpClient\Exception\RedirectionExceptionInterface;
use Symfony\Contracts\HttpClient\Exception\ServerExceptionInterface;
use Symfony\Contracts\HttpClient\Exception\TransportExceptionInterface;
class UserController extends AbstractController
{
/**
* Permet de vérifier si un utilisateur existe dans le ldap.
*
* @param string $email L'adresse e-mail de l'utilisateur.
* @param KazApiService $apiKazService Le service utilisé pour récupérer les données utilisateur.
*
* @return Response La page index utilisateur rendue.
* @throws ClientExceptionInterface
* @throws DecodingExceptionInterface
* @throws RedirectionExceptionInterface
* @throws ServerExceptionInterface
* @throws TransportExceptionInterface
*/
#[Route('/mon-profil', name: 'app_user', methods: ['GET', 'POST'])]
#[IsGranted('ROLE_USER')]
public function showProfile(
Request $request,
EntityManagerInterface $entityManager,
FileUploader $fileUploader,
KazApiService $apiKazService
): Response
{
// Récupération de l'utilisateur actuellement connecté
$user = $this->getUser();
// Vérification si l'URL est en mode édition
$isEditMode = $request->query->getBoolean('edit', false);
try {
// Récupération des données de l'utilisateur sur l'API grâce à son email
$kazUser = $apiKazService->getUserData($user->getEmail());
// Initialisation de la variable $userData
$user = $user->updateFromKazUser($kazUser);
} catch (Exception $e) {
$this->addFlash('error', 'Impossible de charger vos données.' . $e->getMessage());
}
// Création du formulaire lié à l'utilisateur connecté
$form = $this->createForm(UserProfileType::class, $user);
$form->handleRequest($request);
// Affichage du formulaire si les données sont valides
if ($form->isSubmitted() && $form->isValid()) {
/** @var UploadedFile|null $imageFile */
$imageFile = $form->get('image')->getData();
// --- Gestion de l'image de profil ---
if ($imageFile) {
// Suppression de l'ancienne image via le service
if ($user->getImage()) {
$fileUploader->delete($user->getImage());
}
// Dépôt de la nouvelle image et mise à jour de son nom dans l'entité
$newFilename = $fileUploader->upload($imageFile);
$user->setImage($newFilename);
}
// --- Fin gestion de l'image de profil ---
// Synchronisation des données avec l'API
$kazUser = $user->convertToKazUser();
try {
$apiKazService->updateUserData($user->getEmail(), $kazUser);
} catch (Exception $e) {
$this->addFlash('error', 'Impossible de mettre à jour votre profil' . $e->getMessage());
}
// Sauvegarde en base de données
$entityManager->flush();
// Message de confirmation et rechargement de la page
$this->addFlash('success', 'Votre profil a été mis à jour avec succès !');
// Redirection de l'utilisateur
return $this->redirectToRoute('app_user');
}
// Affichage de la page
return $this->render('user/index.html.twig', [
'form' => $form->createView(),
'userData' => $user,
'isEditMode' => $isEditMode,
]);
}
#[Route('/mot-de-passe', name: 'app_user_edit_password', methods: ['GET', 'POST'])]
public function editPassword(
Request $request,
UserPasswordHasherInterface $hasher,
EntityManagerInterface $entityManager
): Response
{
// Création du formulaire
$form = $this->createForm(ChangePasswordType::class);
// Liaison du formulaire à la requête HTTP
$form->handleRequest($request);
// Vérification du formulaire, s'il est bien soumis et valide
if ($form->isSubmitted() && $form->isValid()) {
// Récupération des données du formulaire
$user = $this->getUser();
$plainOldPassword = $form->get('oldPassword')->getData();
$newPassword = $form->get('newPassword')->getData();
// Vérification de l'ancien mot de passe
if (!$hasher->isPasswordValid($user, $plainOldPassword)) {
$form->get('oldPassword')->addError(new FormError('L\'ancien mot de passe est incorrect.'));
} else {
// Si tout est OK : Hachage du mot de passe
$hashedPassword = $hasher->hashPassword($user, $newPassword);
$user->setPassword($hashedPassword);
// Sauvegarde en BDD
$entityManager->flush();
// Message de succès pour l'utilisateur
$this->addFlash('success', 'Votre mot de passe a bien été mis à jour !');
return $this->redirectToRoute('app_user_edit_password');
}
}
return $this->render('user/edit_password.html.twig', [
'form' => $form->createView(),
]);
}
}