diff options
Diffstat (limited to 'app/controllers/users_controller.rb')
| -rw-r--r-- | app/controllers/users_controller.rb | 12 |
1 files changed, 4 insertions, 8 deletions
diff --git a/app/controllers/users_controller.rb b/app/controllers/users_controller.rb index 7bf23f17..052b2928 100644 --- a/app/controllers/users_controller.rb +++ b/app/controllers/users_controller.rb | |||
| @@ -1,11 +1,13 @@ | |||
| 1 | class UsersController < ApplicationController | 1 | class UsersController < ApplicationController |
| 2 | include PinnedToDefaultLocale | 2 | include PinnedToDefaultLocale |
| 3 | include RoleRequired | ||
| 3 | 4 | ||
| 4 | # Private | 5 | # Private |
| 5 | 6 | ||
| 6 | before_action :login_required | 7 | before_action :login_required |
| 7 | before_action :find_user, :only => [:show, :edit, :update, :reset_otp, :deactivate, :reactivate] | 8 | before_action :find_user, :only => [:show, :edit, :update, :reset_otp, :deactivate, :reactivate] |
| 8 | before_action :verify_status, :except => [:index, :show] | 9 | before_action :require_admin, :only => [:index, :new, :create, :reset_otp, :deactivate, :reactivate] |
| 10 | before_action :verify_status, :except => [:index] | ||
| 9 | 11 | ||
| 10 | layout 'admin' | 12 | layout 'admin' |
| 11 | 13 | ||
| @@ -54,8 +56,6 @@ class UsersController < ApplicationController | |||
| 54 | end | 56 | end |
| 55 | 57 | ||
| 56 | def deactivate | 58 | def deactivate |
| 57 | return deny_user_access unless current_user.is_admin? | ||
| 58 | |||
| 59 | if @user == current_user | 59 | if @user == current_user |
| 60 | flash[:error] = t("flash.users.cannot_deactivate_self") | 60 | flash[:error] = t("flash.users.cannot_deactivate_self") |
| 61 | elsif @user.deactivate!(:actor => current_user) | 61 | elsif @user.deactivate!(:actor => current_user) |
| @@ -66,8 +66,6 @@ class UsersController < ApplicationController | |||
| 66 | end | 66 | end |
| 67 | 67 | ||
| 68 | def reactivate | 68 | def reactivate |
| 69 | return deny_user_access unless current_user.is_admin? | ||
| 70 | |||
| 71 | if @user.reactivate!(:actor => current_user) | 69 | if @user.reactivate!(:actor => current_user) |
| 72 | flash[:notice] = t("flash.users.reactivated", :login => @user.login) | 70 | flash[:notice] = t("flash.users.reactivated", :login => @user.login) |
| 73 | end | 71 | end |
| @@ -76,7 +74,6 @@ class UsersController < ApplicationController | |||
| 76 | end | 74 | end |
| 77 | 75 | ||
| 78 | def reset_otp | 76 | def reset_otp |
| 79 | return deny_user_access unless current_user.admin? | ||
| 80 | @user.disable_otp!(:actor => current_user) | 77 | @user.disable_otp!(:actor => current_user) |
| 81 | flash[:notice] = t("flash.users.otp_reset", :login => @user.login) | 78 | flash[:notice] = t("flash.users.otp_reset", :login => @user.login) |
| 82 | redirect_to edit_user_path(@user) | 79 | redirect_to edit_user_path(@user) |
| @@ -106,7 +103,6 @@ class UsersController < ApplicationController | |||
| 106 | end | 103 | end |
| 107 | 104 | ||
| 108 | def deny_user_access | 105 | def deny_user_access |
| 109 | flash[:notice] = t("flash.common.admin_required") | 106 | deny_role_access(:admin_required) |
| 110 | redirect_to users_path | ||
| 111 | end | 107 | end |
| 112 | end | 108 | end |
