summaryrefslogtreecommitdiff
path: root/app/controllers/users_controller.rb
diff options
context:
space:
mode:
Diffstat (limited to 'app/controllers/users_controller.rb')
-rw-r--r--app/controllers/users_controller.rb12
1 files changed, 4 insertions, 8 deletions
diff --git a/app/controllers/users_controller.rb b/app/controllers/users_controller.rb
index 7bf23f17..052b2928 100644
--- a/app/controllers/users_controller.rb
+++ b/app/controllers/users_controller.rb
@@ -1,11 +1,13 @@
1class UsersController < ApplicationController 1class UsersController < ApplicationController
2 include PinnedToDefaultLocale 2 include PinnedToDefaultLocale
3 include RoleRequired
3 4
4 # Private 5 # Private
5 6
6 before_action :login_required 7 before_action :login_required
7 before_action :find_user, :only => [:show, :edit, :update, :reset_otp, :deactivate, :reactivate] 8 before_action :find_user, :only => [:show, :edit, :update, :reset_otp, :deactivate, :reactivate]
8 before_action :verify_status, :except => [:index, :show] 9 before_action :require_admin, :only => [:index, :new, :create, :reset_otp, :deactivate, :reactivate]
10 before_action :verify_status, :except => [:index]
9 11
10 layout 'admin' 12 layout 'admin'
11 13
@@ -54,8 +56,6 @@ class UsersController < ApplicationController
54 end 56 end
55 57
56 def deactivate 58 def deactivate
57 return deny_user_access unless current_user.is_admin?
58
59 if @user == current_user 59 if @user == current_user
60 flash[:error] = t("flash.users.cannot_deactivate_self") 60 flash[:error] = t("flash.users.cannot_deactivate_self")
61 elsif @user.deactivate!(:actor => current_user) 61 elsif @user.deactivate!(:actor => current_user)
@@ -66,8 +66,6 @@ class UsersController < ApplicationController
66 end 66 end
67 67
68 def reactivate 68 def reactivate
69 return deny_user_access unless current_user.is_admin?
70
71 if @user.reactivate!(:actor => current_user) 69 if @user.reactivate!(:actor => current_user)
72 flash[:notice] = t("flash.users.reactivated", :login => @user.login) 70 flash[:notice] = t("flash.users.reactivated", :login => @user.login)
73 end 71 end
@@ -76,7 +74,6 @@ class UsersController < ApplicationController
76 end 74 end
77 75
78 def reset_otp 76 def reset_otp
79 return deny_user_access unless current_user.admin?
80 @user.disable_otp!(:actor => current_user) 77 @user.disable_otp!(:actor => current_user)
81 flash[:notice] = t("flash.users.otp_reset", :login => @user.login) 78 flash[:notice] = t("flash.users.otp_reset", :login => @user.login)
82 redirect_to edit_user_path(@user) 79 redirect_to edit_user_path(@user)
@@ -106,7 +103,6 @@ class UsersController < ApplicationController
106 end 103 end
107 104
108 def deny_user_access 105 def deny_user_access
109 flash[:notice] = t("flash.common.admin_required") 106 deny_role_access(:admin_required)
110 redirect_to users_path
111 end 107 end
112end 108end