from fastapi import APIRouter, Depends, Form, HTTPException, Request from fastapi.responses import RedirectResponse from anode_client import anode_request from auth import get_current_user from templating import templates router = APIRouter() # Merkmale, für die die UI eine zusätzliche Auswahl-Option anbietet (siehe # ADR-0010 optionen-Mechanismus). Bewusst hier als kleine, explizite Map # statt eines generischen Options-Schemas - nur ein Fall existiert aktuell. OPTIONEN_FELDER = { "browser-brave": [ {"key": "standardbrowser", "label": "Als Standardbrowser festlegen"}, ], } def find_device_in_organization(device_id: str, organization_id: str) -> dict | None: """ Besitz-Validierung (siehe ADR-0011): ein device_id-Wert aus der URL wird nur akzeptiert, wenn er tatsächlich in der Geräteliste der eigenen Organisation auftaucht - verhindert, dass ein eingeloggter Kunde per manipulierter URL auf fremde Geräte zugreift. """ result = anode_request("GET", f"/api/v1/organizations/{organization_id}/devices") devices = result.get("devices", []) if result.get("success") else [] for device in devices: if device["id"] == device_id: return device return None def gruppiere_nach_kategorie(katalog: list[dict]) -> dict[str, list[dict]]: # Bereits nach kategorie.sort_order sortiert (siehe anode-Query) - hier # nur noch gruppieren, kein erneutes Sortieren (würde die Reihenfolge # durcheinanderbringen). kategorien: dict[str, list[dict]] = {} for eintrag in katalog: kategorie_name = eintrag["kategorie"]["name"] if eintrag["kategorie"] else "Ohne Kategorie" kategorien.setdefault(kategorie_name, []).append(eintrag) return kategorien @router.get("/") def index(user: dict = Depends(get_current_user)): return RedirectResponse("/geraete", status_code=303) @router.get("/geraete") def geraete_liste(request: Request, user: dict = Depends(get_current_user)): result = anode_request("GET", f"/api/v1/organizations/{user.organization_id}/devices") devices = result.get("devices", []) if result.get("success") else [] oe_result = anode_request("GET", f"/api/v1/organizations/{user.organization_id}/organisationseinheiten") organisationseinheiten = oe_result.get("organisationseinheiten", []) if oe_result.get("success") else [] return templates.TemplateResponse( request, "geraete_liste.html", {"user": user, "devices": devices, "organisationseinheiten": organisationseinheiten}, ) @router.get("/geraete/{device_id}") def auftragskatalog_ansicht(request: Request, device_id: str, user: dict = Depends(get_current_user)): device = find_device_in_organization(device_id, user.organization_id) if device is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") result = anode_request("GET", f"/api/v1/devices/{device_id}/auftragskatalog") katalog = result.get("auftragskatalog", []) if result.get("success") else [] fehler = None if result.get("success") else result.get("message") return templates.TemplateResponse( request, "auftragskatalog.html", { "user": user, "device": device, "kategorien": gruppiere_nach_kategorie(katalog), "fehler": fehler, "optionen_felder": OPTIONEN_FELDER, "zurueck_url": "/geraete", }, ) @router.post("/geraete/{device_id}/auftragskatalog/{merkmal_key}/select") async def auftrag_select( request: Request, device_id: str, merkmal_key: str, user: dict = Depends(get_current_user) ): if find_device_in_organization(device_id, user.organization_id) is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") form = await request.form() optionen = { feld["key"]: (form.get(f"optionen.{feld['key']}") == "on") for feld in OPTIONEN_FELDER.get(merkmal_key, []) } anode_request( "POST", f"/api/v1/devices/{device_id}/auftragskatalog/{merkmal_key}/select", json={"optionen": optionen}, ) return RedirectResponse(f"/geraete/{device_id}", status_code=303) @router.post("/geraete/{device_id}/auftragskatalog/{merkmal_key}/deselect") def auftrag_deselect(device_id: str, merkmal_key: str, user: dict = Depends(get_current_user)): if find_device_in_organization(device_id, user.organization_id) is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") anode_request( "POST", f"/api/v1/devices/{device_id}/auftragskatalog/{merkmal_key}/deselect" ) return RedirectResponse(f"/geraete/{device_id}", status_code=303) @router.get("/geraete/{device_id}/hardware") def hardware_ansicht(request: Request, device_id: str, user: dict = Depends(get_current_user)): device = find_device_in_organization(device_id, user.organization_id) if device is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") result = anode_request("GET", f"/api/v1/devices/{device_id}/hardware") hardware = result.get("hardware") if result.get("success") else None fehler = None if result.get("success") else result.get("message") return templates.TemplateResponse( request, "geraete_hardware.html", {"user": user, "device": device, "hardware": hardware, "fehler": fehler}, ) @router.get("/geraete/{device_id}/log") def log_ansicht(request: Request, device_id: str, user: dict = Depends(get_current_user)): device = find_device_in_organization(device_id, user.organization_id) if device is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") result = anode_request("GET", f"/api/v1/devices/{device_id}/events") events = result.get("events", []) if result.get("success") else [] return templates.TemplateResponse( request, "geraete_log.html", {"user": user, "device": device, "events": events} ) @router.post("/geraete/{device_id}/deprovisionieren") def deprovisionieren(device_id: str, user: dict = Depends(get_current_user)): if find_device_in_organization(device_id, user.organization_id) is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") anode_request("POST", f"/api/v1/devices/{device_id}/deprovision") return RedirectResponse("/geraete", status_code=303) @router.post("/geraete/{device_id}/reprovisionieren") def reprovisionieren(device_id: str, user: dict = Depends(get_current_user)): if find_device_in_organization(device_id, user.organization_id) is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") anode_request("POST", f"/api/v1/devices/{device_id}/reprovision") return RedirectResponse("/geraete", status_code=303) @router.get("/geraete/{device_id}/loeschen") def loeschen_bestaetigen(request: Request, device_id: str, user: dict = Depends(get_current_user)): device = find_device_in_organization(device_id, user.organization_id) if device is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") return templates.TemplateResponse( request, "geraete_loeschen.html", {"user": user, "device": device} ) @router.post("/geraete/{device_id}/loeschen") def loeschen(device_id: str, user: dict = Depends(get_current_user)): if find_device_in_organization(device_id, user.organization_id) is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") anode_request("POST", f"/api/v1/devices/{device_id}/archive") return RedirectResponse("/geraete", status_code=303) @router.post("/geraete/{device_id}/oe") def oe_verschieben(device_id: str, oe_id: str = Form(...), user: dict = Depends(get_current_user)): if find_device_in_organization(device_id, user.organization_id) is None: raise HTTPException(status_code=404, detail="Gerät wurde nicht gefunden.") anode_request("POST", f"/api/v1/devices/{device_id}/oe", json={"oe_id": oe_id}) return RedirectResponse("/geraete", status_code=303)