Files

86 lines
2.8 KiB
Python
Raw Permalink Normal View History

2026-07-04 00:21:42 +00:00
"""Currency routes — list, create, update, delete."""
from __future__ import annotations
import uuid
from fastapi import APIRouter, Depends, HTTPException, status
from sqlalchemy.ext.asyncio import AsyncSession
from app.core.db import get_db
from app.deps import require_permission
2026-07-04 00:21:42 +00:00
from app.schemas.currency import CurrencyCreate, CurrencyUpdate
from app.services import currency_service
router = APIRouter(prefix="/api/v1/currencies", tags=["currencies"])
@router.get("")
async def list_currencies(
db: AsyncSession = Depends(get_db),
current_user: dict = Depends(require_permission("currencies:read")),
2026-07-04 00:21:42 +00:00
):
"""List all currencies for the current tenant."""
tenant_id = uuid.UUID(current_user["tenant_id"])
return await currency_service.list_currencies(db, tenant_id)
@router.post("", status_code=status.HTTP_201_CREATED)
async def create_currency(
body: CurrencyCreate,
db: AsyncSession = Depends(get_db),
current_user: dict = Depends(require_permission("currencies:write")),
2026-07-04 00:21:42 +00:00
):
"""Create a currency. Requires admin permission."""
tenant_id = uuid.UUID(current_user["tenant_id"])
user_id = uuid.UUID(current_user["user_id"])
data = body.model_dump()
return await currency_service.create_currency(db, tenant_id, user_id, data)
@router.patch("/{currency_id}")
async def update_currency(
currency_id: str,
body: CurrencyUpdate,
db: AsyncSession = Depends(get_db),
current_user: dict = Depends(require_permission("currencies:write")),
2026-07-04 00:21:42 +00:00
):
"""Update a currency. Requires admin permission."""
tenant_id = uuid.UUID(current_user["tenant_id"])
user_id = uuid.UUID(current_user["user_id"])
try:
cid = uuid.UUID(currency_id)
except ValueError:
raise HTTPException(400, detail={"detail": "Invalid currency_id", "code": "invalid_id"}) from None
data = body.model_dump(exclude_unset=True)
result = await currency_service.update_currency(db, tenant_id, user_id, cid, data)
if result is None:
raise HTTPException(404, detail={"detail": "Currency not found", "code": "not_found"})
return result
@router.delete("/{currency_id}", status_code=status.HTTP_204_NO_CONTENT)
async def delete_currency(
currency_id: str,
db: AsyncSession = Depends(get_db),
current_user: dict = Depends(require_permission("currencies:write")),
2026-07-04 00:21:42 +00:00
):
"""Delete a currency. Requires admin permission."""
tenant_id = uuid.UUID(current_user["tenant_id"])
user_id = uuid.UUID(current_user["user_id"])
try:
cid = uuid.UUID(currency_id)
except ValueError:
raise HTTPException(400, detail={"detail": "Invalid currency_id", "code": "invalid_id"}) from None
deleted = await currency_service.delete_currency(db, tenant_id, user_id, cid)
if not deleted:
raise HTTPException(404, detail={"detail": "Currency not found", "code": "not_found"})