Files
MABEA/backend/app/api/v1/endpoints/mangel.py
T
patrickandClaude Sonnet 5 8fbb356c34
CI / backend-tests (push) Failing after 1m40s
CI / frontend-build (push) Successful in 17s
feat(mangel): Leitungsverantwortliche dürfen Mangel-Status ändern/erledigen
Nutzer-Entscheidung: Status ändern/Erledigen bleibt nicht nur Materialverant-
wortlichen+Admin vorbehalten, Leitungsverantwortliche gehören ebenfalls dazu.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
2026-09-05 13:42:28 +02:00

88 lines
3.0 KiB
Python

import uuid
from datetime import datetime, timezone
from fastapi import APIRouter, Depends, HTTPException, status
from sqlalchemy import select
from sqlalchemy.ext.asyncio import AsyncSession
from app.api.deps import require_roles
from app.db.session import get_db
from app.models.auth import RolleTyp
from app.models.mangel import Mangel, MangelStatus
from app.models.objekt import Objekt
from app.schemas.mangel import MangelCreate, MangelRead, MangelStatusUpdate
from app.services.mangel import erledige_mangel
router = APIRouter()
_mitarbeiter_plus = require_roles(
RolleTyp.mitarbeiter,
RolleTyp.materialverantwortlicher,
RolleTyp.leitungsverantwortlicher,
RolleTyp.administration,
)
_materialverantwortliche = require_roles(
RolleTyp.administration, RolleTyp.materialverantwortlicher, RolleTyp.leitungsverantwortlicher
)
@router.get("/maengel", response_model=list[MangelRead])
async def liste_maengel(
objekt_id: int | None = None,
status_filter: MangelStatus | None = None,
db: AsyncSession = Depends(get_db),
_=Depends(_mitarbeiter_plus),
) -> list[Mangel]:
"""Prompt-Erweiterung (Mangel-Modul): jeder Mitarbeiter+ darf lesen (Mängel
sind für alle im Einsatzalltag relevant), Status ändern bleibt
Materialverantwortlichen+ vorbehalten (Melden vs. Bearbeiten getrennt)."""
stmt = select(Mangel)
if objekt_id is not None:
stmt = stmt.where(Mangel.objekt_id == objekt_id)
if status_filter is not None:
stmt = stmt.where(Mangel.status == status_filter)
stmt = stmt.order_by(Mangel.gemeldet_am.desc())
result = await db.execute(stmt)
return list(result.scalars().all())
@router.post("/maengel", response_model=MangelRead, status_code=status.HTTP_201_CREATED)
async def melde_mangel(
payload: MangelCreate, db: AsyncSession = Depends(get_db), current_user=Depends(_mitarbeiter_plus)
) -> Mangel:
objekt = await db.get(Objekt, payload.objekt_id)
if objekt is None:
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Objekt nicht gefunden")
mangel = Mangel(
objekt_id=payload.objekt_id,
entitaet_typ=payload.entitaet_typ,
entitaet_id=payload.entitaet_id,
beschreibung=payload.beschreibung,
prioritaet=payload.prioritaet,
gemeldet_von=current_user.id,
gemeldet_am=datetime.now(timezone.utc),
)
db.add(mangel)
await db.flush()
return mangel
@router.patch("/maengel/{mangel_id}", response_model=MangelRead)
async def aendere_mangel_status(
mangel_id: uuid.UUID,
payload: MangelStatusUpdate,
db: AsyncSession = Depends(get_db),
current_user=Depends(_materialverantwortliche),
) -> Mangel:
mangel = await db.get(Mangel, mangel_id)
if mangel is None:
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="Mangel nicht gefunden")
if payload.status == MangelStatus.erledigt:
return await erledige_mangel(db, mangel=mangel, benutzer_id=current_user.id)
mangel.status = payload.status
await db.flush()
return mangel