Files
mws.backend.dotnet/application/Users/Commands/ResetPassword.cs
T

40 lines
1.4 KiB
C#
Raw Normal View History

using MediatR;
2026-09-20 16:21:15 +07:00
using mws.backend.dotnet.application.Audit;
2026-08-19 23:25:08 +07:00
using mws.backend.dotnet.application.Auth;
using mws.backend.dotnet.application.Common;
using mws.backend.dotnet.application.Permissions;
2026-08-19 23:25:08 +07:00
namespace mws.backend.dotnet.application.Users;
2026-09-20 16:21:15 +07:00
public record ResetPasswordCommand(Guid ActorUserId, Guid Id, ResetPasswordRequest Request) : IRequest, IAuditableRequest
{
public string Action => "User.ResetPassword";
public string EntityType => "User";
public Guid? EntityId => Id;
}
2026-09-20 16:21:15 +07:00
public class ResetPasswordHandler(IUnitOfWork uow, IPasswordHasher passwordHasher, IPermissionService permissions, IAuditContext auditContext)
: IRequestHandler<ResetPasswordCommand>
{
2026-08-19 23:25:08 +07:00
private const string Screen = "users";
public async Task Handle(ResetPasswordCommand command, CancellationToken ct)
{
await permissions.EnsureAsync(command.ActorUserId, Screen, PermissionAction.Edit, ct);
if (string.IsNullOrWhiteSpace(command.Request.NewPassword))
{
throw new BadRequestException("New password is required");
}
var user = await uow.Users.GetByIdAsync(command.Id, ct)
2026-08-19 23:25:08 +07:00
?? throw new NotFoundException("User not found");
user.PasswordHash = passwordHasher.Hash(command.Request.NewPassword);
user.UpdatedAt = DateTime.UtcNow;
await uow.SaveChangesAsync(ct);
2026-09-20 16:21:15 +07:00
auditContext.EntityName = user.Username;
}
}