You can not select more than 25 topics Topics must start with a chinese character,a letter or number, can include dashes ('-') and can be up to 35 characters long.

gallery.py 2.5 kB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162
  1. # api/routes/gallery.py
  2. from fastapi import APIRouter, Depends, HTTPException
  3. from ...database import DatabaseManager
  4. from ...datamodel import Gallery, GalleryConfig, Response, Run, Session
  5. from ..deps import get_db
  6. router = APIRouter()
  7. @router.post("/")
  8. async def create_gallery_entry(
  9. gallery_data: GalleryConfig, user_id: str, db: DatabaseManager = Depends(get_db)
  10. ) -> Response:
  11. # First validate that user owns all runs
  12. for run in gallery_data.runs:
  13. run_result = db.get(Run, filters={"id": run.id})
  14. if not run_result.status or not run_result.data:
  15. raise HTTPException(status_code=404, detail=f"Run {run.id} not found")
  16. # Get associated session to check ownership
  17. session_result = db.get(Session, filters={"id": run_result.data[0].session_id})
  18. if not session_result.status or not session_result.data or session_result.data[0].user_id != user_id:
  19. raise HTTPException(status_code=403, detail=f"Not authorized to add run {run.id} to gallery")
  20. # Create gallery entry
  21. gallery = Gallery(user_id=user_id, config=gallery_data)
  22. result = db.upsert(gallery)
  23. return result
  24. @router.get("/{gallery_id}")
  25. async def get_gallery_entry(gallery_id: int, user_id: str, db: DatabaseManager = Depends(get_db)) -> Response:
  26. result = db.get(Gallery, filters={"id": gallery_id})
  27. if not result.status or not result.data:
  28. raise HTTPException(status_code=404, detail="Gallery entry not found")
  29. gallery = result.data[0]
  30. if gallery.config["visibility"] != "public" and gallery.user_id != user_id:
  31. raise HTTPException(status_code=403, detail="Not authorized to view this gallery entry")
  32. return result
  33. @router.get("/")
  34. async def list_gallery_entries(user_id: str, db: DatabaseManager = Depends(get_db)) -> Response:
  35. result = db.get(Gallery, filters={"user_id": user_id})
  36. return result
  37. @router.delete("/{gallery_id}")
  38. async def delete_gallery_entry(gallery_id: int, user_id: str, db: DatabaseManager = Depends(get_db)) -> Response:
  39. # Check ownership first
  40. result = db.get(Gallery, filters={"id": gallery_id})
  41. if not result.status or not result.data:
  42. raise HTTPException(status_code=404, detail="Gallery entry not found")
  43. if result.data[0].user_id != user_id:
  44. raise HTTPException(status_code=403, detail="Not authorized to delete this gallery entry")
  45. # Delete if authorized
  46. return db.delete(Gallery, filters={"id": gallery_id})