2017-08-04 16:28:16 +02:00
|
|
|
<?php
|
|
|
|
|
|
|
|
include_once __DIR__.'/../core.php';
|
|
|
|
|
|
|
|
// Disabilta la sessione per l'API
|
|
|
|
session_write_close();
|
|
|
|
|
2017-08-28 18:15:52 +02:00
|
|
|
function serverError()
|
|
|
|
{
|
|
|
|
die(API::error('serverError'));
|
|
|
|
}
|
|
|
|
|
|
|
|
// Gestione degli errori
|
|
|
|
set_error_handler('serverError');
|
|
|
|
|
2017-08-04 16:28:16 +02:00
|
|
|
// Permesso di accesso all'API da ogni dispositivo
|
|
|
|
header('Access-Control-Allow-Origin: *');
|
|
|
|
|
|
|
|
// Attenzione: al momento l'API permette la lettura di tutte le tabelle rpesenti nel database (non limitate a quelle del progetto).
|
|
|
|
|
|
|
|
// Controlli sulla chiave di accesso
|
|
|
|
try {
|
|
|
|
$api = new API(filter('token'));
|
|
|
|
|
|
|
|
$resource = filter('resource');
|
2017-08-28 18:15:52 +02:00
|
|
|
|
|
|
|
$method = $_SERVER['REQUEST_METHOD'];
|
|
|
|
switch ($method) {
|
|
|
|
case 'PUT':
|
|
|
|
$result = $api->update($resource);
|
|
|
|
break;
|
|
|
|
case 'POST':
|
|
|
|
$result = $api->create($resource);
|
|
|
|
break;
|
|
|
|
case 'GET':
|
|
|
|
if (!empty($resource)) {
|
|
|
|
$result = $api->retrieve($resource);
|
|
|
|
} else {
|
|
|
|
$result = API::response(API::getResources()['retrieve']);
|
|
|
|
}
|
|
|
|
break;
|
|
|
|
case 'DELETE':
|
|
|
|
$result = $api->delete($resource);
|
|
|
|
break;
|
2017-08-04 16:28:16 +02:00
|
|
|
}
|
|
|
|
} catch (InvalidArgumentException $e) {
|
|
|
|
$result = API::error('unauthorized');
|
|
|
|
} catch (Exception $e) {
|
|
|
|
$result = API::error('serverError');
|
|
|
|
}
|
|
|
|
|
|
|
|
echo $result;
|