towerops/lib/towerops_web/controllers/admin_controller.ex
Graham McIntire 853d548f82
Add superuser system with user impersonation for admin support
Implement comprehensive admin interface allowing designated superusers to view all users and organizations, impersonate users for debugging, and perform administrative operations. All superuser actions are tracked in audit logs for compliance.

Features:
- Superuser authentication with dedicated admin routes at /admin
- User impersonation with session state preservation
- Admin dashboard with system statistics
- User and organization management interfaces
- Comprehensive audit logging with IP tracking
- Visual impersonation banner with exit capability
- Security controls preventing self-impersonation and superuser-to-superuser impersonation

Database:
- Add is_superuser boolean field to users table
- Create audit_logs table for tracking sensitive operations
- Set graham@mcintire.me as initial superuser
2026-01-06 12:50:10 -06:00

22 lines
502 B
Elixir

defmodule ToweropsWeb.AdminController do
@moduledoc """
Controller for admin operations including user impersonation.
"""
use ToweropsWeb, :controller
alias ToweropsWeb.UserAuth
@doc """
Start impersonating a user.
"""
def start_impersonate(conn, %{"user_id" => user_id}) do
UserAuth.start_impersonation(conn, user_id)
end
@doc """
Stop impersonating and return to superuser.
"""
def stop_impersonate(conn, _params) do
UserAuth.stop_impersonation(conn)
end
end