Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
11 changes: 11 additions & 0 deletions .gitignore
Original file line number Diff line number Diff line change
@@ -1,3 +1,14 @@
BASIC_COMMANDS.md
/DJANGO_GUIDE
phase1-api-starter.md
/pak_wheels/users/__pycache__
/pak_wheels/users/migrations/__pycache__
/media/listings
/pak_wheels/__pycache__
PHASE1_REVIEW_GUIDE.md
PHASE1_REVIEW_GUIDE.md
*.pyc
*.pyc
/pak_wheels/__pycache__
pak_wheels/__pycache__/urls.cpython-314.pyc
deep_dive_api_dry_run.md
Binary file modified db.sqlite3
Binary file not shown.
Binary file modified pak_wheels/.DS_Store
Binary file not shown.
Binary file modified pak_wheels/__pycache__/settings.cpython-314.pyc
Binary file not shown.
Empty file added pak_wheels/listings/__init__.py
Empty file.
3 changes: 3 additions & 0 deletions pak_wheels/listings/admin.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,3 @@
from django.contrib import admin

# Register your models here.
5 changes: 5 additions & 0 deletions pak_wheels/listings/apps.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,5 @@
from django.apps import AppConfig


class ListingsConfig(AppConfig):
name = 'pak_wheels.listings'
48 changes: 48 additions & 0 deletions pak_wheels/listings/migrations/0001_initial.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,48 @@
# Generated by Django 6.0.4 on 2026-05-07 13:01

import django.db.models.deletion
from django.conf import settings
from django.db import migrations, models


class Migration(migrations.Migration):

initial = True

dependencies = [
migrations.swappable_dependency(settings.AUTH_USER_MODEL),
]

operations = [
migrations.CreateModel(
name='CarListing',
fields=[
('id', models.BigAutoField(auto_created=True, primary_key=True, serialize=False, verbose_name='ID')),
('title', models.CharField(max_length=255)),
('brand', models.CharField(max_length=100)),
('model', models.CharField(max_length=100)),
('year', models.PositiveIntegerField()),
('price', models.DecimalField(decimal_places=2, max_digits=12)),
('city', models.CharField(max_length=100)),
('description', models.TextField(blank=True)),
('created', models.DateTimeField(auto_now_add=True)),
('modified', models.DateTimeField(auto_now=True)),
('seller', models.ForeignKey(on_delete=django.db.models.deletion.CASCADE, related_name='listings', to=settings.AUTH_USER_MODEL)),
],
options={
'verbose_name': 'Listing',
'verbose_name_plural': 'Listings',
'ordering': ['-created'],
},
),
migrations.CreateModel(
name='CarImage',
fields=[
('id', models.BigAutoField(auto_created=True, primary_key=True, serialize=False, verbose_name='ID')),
('image', models.ImageField(upload_to='listings/')),
('is_primary', models.BooleanField(default=False)),
('created', models.DateTimeField(auto_now_add=True)),
('listing', models.ForeignKey(on_delete=django.db.models.deletion.CASCADE, related_name='images', to='listings.carlisting')),
],
),
]
Empty file.
46 changes: 46 additions & 0 deletions pak_wheels/listings/models.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,46 @@
from django.db import models
from django.conf import settings

# Create your models here.
class CarListing(models.Model):
seller = models.ForeignKey(settings.AUTH_USER_MODEL, on_delete=models.CASCADE, related_name='listings')
title = models.CharField(max_length=255)
brand = models.CharField(max_length=100)
model = models.CharField(max_length=100)
year = models.PositiveIntegerField()
price = models.DecimalField(max_digits=12, decimal_places=2)
city = models.CharField(max_length=100)
description = models.TextField(blank=True)

created = models.DateTimeField(auto_now_add=True)
modified = models.DateTimeField(auto_now=True)

class Meta:
verbose_name = 'Listing'
verbose_name_plural = 'Listings'
ordering = ['-created']

def __str__(self):
return f"{self.year} {self.brand} {self.model}"



class CarImage(models.Model):
"""Images attached to a listing."""
listing = models.ForeignKey(
CarListing,
on_delete=models.CASCADE,
related_name='images'
)
image = models.ImageField(upload_to='listings/')
is_primary = models.BooleanField(default=False)
created = models.DateTimeField(auto_now_add=True)

def __str__(self):
return f"Image for {self.listing.title}"

def save(self, *args, **kwargs):
if self.is_primary:
# Set all other images for this listing to NOT primary
CarImage.objects.filter(listing=self.listing).update(is_primary=False)
super().save(*args, **kwargs)
29 changes: 29 additions & 0 deletions pak_wheels/listings/serializers.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,29 @@
from rest_framework import serializers
from .models import CarListing, CarImage


class CarImageSerializer(serializers.ModelSerializer):
class Meta:
model = CarImage
fields = ('id', 'image', 'is_primary', 'created')
read_only_fields = ('id', 'created')

class CarListingSerializer(serializers.ModelSerializer):
"""For listing details — includes nested images and seller info."""
images = CarImageSerializer(many=True, read_only=True)
seller_name = serializers.CharField(source='seller.full_name', read_only=True)
seller_phone = serializers.CharField(source='seller.phone', read_only=True)
class Meta:
model = CarListing
fields = (
'id', 'seller', 'seller_name', 'seller_phone',
'title', 'brand', 'model', 'year', 'price', 'city',
'description', 'images', 'created', 'modified'
)
read_only_fields = ('id', 'seller', 'created', 'modified')

class CarListingCreateSerializer(serializers.ModelSerializer):
"""For creating/updating a listing — simpler payload."""
class Meta:
model = CarListing
fields = ('id', 'title', 'brand', 'model', 'year', 'price', 'city', 'description')
3 changes: 3 additions & 0 deletions pak_wheels/listings/tests.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,3 @@
from django.test import TestCase

# Create your tests here.
23 changes: 23 additions & 0 deletions pak_wheels/listings/urls.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,23 @@
from django.urls import path
from .views import (
CarListCreateView,
CarListingDetailView,
MyListingsView,
CarImageUploadView,
CarImageDeleteView,
)

urlpatterns = [
# List and Create Car Ads
path('', CarListCreateView.as_view(), name='car-list-create'),

# User's own listings
path('me/', MyListingsView.as_view(), name='my-listings'),

# Detail, Update, Delete specific listing
path('<int:pk>/', CarListingDetailView.as_view(), name='car-detail'),

# Images
path('<int:listing_id>/images/', CarImageUploadView.as_view(), name='image-upload'),
path('images/<int:pk>/', CarImageDeleteView.as_view(), name='image-delete'),
]
71 changes: 71 additions & 0 deletions pak_wheels/listings/views.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,71 @@
from rest_framework import generics, status, permissions
from rest_framework.parsers import MultiPartParser, FormParser
from django.shortcuts import get_object_or_404
from rest_framework.exceptions import PermissionDenied
from rest_framework.views import APIView
from .models import CarListing, CarImage
from .serializers import (
CarListingSerializer,
CarListingCreateSerializer,
CarImageSerializer,
)


class IsOwnerOrReadOnly(permissions.BasePermission):
"""Only the seller can edit/delete their own listing."""
def has_object_permission(self, request, view, obj):
if request.method in permissions.SAFE_METHODS:
return True
return obj.seller == request.user



class CarListCreateView(generics.ListCreateAPIView):
queryset = CarListing.objects.all()
permission_classes = [permissions.IsAuthenticatedOrReadOnly]

def get_serializer_class(self):
if self.request.method == "POST":
return CarListingCreateSerializer
return CarListingSerializer

def perform_create(self, serializer):
serializer.save(seller=self.request.user)

class CarListingDetailView(generics.RetrieveUpdateDestroyAPIView):
queryset = CarListing.objects.all()
serializer_class = CarListingSerializer
permission_classes = [IsOwnerOrReadOnly]


class MyListingsView(generics.ListAPIView):
serializer_class = CarListingSerializer
permission_classes = [permissions.IsAuthenticated]

def get_queryset(self):
return CarListing.objects.filter(seller=self.request.user)

class CarImageUploadView(generics.CreateAPIView):
serializer_class = CarImageSerializer
permission_classes = [permissions.IsAuthenticated]
parser_classes = [MultiPartParser, FormParser]

def perform_create(self, serializer):
listing_id = self.kwargs["listing_id"]

listing = get_object_or_404(CarListing, id=listing_id)

if listing.seller != self.request.user:
raise PermissionDenied("You don't own this listing")

serializer.save(listing=listing)

class CarImageDeleteView(generics.DestroyAPIView):
queryset = CarImage.objects.all()
serializer_class = CarImageSerializer
permission_classes = [permissions.IsAuthenticated]

def perform_destroy(self, instance):
if instance.listing.seller != self.request.user:
raise PermissionDenied("You don't own this listing")
instance.delete()
21 changes: 20 additions & 1 deletion pak_wheels/settings.py
Original file line number Diff line number Diff line change
Expand Up @@ -11,6 +11,7 @@
"""

from pathlib import Path
from datetime import timedelta
# Build paths inside the project like this: BASE_DIR / 'subdir'.
BASE_DIR = Path(__file__).resolve().parent.parent

Expand Down Expand Up @@ -47,12 +48,14 @@
]

CUSTOM_APPS = [

'pak_wheels.users',
'pak_wheels.listings',
]

INSTALLED_APPS = DEFAULT_APPS + THIRD_PARTY_APPS + CUSTOM_APPS

MIDDLEWARE = [
'corsheaders.middleware.CorsMiddleware',
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
Expand All @@ -62,6 +65,7 @@
'django.middleware.clickjacking.XFrameOptionsMiddleware',
]

AUTH_USER_MODEL = 'users.User'

ROOT_URLCONF = 'pak_wheels.urls'

Expand All @@ -80,6 +84,16 @@
},
]

REST_FRAMEWORK = {
'DEFAULT_AUTHENTICATION_CLASSES': (
'rest_framework_simplejwt.authentication.JWTAuthentication',
),
'DEFAULT_PERMISSION_CLASSES': (
'rest_framework.permissions.IsAuthenticated',
),
'DEFAULT_PAGINATION_CLASS': 'rest_framework.pagination.PageNumberPagination',
'PAGE_SIZE': 20,
}

WSGI_APPLICATION = 'pak_wheels.wsgi.application'

Expand All @@ -95,6 +109,11 @@
}


# JWT settings
SIMPLE_JWT = {
'ACCESS_TOKEN_LIFETIME': timedelta(days=1),
'REFRESH_TOKEN_LIFETIME': timedelta(days=30),
}

MEDIA_URL = '/media/'
MEDIA_ROOT = BASE_DIR / 'media'
Expand Down
10 changes: 9 additions & 1 deletion pak_wheels/urls.py
Original file line number Diff line number Diff line change
Expand Up @@ -16,8 +16,16 @@
"""
from django.contrib import admin
from django.urls import path, include
from django.conf import settings
from django.conf.urls.static import static

urlpatterns = [
path('admin/', admin.site.urls),
path('', include('pak_wheels.users.urls')),
path('api/auth/', include('pak_wheels.users.urls')),
path('api/listings/', include('pak_wheels.listings.urls')),
]


# Serve uploaded images during development
if settings.DEBUG:
urlpatterns += static(settings.MEDIA_URL, document_root=settings.MEDIA_ROOT)
Binary file added pak_wheels/users/.DS_Store
Binary file not shown.
Empty file added pak_wheels/users/__init__.py
Empty file.
3 changes: 3 additions & 0 deletions pak_wheels/users/admin.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,3 @@
from django.contrib import admin

# Register your models here.
5 changes: 5 additions & 0 deletions pak_wheels/users/apps.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,5 @@
from django.apps import AppConfig


class UsersConfig(AppConfig):
name = 'pak_wheels.users'
47 changes: 47 additions & 0 deletions pak_wheels/users/migrations/0001_initial.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,47 @@
# Generated by Django 6.0.4 on 2026-05-06 03:48

import django.contrib.auth.models
import django.contrib.auth.validators
import django.utils.timezone
from django.db import migrations, models


class Migration(migrations.Migration):

initial = True

dependencies = [
('auth', '0012_alter_user_first_name_max_length'),
]

operations = [
migrations.CreateModel(
name='User',
fields=[
('id', models.BigAutoField(auto_created=True, primary_key=True, serialize=False, verbose_name='ID')),
('password', models.CharField(max_length=128, verbose_name='password')),
('last_login', models.DateTimeField(blank=True, null=True, verbose_name='last login')),
('is_superuser', models.BooleanField(default=False, help_text='Designates that this user has all permissions without explicitly assigning them.', verbose_name='superuser status')),
('username', models.CharField(error_messages={'unique': 'A user with that username already exists.'}, help_text='Required. 150 characters or fewer. Letters, digits and @/./+/-/_ only.', max_length=150, unique=True, validators=[django.contrib.auth.validators.UnicodeUsernameValidator()], verbose_name='username')),
('first_name', models.CharField(blank=True, max_length=150, verbose_name='first name')),
('last_name', models.CharField(blank=True, max_length=150, verbose_name='last name')),
('is_staff', models.BooleanField(default=False, help_text='Designates whether the user can log into this admin site.', verbose_name='staff status')),
('is_active', models.BooleanField(default=True, help_text='Designates whether this user should be treated as active. Unselect this instead of deleting accounts.', verbose_name='active')),
('date_joined', models.DateTimeField(default=django.utils.timezone.now, verbose_name='date joined')),
('email', models.EmailField(max_length=254, unique=True)),
('full_name', models.CharField(max_length=255)),
('phone', models.CharField(max_length=20)),
('city', models.CharField(blank=True, max_length=100)),
('groups', models.ManyToManyField(blank=True, help_text='The groups this user belongs to. A user will get all permissions granted to each of their groups.', related_name='user_set', related_query_name='user', to='auth.group', verbose_name='groups')),
('user_permissions', models.ManyToManyField(blank=True, help_text='Specific permissions for this user.', related_name='user_set', related_query_name='user', to='auth.permission', verbose_name='user permissions')),
],
options={
'verbose_name': 'user',
'verbose_name_plural': 'users',
'abstract': False,
},
managers=[
('objects', django.contrib.auth.models.UserManager()),
],
),
]
Empty file.
Loading