UserMembershipController.mjs 7.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292
  1. import SessionManager from '../Authentication/SessionManager.mjs'
  2. import UserMembershipHandler from './UserMembershipHandler.mjs'
  3. import Errors from '../Errors/Errors.js'
  4. import EmailHelper from '../Helpers/EmailHelper.mjs'
  5. import { csvAttachment } from '../../infrastructure/Response.mjs'
  6. import UserMembershipErrors from './UserMembershipErrors.mjs'
  7. import { SSOConfig } from '../../models/SSOConfig.mjs'
  8. import { Parser as CSVParser } from 'json2csv'
  9. import { expressify } from '@overleaf/promise-utils'
  10. import logger from '@overleaf/logger'
  11. import PlansLocator from '../Subscription/PlansLocator.mjs'
  12. import RecurlyClient from '../Subscription/RecurlyClient.mjs'
  13. import Modules from '../../infrastructure/Modules.mjs'
  14. import UserMembershipAuthorization from './UserMembershipAuthorization.mjs'
  15. async function manageGroupMembers(req, res, next) {
  16. const { entity: subscription, entityConfig } = req
  17. const entityPrimaryKey =
  18. subscription[entityConfig.fields.primaryKey].toString()
  19. let entityName
  20. if (entityConfig.fields.name) {
  21. entityName = subscription[entityConfig.fields.name]
  22. }
  23. const users = await UserMembershipHandler.promises.getUsers(
  24. subscription,
  25. entityConfig
  26. )
  27. const ssoConfig = await SSOConfig.findById(subscription.ssoConfig).exec()
  28. const plan = PlansLocator.findLocalPlanInSettings(subscription.planCode)
  29. const userId = SessionManager.getLoggedInUserId(req.session)?.toString()
  30. const isAdmin = subscription.admin_id.toString() === userId
  31. const isUserGroupManager =
  32. Boolean(subscription.manager_ids?.some(id => id.toString() === userId)) &&
  33. !isAdmin
  34. let recurlySubscription
  35. try {
  36. if (subscription.recurlySubscription_id) {
  37. recurlySubscription = await RecurlyClient.promises.getSubscription(
  38. subscription.recurlySubscription_id
  39. )
  40. }
  41. } catch (err) {
  42. // do not block page rendering
  43. logger.error(
  44. {
  45. err,
  46. subscription: {
  47. _id: subscription._id,
  48. recurlySubscription_id: subscription.recurlySubscription_id,
  49. },
  50. },
  51. 'Error fetching Recurly subscription'
  52. )
  53. }
  54. const canUseAddSeatsFeature = Boolean(
  55. plan?.canUseFlexibleLicensing &&
  56. isAdmin &&
  57. recurlySubscription &&
  58. !recurlySubscription.pendingChange
  59. )
  60. res.render('user_membership/group-members-react', {
  61. name: entityName,
  62. groupId: entityPrimaryKey,
  63. users,
  64. groupSize: subscription.membersLimit,
  65. managedUsersActive: subscription.managedUsersEnabled,
  66. isUserGroupManager,
  67. groupSSOActive: ssoConfig?.enabled,
  68. canUseFlexibleLicensing: plan?.canUseFlexibleLicensing,
  69. canUseAddSeatsFeature,
  70. entityAccess: UserMembershipAuthorization.hasEntityAccess()(req),
  71. })
  72. }
  73. async function manageGroupManagers(req, res, next) {
  74. await _renderManagersPage(
  75. req,
  76. res,
  77. next,
  78. 'user_membership/group-managers-react'
  79. )
  80. }
  81. async function manageInstitutionManagers(req, res, next) {
  82. await _renderManagersPage(
  83. req,
  84. res,
  85. next,
  86. 'user_membership/institution-managers-react'
  87. )
  88. }
  89. async function managePublisherManagers(req, res, next) {
  90. await _renderManagersPage(
  91. req,
  92. res,
  93. next,
  94. 'user_membership/publisher-managers-react'
  95. )
  96. }
  97. async function _renderManagersPage(req, res, next, template) {
  98. const { entity, entityConfig } = req
  99. const fetchV1Data = new Promise((resolve, reject) => {
  100. entity.fetchV1Data((error, entity) => {
  101. if (error) {
  102. reject(error)
  103. } else {
  104. resolve(entity)
  105. }
  106. })
  107. })
  108. const entityWithV1Data = await fetchV1Data
  109. const entityPrimaryKey =
  110. entityWithV1Data[entityConfig.fields.primaryKey].toString()
  111. let entityName
  112. if (entityConfig.fields.name) {
  113. entityName = entityWithV1Data[entityConfig.fields.name]
  114. }
  115. const users = await UserMembershipHandler.promises.getUsers(
  116. entityWithV1Data,
  117. entityConfig
  118. )
  119. res.render(template, {
  120. name: entityName,
  121. users,
  122. groupId: entityPrimaryKey,
  123. entityAccess: UserMembershipAuthorization.hasEntityAccess()(req),
  124. })
  125. }
  126. async function exportCsv(req, res) {
  127. let ssoEnabled
  128. const { entity, entityConfig } = req
  129. const fields = ['email', 'last_logged_in_at', 'last_active_at']
  130. const { managedUsersEnabled } = entity
  131. let users = await UserMembershipHandler.promises.getUsers(
  132. entity,
  133. entityConfig
  134. )
  135. if (entity.ssoConfig) {
  136. const ssoEnabledResult = await Modules.promises.hooks.fire(
  137. 'hasGroupSSOEnabled',
  138. entity
  139. )
  140. ssoEnabled = ssoEnabledResult?.[0]
  141. }
  142. if (managedUsersEnabled) {
  143. fields.push('managed')
  144. }
  145. if (ssoEnabled) {
  146. fields.push('sso')
  147. }
  148. if (managedUsersEnabled || ssoEnabled) {
  149. users = users.map(user => {
  150. if (managedUsersEnabled) {
  151. user.managed =
  152. user.enrollment?.managedBy?.toString() === entity._id.toString()
  153. }
  154. if (ssoEnabled) {
  155. user.sso = !!user.enrollment?.sso?.some(
  156. groupLinked =>
  157. groupLinked.groupId.toString() === entity._id.toString()
  158. )
  159. }
  160. return user
  161. })
  162. }
  163. const csvParser = new CSVParser({ fields })
  164. csvAttachment(res, csvParser.parse(users), 'Group.csv')
  165. }
  166. async function add(req, res) {
  167. const { entity, entityConfig } = req
  168. const email = EmailHelper.parseEmail(req.body.email)
  169. if (email == null) {
  170. return res.status(400).json({
  171. error: {
  172. code: 'invalid_email',
  173. message: req.i18n.translate('invalid_email'),
  174. },
  175. })
  176. }
  177. if (entityConfig.readOnly) {
  178. throw new Errors.NotFoundError('Cannot add users to entity')
  179. }
  180. let user
  181. try {
  182. user = await UserMembershipHandler.promises.addUser(
  183. entity,
  184. entityConfig,
  185. email
  186. )
  187. } catch (err) {
  188. if (err instanceof UserMembershipErrors.UserAlreadyAddedError) {
  189. return res.status(400).json({
  190. error: {
  191. code: 'user_already_added',
  192. message: req.i18n.translate('user_already_added'),
  193. },
  194. })
  195. }
  196. if (err instanceof UserMembershipErrors.UserNotFoundError) {
  197. return res.status(404).json({
  198. error: {
  199. code: 'user_not_found',
  200. message: req.i18n.translate('add_manager_user_not_found'),
  201. },
  202. })
  203. }
  204. throw err
  205. }
  206. res.json({ user })
  207. }
  208. async function remove(req, res) {
  209. const { entity, entityConfig } = req
  210. const { userId } = req.params
  211. if (entityConfig.readOnly) {
  212. throw new Errors.NotFoundError('Cannot remove users from entity')
  213. }
  214. const loggedInUserId = SessionManager.getLoggedInUserId(req.session)
  215. if (loggedInUserId === userId) {
  216. return res.status(400).json({
  217. error: {
  218. code: 'managers_cannot_remove_self',
  219. message: req.i18n.translate('managers_cannot_remove_self'),
  220. },
  221. })
  222. }
  223. try {
  224. await UserMembershipHandler.promises.removeUser(
  225. entity,
  226. entityConfig,
  227. userId
  228. )
  229. } catch (err) {
  230. if (err instanceof UserMembershipErrors.UserIsManagerError) {
  231. return res.status(400).json({
  232. error: {
  233. code: 'managers_cannot_remove_admin',
  234. message: req.i18n.translate('managers_cannot_remove_admin'),
  235. },
  236. })
  237. }
  238. throw err
  239. }
  240. res.sendStatus(200)
  241. }
  242. async function create(req, res) {
  243. const entityId = req.params.id
  244. const entityConfig = req.entityConfig
  245. await UserMembershipHandler.promises.createEntity(entityId, entityConfig)
  246. res.redirect(entityConfig.pathsFor(entityId).index)
  247. }
  248. export default {
  249. manageGroupMembers: expressify(manageGroupMembers),
  250. manageGroupManagers: expressify(manageGroupManagers),
  251. manageInstitutionManagers: expressify(manageInstitutionManagers),
  252. managePublisherManagers: expressify(managePublisherManagers),
  253. add: expressify(add),
  254. remove: expressify(remove),
  255. exportCsv: expressify(exportCsv),
  256. new(req, res, next) {
  257. res.render('user_membership/new', {
  258. entityName: req.params.name,
  259. entityId: req.params.id,
  260. })
  261. },
  262. create: expressify(create),
  263. }