| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393 |
- const { callbackify } = require('util')
- const { db } = require('../../infrastructure/mongodb')
- const moment = require('moment')
- const settings = require('@overleaf/settings')
- const { promisifyAll } = require('@overleaf/promise-utils')
- const {
- promises: InstitutionsAPIPromises,
- } = require('../Institutions/InstitutionsAPI')
- const InstitutionsHelper = require('../Institutions/InstitutionsHelper')
- const Errors = require('../Errors/Errors')
- const Features = require('../../infrastructure/Features')
- const { User } = require('../../models/User')
- const { normalizeQuery, normalizeMultiQuery } = require('../Helpers/Mongo')
- const Modules = require('../../infrastructure/Modules')
- const FeaturesHelper = require('../Subscription/FeaturesHelper')
- const AsyncLocalStorage = require('../../infrastructure/AsyncLocalStorage')
- function _lastDayToReconfirm(emailData, institutionData) {
- const globalReconfirmPeriod = settings.reconfirmNotificationDays
- if (!globalReconfirmPeriod) return undefined
- // only show notification for institutions with reconfirmation enabled
- if (!institutionData || !institutionData.maxConfirmationMonths)
- return undefined
- if (!emailData.confirmedAt) return undefined
- if (institutionData.ssoEnabled && !emailData.samlProviderId) {
- // For SSO, only show notification for linked email
- return false
- }
- // reconfirmedAt will not always be set, use confirmedAt as fallback
- const lastConfirmed = emailData.reconfirmedAt || emailData.confirmedAt
- return moment(lastConfirmed)
- .add(institutionData.maxConfirmationMonths, 'months')
- .toDate()
- }
- function _pastReconfirmDate(lastDayToReconfirm) {
- if (!lastDayToReconfirm) return false
- return moment(lastDayToReconfirm).isBefore()
- }
- function _emailInReconfirmNotificationPeriod(
- cachedLastDayToReconfirm,
- lastDayToReconfirm
- ) {
- const globalReconfirmPeriod = settings.reconfirmNotificationDays
- if (!globalReconfirmPeriod || !cachedLastDayToReconfirm) return false
- const notificationStarts = moment(cachedLastDayToReconfirm).subtract(
- globalReconfirmPeriod,
- 'days'
- )
- let isInNotificationPeriod = moment().isAfter(notificationStarts)
- if (!isInNotificationPeriod) {
- // for possible issues in v1/v2 date mismatch, ensure v2 date doesn't show as needing to reconfirm
- const notificationStartsV2 = moment(lastDayToReconfirm).subtract(
- globalReconfirmPeriod,
- 'days'
- )
- isInNotificationPeriod = moment().isAfter(notificationStartsV2)
- }
- return isInNotificationPeriod
- }
- async function getUserFullEmails(userId) {
- const store = AsyncLocalStorage.storage.getStore()
- if (store?.userFullEmails?.[userId]) {
- return store.userFullEmails[userId]
- }
- const user = await UserGetter.promises.getUser(userId, {
- email: 1,
- emails: 1,
- samlIdentifiers: 1,
- })
- if (!user) {
- throw new Error('User not Found')
- }
- if (!Features.hasFeature('affiliations')) {
- return decorateFullEmails(user.email, user.emails, [], [])
- }
- const affiliationsData =
- await InstitutionsAPIPromises.getUserAffiliations(userId)
- const fullEmails = decorateFullEmails(
- user.email,
- user.emails || [],
- affiliationsData,
- user.samlIdentifiers || []
- )
- if (store) {
- if (!store.userFullEmails) {
- store.userFullEmails = {}
- }
- store.userFullEmails[userId] = fullEmails
- }
- return fullEmails
- }
- async function getUserFeatures(userId) {
- const user = await UserGetter.promises.getUser(userId, {
- features: 1,
- })
- if (!user) {
- throw new Error('User not Found')
- }
- const moduleFeatures =
- (await Modules.promises.hooks.fire('getModuleProvidedFeatures', userId)) ||
- []
- return FeaturesHelper.computeFeatureSet([user.features, ...moduleFeatures])
- }
- async function getUserConfirmedEmails(userId) {
- const user = await UserGetter.promises.getUser(userId, {
- emails: 1,
- })
- if (!user) {
- throw new Error('User not Found')
- }
- return user.emails.filter(email => !!email.confirmedAt)
- }
- async function getSsoUsersAtInstitution(institutionId, projection) {
- if (!projection) {
- throw new Error('missing projection')
- }
- return await User.find(
- {
- 'samlIdentifiers.providerId': institutionId.toString(),
- },
- projection
- ).exec()
- }
- async function getWritefullData(userId) {
- const user = await UserGetter.promises.getUser(userId, {
- writefull: 1,
- })
- if (!user) {
- throw new Error('user not found')
- }
- return {
- isPremium: Boolean(user?.writefull?.isPremium),
- premiumSource: user?.writefull?.premiumSource || null,
- }
- }
- const UserGetter = {
- getSsoUsersAtInstitution: callbackify(getSsoUsersAtInstitution),
- getUser(query, projection, callback) {
- if (arguments.length === 2) {
- callback = projection
- projection = {}
- }
- try {
- query = normalizeQuery(query)
- db.users.findOne(query, { projection }, callback)
- } catch (err) {
- callback(err)
- }
- },
- getUserFeatures: callbackify(getUserFeatures),
- getUserEmail(userId, callback) {
- this.getUser(userId, { email: 1 }, (error, user) =>
- callback(error, user && user.email)
- )
- },
- getUserFullEmails: callbackify(getUserFullEmails),
- getUserConfirmedEmails: callbackify(getUserConfirmedEmails),
- getUserByMainEmail(email, projection, callback) {
- email = email.trim()
- if (arguments.length === 2) {
- callback = projection
- projection = {}
- }
- db.users.findOne({ email }, { projection }, callback)
- },
- getUserByAnyEmail(email, projection, callback) {
- email = email.trim()
- if (arguments.length === 2) {
- callback = projection
- projection = {}
- }
- // $exists: true MUST be set to use the partial index
- const query = { emails: { $exists: true }, 'emails.email': email }
- db.users.findOne(query, { projection }, (error, user) => {
- if (error || user) {
- return callback(error, user)
- }
- // While multiple emails are being rolled out, check for the main email as
- // well
- this.getUserByMainEmail(email, projection, callback)
- })
- },
- getUsersByAnyConfirmedEmail(emails, projection, callback) {
- if (arguments.length === 2) {
- callback = projection
- projection = {}
- }
- const query = {
- 'emails.email': { $in: emails }, // use the index on emails.email
- emails: {
- $exists: true,
- $elemMatch: {
- email: { $in: emails },
- confirmedAt: { $exists: true },
- },
- },
- }
- db.users.find(query, { projection }).toArray(callback)
- },
- getUsersByV1Ids(v1Ids, projection, callback) {
- if (arguments.length === 2) {
- callback = projection
- projection = {}
- }
- const query = { 'overleaf.id': { $in: v1Ids } }
- db.users.find(query, { projection }).toArray(callback)
- },
- getUsersByHostname(hostname, projection, callback) {
- const reversedHostname = hostname.trim().split('').reverse().join('')
- const query = {
- emails: { $exists: true },
- 'emails.reversedHostname': reversedHostname,
- }
- db.users.find(query, { projection }).toArray(callback)
- },
- getInstitutionUsersByHostname(hostname, callback) {
- const projection = {
- _id: 1,
- email: 1,
- emails: 1,
- samlIdentifiers: 1,
- }
- UserGetter.getUsersByHostname(hostname, projection, (err, users) => {
- if (err) return callback(err)
- users.forEach(user => {
- user.emails = decorateFullEmails(
- user.email,
- user.emails,
- [],
- user.samlIdentifiers || []
- )
- })
- callback(null, users)
- })
- },
- getUsers(query, projection, callback) {
- try {
- query = normalizeMultiQuery(query)
- if (query?._id?.$in?.length === 0) return callback(null, []) // shortcut for getUsers([])
- db.users.find(query, { projection }).toArray(callback)
- } catch (err) {
- callback(err)
- }
- },
- // check for duplicate email address. This is also enforced at the DB level
- ensureUniqueEmailAddress(newEmail, callback) {
- this.getUserByAnyEmail(newEmail, function (error, user) {
- if (user) {
- return callback(new Errors.EmailExistsError())
- }
- callback(error)
- })
- },
- getWritefullData: callbackify(getWritefullData),
- }
- const decorateFullEmails = (
- defaultEmail,
- emailsData,
- affiliationsData,
- samlIdentifiers
- ) => {
- emailsData.forEach(function (emailData) {
- emailData.default = emailData.email === defaultEmail
- const affiliation = affiliationsData.find(
- aff => aff.email === emailData.email
- )
- if (affiliation) {
- const {
- institution,
- inferred,
- role,
- department,
- licence,
- cached_confirmed_at: cachedConfirmedAt,
- cached_reconfirmed_at: cachedReconfirmedAt,
- past_reconfirm_date: cachedPastReconfirmDate,
- entitlement: cachedEntitlement,
- portal,
- group,
- } = affiliation
- const lastDayToReconfirm = _lastDayToReconfirm(emailData, institution)
- let { last_day_to_reconfirm: cachedLastDayToReconfirm } = affiliation
- if (institution.ssoEnabled && !emailData.samlProviderId) {
- // only SSO linked emails are reconfirmed at SSO institutions
- cachedLastDayToReconfirm = undefined
- }
- const pastReconfirmDate = _pastReconfirmDate(lastDayToReconfirm)
- const inReconfirmNotificationPeriod = _emailInReconfirmNotificationPeriod(
- cachedLastDayToReconfirm,
- lastDayToReconfirm
- )
- emailData.affiliation = {
- institution,
- inferred,
- inReconfirmNotificationPeriod,
- lastDayToReconfirm,
- cachedConfirmedAt,
- cachedLastDayToReconfirm,
- cachedReconfirmedAt,
- cachedEntitlement,
- cachedPastReconfirmDate,
- pastReconfirmDate,
- role,
- department,
- licence,
- portal,
- }
- if (group) {
- emailData.affiliation.group = group
- }
- }
- if (emailData.samlProviderId) {
- emailData.samlIdentifier = samlIdentifiers.find(
- samlIdentifier => samlIdentifier.providerId === emailData.samlProviderId
- )
- }
- emailData.emailHasInstitutionLicence =
- InstitutionsHelper.emailHasLicence(emailData)
- const lastConfirmedAtStr = emailData.reconfirmedAt || emailData.confirmedAt
- emailData.lastConfirmedAt = lastConfirmedAtStr
- ? moment(lastConfirmedAtStr).toDate()
- : null
- })
- return emailsData
- }
- UserGetter.promises = promisifyAll(UserGetter, {
- without: [
- 'getSsoUsersAtInstitution',
- 'getUserFullEmails',
- 'getUserFeatures',
- 'getWritefullData',
- ],
- })
- UserGetter.promises.getUserFullEmails = getUserFullEmails
- UserGetter.promises.getSsoUsersAtInstitution = getSsoUsersAtInstitution
- UserGetter.promises.getUserFeatures = getUserFeatures
- UserGetter.promises.getWritefullData = getWritefullData
- module.exports = UserGetter
|