UserGetter.js 11 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393
  1. const { callbackify } = require('util')
  2. const { db } = require('../../infrastructure/mongodb')
  3. const moment = require('moment')
  4. const settings = require('@overleaf/settings')
  5. const { promisifyAll } = require('@overleaf/promise-utils')
  6. const {
  7. promises: InstitutionsAPIPromises,
  8. } = require('../Institutions/InstitutionsAPI')
  9. const InstitutionsHelper = require('../Institutions/InstitutionsHelper')
  10. const Errors = require('../Errors/Errors')
  11. const Features = require('../../infrastructure/Features')
  12. const { User } = require('../../models/User')
  13. const { normalizeQuery, normalizeMultiQuery } = require('../Helpers/Mongo')
  14. const Modules = require('../../infrastructure/Modules')
  15. const FeaturesHelper = require('../Subscription/FeaturesHelper')
  16. const AsyncLocalStorage = require('../../infrastructure/AsyncLocalStorage')
  17. function _lastDayToReconfirm(emailData, institutionData) {
  18. const globalReconfirmPeriod = settings.reconfirmNotificationDays
  19. if (!globalReconfirmPeriod) return undefined
  20. // only show notification for institutions with reconfirmation enabled
  21. if (!institutionData || !institutionData.maxConfirmationMonths)
  22. return undefined
  23. if (!emailData.confirmedAt) return undefined
  24. if (institutionData.ssoEnabled && !emailData.samlProviderId) {
  25. // For SSO, only show notification for linked email
  26. return false
  27. }
  28. // reconfirmedAt will not always be set, use confirmedAt as fallback
  29. const lastConfirmed = emailData.reconfirmedAt || emailData.confirmedAt
  30. return moment(lastConfirmed)
  31. .add(institutionData.maxConfirmationMonths, 'months')
  32. .toDate()
  33. }
  34. function _pastReconfirmDate(lastDayToReconfirm) {
  35. if (!lastDayToReconfirm) return false
  36. return moment(lastDayToReconfirm).isBefore()
  37. }
  38. function _emailInReconfirmNotificationPeriod(
  39. cachedLastDayToReconfirm,
  40. lastDayToReconfirm
  41. ) {
  42. const globalReconfirmPeriod = settings.reconfirmNotificationDays
  43. if (!globalReconfirmPeriod || !cachedLastDayToReconfirm) return false
  44. const notificationStarts = moment(cachedLastDayToReconfirm).subtract(
  45. globalReconfirmPeriod,
  46. 'days'
  47. )
  48. let isInNotificationPeriod = moment().isAfter(notificationStarts)
  49. if (!isInNotificationPeriod) {
  50. // for possible issues in v1/v2 date mismatch, ensure v2 date doesn't show as needing to reconfirm
  51. const notificationStartsV2 = moment(lastDayToReconfirm).subtract(
  52. globalReconfirmPeriod,
  53. 'days'
  54. )
  55. isInNotificationPeriod = moment().isAfter(notificationStartsV2)
  56. }
  57. return isInNotificationPeriod
  58. }
  59. async function getUserFullEmails(userId) {
  60. const store = AsyncLocalStorage.storage.getStore()
  61. if (store?.userFullEmails?.[userId]) {
  62. return store.userFullEmails[userId]
  63. }
  64. const user = await UserGetter.promises.getUser(userId, {
  65. email: 1,
  66. emails: 1,
  67. samlIdentifiers: 1,
  68. })
  69. if (!user) {
  70. throw new Error('User not Found')
  71. }
  72. if (!Features.hasFeature('affiliations')) {
  73. return decorateFullEmails(user.email, user.emails, [], [])
  74. }
  75. const affiliationsData =
  76. await InstitutionsAPIPromises.getUserAffiliations(userId)
  77. const fullEmails = decorateFullEmails(
  78. user.email,
  79. user.emails || [],
  80. affiliationsData,
  81. user.samlIdentifiers || []
  82. )
  83. if (store) {
  84. if (!store.userFullEmails) {
  85. store.userFullEmails = {}
  86. }
  87. store.userFullEmails[userId] = fullEmails
  88. }
  89. return fullEmails
  90. }
  91. async function getUserFeatures(userId) {
  92. const user = await UserGetter.promises.getUser(userId, {
  93. features: 1,
  94. })
  95. if (!user) {
  96. throw new Error('User not Found')
  97. }
  98. const moduleFeatures =
  99. (await Modules.promises.hooks.fire('getModuleProvidedFeatures', userId)) ||
  100. []
  101. return FeaturesHelper.computeFeatureSet([user.features, ...moduleFeatures])
  102. }
  103. async function getUserConfirmedEmails(userId) {
  104. const user = await UserGetter.promises.getUser(userId, {
  105. emails: 1,
  106. })
  107. if (!user) {
  108. throw new Error('User not Found')
  109. }
  110. return user.emails.filter(email => !!email.confirmedAt)
  111. }
  112. async function getSsoUsersAtInstitution(institutionId, projection) {
  113. if (!projection) {
  114. throw new Error('missing projection')
  115. }
  116. return await User.find(
  117. {
  118. 'samlIdentifiers.providerId': institutionId.toString(),
  119. },
  120. projection
  121. ).exec()
  122. }
  123. async function getWritefullData(userId) {
  124. const user = await UserGetter.promises.getUser(userId, {
  125. writefull: 1,
  126. })
  127. if (!user) {
  128. throw new Error('user not found')
  129. }
  130. return {
  131. isPremium: Boolean(user?.writefull?.isPremium),
  132. premiumSource: user?.writefull?.premiumSource || null,
  133. }
  134. }
  135. const UserGetter = {
  136. getSsoUsersAtInstitution: callbackify(getSsoUsersAtInstitution),
  137. getUser(query, projection, callback) {
  138. if (arguments.length === 2) {
  139. callback = projection
  140. projection = {}
  141. }
  142. try {
  143. query = normalizeQuery(query)
  144. db.users.findOne(query, { projection }, callback)
  145. } catch (err) {
  146. callback(err)
  147. }
  148. },
  149. getUserFeatures: callbackify(getUserFeatures),
  150. getUserEmail(userId, callback) {
  151. this.getUser(userId, { email: 1 }, (error, user) =>
  152. callback(error, user && user.email)
  153. )
  154. },
  155. getUserFullEmails: callbackify(getUserFullEmails),
  156. getUserConfirmedEmails: callbackify(getUserConfirmedEmails),
  157. getUserByMainEmail(email, projection, callback) {
  158. email = email.trim()
  159. if (arguments.length === 2) {
  160. callback = projection
  161. projection = {}
  162. }
  163. db.users.findOne({ email }, { projection }, callback)
  164. },
  165. getUserByAnyEmail(email, projection, callback) {
  166. email = email.trim()
  167. if (arguments.length === 2) {
  168. callback = projection
  169. projection = {}
  170. }
  171. // $exists: true MUST be set to use the partial index
  172. const query = { emails: { $exists: true }, 'emails.email': email }
  173. db.users.findOne(query, { projection }, (error, user) => {
  174. if (error || user) {
  175. return callback(error, user)
  176. }
  177. // While multiple emails are being rolled out, check for the main email as
  178. // well
  179. this.getUserByMainEmail(email, projection, callback)
  180. })
  181. },
  182. getUsersByAnyConfirmedEmail(emails, projection, callback) {
  183. if (arguments.length === 2) {
  184. callback = projection
  185. projection = {}
  186. }
  187. const query = {
  188. 'emails.email': { $in: emails }, // use the index on emails.email
  189. emails: {
  190. $exists: true,
  191. $elemMatch: {
  192. email: { $in: emails },
  193. confirmedAt: { $exists: true },
  194. },
  195. },
  196. }
  197. db.users.find(query, { projection }).toArray(callback)
  198. },
  199. getUsersByV1Ids(v1Ids, projection, callback) {
  200. if (arguments.length === 2) {
  201. callback = projection
  202. projection = {}
  203. }
  204. const query = { 'overleaf.id': { $in: v1Ids } }
  205. db.users.find(query, { projection }).toArray(callback)
  206. },
  207. getUsersByHostname(hostname, projection, callback) {
  208. const reversedHostname = hostname.trim().split('').reverse().join('')
  209. const query = {
  210. emails: { $exists: true },
  211. 'emails.reversedHostname': reversedHostname,
  212. }
  213. db.users.find(query, { projection }).toArray(callback)
  214. },
  215. getInstitutionUsersByHostname(hostname, callback) {
  216. const projection = {
  217. _id: 1,
  218. email: 1,
  219. emails: 1,
  220. samlIdentifiers: 1,
  221. }
  222. UserGetter.getUsersByHostname(hostname, projection, (err, users) => {
  223. if (err) return callback(err)
  224. users.forEach(user => {
  225. user.emails = decorateFullEmails(
  226. user.email,
  227. user.emails,
  228. [],
  229. user.samlIdentifiers || []
  230. )
  231. })
  232. callback(null, users)
  233. })
  234. },
  235. getUsers(query, projection, callback) {
  236. try {
  237. query = normalizeMultiQuery(query)
  238. if (query?._id?.$in?.length === 0) return callback(null, []) // shortcut for getUsers([])
  239. db.users.find(query, { projection }).toArray(callback)
  240. } catch (err) {
  241. callback(err)
  242. }
  243. },
  244. // check for duplicate email address. This is also enforced at the DB level
  245. ensureUniqueEmailAddress(newEmail, callback) {
  246. this.getUserByAnyEmail(newEmail, function (error, user) {
  247. if (user) {
  248. return callback(new Errors.EmailExistsError())
  249. }
  250. callback(error)
  251. })
  252. },
  253. getWritefullData: callbackify(getWritefullData),
  254. }
  255. const decorateFullEmails = (
  256. defaultEmail,
  257. emailsData,
  258. affiliationsData,
  259. samlIdentifiers
  260. ) => {
  261. emailsData.forEach(function (emailData) {
  262. emailData.default = emailData.email === defaultEmail
  263. const affiliation = affiliationsData.find(
  264. aff => aff.email === emailData.email
  265. )
  266. if (affiliation) {
  267. const {
  268. institution,
  269. inferred,
  270. role,
  271. department,
  272. licence,
  273. cached_confirmed_at: cachedConfirmedAt,
  274. cached_reconfirmed_at: cachedReconfirmedAt,
  275. past_reconfirm_date: cachedPastReconfirmDate,
  276. entitlement: cachedEntitlement,
  277. portal,
  278. group,
  279. } = affiliation
  280. const lastDayToReconfirm = _lastDayToReconfirm(emailData, institution)
  281. let { last_day_to_reconfirm: cachedLastDayToReconfirm } = affiliation
  282. if (institution.ssoEnabled && !emailData.samlProviderId) {
  283. // only SSO linked emails are reconfirmed at SSO institutions
  284. cachedLastDayToReconfirm = undefined
  285. }
  286. const pastReconfirmDate = _pastReconfirmDate(lastDayToReconfirm)
  287. const inReconfirmNotificationPeriod = _emailInReconfirmNotificationPeriod(
  288. cachedLastDayToReconfirm,
  289. lastDayToReconfirm
  290. )
  291. emailData.affiliation = {
  292. institution,
  293. inferred,
  294. inReconfirmNotificationPeriod,
  295. lastDayToReconfirm,
  296. cachedConfirmedAt,
  297. cachedLastDayToReconfirm,
  298. cachedReconfirmedAt,
  299. cachedEntitlement,
  300. cachedPastReconfirmDate,
  301. pastReconfirmDate,
  302. role,
  303. department,
  304. licence,
  305. portal,
  306. }
  307. if (group) {
  308. emailData.affiliation.group = group
  309. }
  310. }
  311. if (emailData.samlProviderId) {
  312. emailData.samlIdentifier = samlIdentifiers.find(
  313. samlIdentifier => samlIdentifier.providerId === emailData.samlProviderId
  314. )
  315. }
  316. emailData.emailHasInstitutionLicence =
  317. InstitutionsHelper.emailHasLicence(emailData)
  318. const lastConfirmedAtStr = emailData.reconfirmedAt || emailData.confirmedAt
  319. emailData.lastConfirmedAt = lastConfirmedAtStr
  320. ? moment(lastConfirmedAtStr).toDate()
  321. : null
  322. })
  323. return emailsData
  324. }
  325. UserGetter.promises = promisifyAll(UserGetter, {
  326. without: [
  327. 'getSsoUsersAtInstitution',
  328. 'getUserFullEmails',
  329. 'getUserFeatures',
  330. 'getWritefullData',
  331. ],
  332. })
  333. UserGetter.promises.getUserFullEmails = getUserFullEmails
  334. UserGetter.promises.getSsoUsersAtInstitution = getSsoUsersAtInstitution
  335. UserGetter.promises.getUserFeatures = getUserFeatures
  336. UserGetter.promises.getWritefullData = getWritefullData
  337. module.exports = UserGetter