| 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980 |
- import EmailHelper from '../Helpers/EmailHelper.mjs'
- import EmailHandler from '../Email/EmailHandler.mjs'
- import OneTimeTokenHandler from '../Security/OneTimeTokenHandler.mjs'
- import Errors from '../Errors/Errors.js'
- import UserUpdater from './UserUpdater.mjs'
- import UserGetter from './UserGetter.mjs'
- import { callbackify } from 'node:util'
- import crypto from 'node:crypto'
- import SessionManager from '../Authentication/SessionManager.mjs'
- // Reject email confirmation tokens after 90 days
- const TOKEN_USE = 'email_confirmation'
- const CONFIRMATION_CODE_EXPIRY_IN_S = 10 * 60
- async function sendConfirmationCode(email, welcomeUser) {
- if (!EmailHelper.parseEmail(email)) {
- throw new Error('invalid email')
- }
- const confirmCode = crypto.randomInt(0, 1_000_000).toString().padStart(6, '0')
- const confirmCodeExpiresTimestamp =
- Date.now() + CONFIRMATION_CODE_EXPIRY_IN_S * 1000
- await EmailHandler.promises.sendEmail('confirmCode', {
- to: email,
- confirmCode,
- welcomeUser,
- category: ['ConfirmEmail'],
- })
- return {
- confirmCode,
- confirmCodeExpiresTimestamp,
- }
- }
- async function confirmEmailFromToken(req, token) {
- const { data } = await OneTimeTokenHandler.promises.peekValueFromToken(
- TOKEN_USE,
- token
- )
- if (!data) {
- throw new Errors.NotFoundError('no token found')
- }
- const loggedInUserId = SessionManager.getLoggedInUserId(req.session)
- // user_id may be stored as an ObjectId or string
- const userId = data.user_id?.toString()
- const email = data.email
- if (!userId || email !== EmailHelper.parseEmail(email)) {
- throw new Errors.NotFoundError('invalid data')
- }
- if (loggedInUserId !== userId) {
- throw new Errors.ForbiddenError('logged in user does not match token user')
- }
- const user = await UserGetter.promises.getUser(userId, { emails: 1 })
- if (!user) {
- throw new Errors.NotFoundError('user not found')
- }
- const emailExists = user.emails.some(emailData => emailData.email === email)
- if (!emailExists) {
- throw new Errors.NotFoundError('email missing for user')
- }
- await OneTimeTokenHandler.promises.expireToken(TOKEN_USE, token)
- await UserUpdater.promises.confirmEmail(userId, email)
- return { userId, email }
- }
- const UserEmailsConfirmationHandler = {
- confirmEmailFromToken: callbackify(confirmEmailFromToken),
- }
- UserEmailsConfirmationHandler.promises = {
- confirmEmailFromToken,
- sendConfirmationCode,
- }
- export default UserEmailsConfirmationHandler
|