router.js 42 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042104310441045104610471048104910501051105210531054105510561057105810591060106110621063106410651066106710681069107010711072107310741075107610771078107910801081108210831084108510861087108810891090109110921093109410951096109710981099110011011102110311041105110611071108110911101111111211131114111511161117111811191120112111221123112411251126112711281129113011311132113311341135113611371138113911401141114211431144114511461147114811491150115111521153115411551156115711581159116011611162116311641165116611671168116911701171117211731174117511761177117811791180118111821183118411851186118711881189119011911192119311941195119611971198119912001201120212031204120512061207120812091210121112121213121412151216121712181219122012211222122312241225122612271228122912301231123212331234123512361237123812391240124112421243124412451246124712481249125012511252125312541255125612571258125912601261126212631264126512661267126812691270127112721273127412751276127712781279128012811282128312841285128612871288128912901291129212931294129512961297129812991300130113021303130413051306130713081309131013111312131313141315131613171318131913201321132213231324132513261327132813291330133113321333133413351336133713381339134013411342134313441345134613471348134913501351135213531354135513561357
  1. const AdminController = require('./Features/ServerAdmin/AdminController')
  2. const ErrorController = require('./Features/Errors/ErrorController')
  3. const ProjectController = require('./Features/Project/ProjectController')
  4. const ProjectApiController = require('./Features/Project/ProjectApiController')
  5. const ProjectListController = require('./Features/Project/ProjectListController')
  6. const SpellingController = require('./Features/Spelling/SpellingController')
  7. const EditorRouter = require('./Features/Editor/EditorRouter')
  8. const Settings = require('@overleaf/settings')
  9. const TpdsController = require('./Features/ThirdPartyDataStore/TpdsController')
  10. const SubscriptionRouter = require('./Features/Subscription/SubscriptionRouter')
  11. const UploadsRouter = require('./Features/Uploads/UploadsRouter')
  12. const metrics = require('@overleaf/metrics')
  13. const ReferalController = require('./Features/Referal/ReferalController')
  14. const AuthenticationController = require('./Features/Authentication/AuthenticationController')
  15. const PermissionsController = require('./Features/Authorization/PermissionsController')
  16. const SessionManager = require('./Features/Authentication/SessionManager')
  17. const TagsController = require('./Features/Tags/TagsController')
  18. const NotificationsController = require('./Features/Notifications/NotificationsController')
  19. const CollaboratorsRouter = require('./Features/Collaborators/CollaboratorsRouter')
  20. const UserInfoController = require('./Features/User/UserInfoController')
  21. const UserController = require('./Features/User/UserController')
  22. const UserEmailsController = require('./Features/User/UserEmailsController')
  23. const UserPagesController = require('./Features/User/UserPagesController')
  24. const TutorialController = require('./Features/Tutorial/TutorialController')
  25. const DocumentController = require('./Features/Documents/DocumentController')
  26. const CompileManager = require('./Features/Compile/CompileManager')
  27. const CompileController = require('./Features/Compile/CompileController')
  28. const ClsiCookieManager = require('./Features/Compile/ClsiCookieManager')(
  29. Settings.apis.clsi != null ? Settings.apis.clsi.backendGroupName : undefined
  30. )
  31. const HealthCheckController = require('./Features/HealthCheck/HealthCheckController')
  32. const ProjectDownloadsController = require('./Features/Downloads/ProjectDownloadsController')
  33. const FileStoreController = require('./Features/FileStore/FileStoreController')
  34. const HistoryController = require('./Features/History/HistoryController')
  35. const ExportsController = require('./Features/Exports/ExportsController')
  36. const PasswordResetRouter = require('./Features/PasswordReset/PasswordResetRouter')
  37. const StaticPagesRouter = require('./Features/StaticPages/StaticPagesRouter')
  38. const ChatController = require('./Features/Chat/ChatController')
  39. const Modules = require('./infrastructure/Modules')
  40. const {
  41. RateLimiter,
  42. openProjectRateLimiter,
  43. } = require('./infrastructure/RateLimiter')
  44. const RateLimiterMiddleware = require('./Features/Security/RateLimiterMiddleware')
  45. const InactiveProjectController = require('./Features/InactiveData/InactiveProjectController')
  46. const ContactRouter = require('./Features/Contacts/ContactRouter')
  47. const ReferencesController = require('./Features/References/ReferencesController')
  48. const AuthorizationMiddleware = require('./Features/Authorization/AuthorizationMiddleware')
  49. const BetaProgramController = require('./Features/BetaProgram/BetaProgramController')
  50. const AnalyticsRouter = require('./Features/Analytics/AnalyticsRouter')
  51. const MetaController = require('./Features/Metadata/MetaController')
  52. const TokenAccessController = require('./Features/TokenAccess/TokenAccessController')
  53. const Features = require('./infrastructure/Features')
  54. const LinkedFilesRouter = require('./Features/LinkedFiles/LinkedFilesRouter')
  55. const TemplatesRouter = require('./Features/Templates/TemplatesRouter')
  56. const InstitutionsController = require('./Features/Institutions/InstitutionsController')
  57. const UserMembershipRouter = require('./Features/UserMembership/UserMembershipRouter')
  58. const SystemMessageController = require('./Features/SystemMessages/SystemMessageController')
  59. const AnalyticsRegistrationSourceMiddleware = require('./Features/Analytics/AnalyticsRegistrationSourceMiddleware')
  60. const AnalyticsUTMTrackingMiddleware = require('./Features/Analytics/AnalyticsUTMTrackingMiddleware')
  61. const CaptchaMiddleware = require('./Features/Captcha/CaptchaMiddleware')
  62. const { Joi, validate } = require('./infrastructure/Validation')
  63. const {
  64. renderUnsupportedBrowserPage,
  65. unsupportedBrowserMiddleware,
  66. } = require('./infrastructure/UnsupportedBrowserMiddleware')
  67. const logger = require('@overleaf/logger')
  68. const _ = require('underscore')
  69. const { plainTextResponse } = require('./infrastructure/Response')
  70. const PublicAccessLevels = require('./Features/Authorization/PublicAccessLevels')
  71. const rateLimiters = {
  72. addEmail: new RateLimiter('add-email', {
  73. points: 10,
  74. duration: 60,
  75. }),
  76. addProjectToTag: new RateLimiter('add-project-to-tag', {
  77. points: 30,
  78. duration: 60,
  79. }),
  80. addProjectsToTag: new RateLimiter('add-projects-to-tag', {
  81. points: 30,
  82. duration: 60,
  83. }),
  84. canSkipCaptcha: new RateLimiter('can-skip-captcha', {
  85. points: 20,
  86. duration: 60,
  87. }),
  88. changePassword: new RateLimiter('change-password', {
  89. points: 10,
  90. duration: 60,
  91. }),
  92. compileProjectHttp: new RateLimiter('compile-project-http', {
  93. points: 800,
  94. duration: 60 * 60,
  95. }),
  96. confirmEmail: new RateLimiter('confirm-email', {
  97. points: 10,
  98. duration: 60,
  99. }),
  100. createProject: new RateLimiter('create-project', {
  101. points: 20,
  102. duration: 60,
  103. }),
  104. createTag: new RateLimiter('create-tag', {
  105. points: 30,
  106. duration: 60,
  107. }),
  108. deleteEmail: new RateLimiter('delete-email', {
  109. points: 10,
  110. duration: 60,
  111. }),
  112. deleteTag: new RateLimiter('delete-tag', {
  113. points: 30,
  114. duration: 60,
  115. }),
  116. deleteUser: new RateLimiter('delete-user', {
  117. points: 10,
  118. duration: 60,
  119. }),
  120. downloadProjectRevision: new RateLimiter('download-project-revision', {
  121. points: 30,
  122. duration: 60 * 60,
  123. }),
  124. endorseEmail: new RateLimiter('endorse-email', {
  125. points: 30,
  126. duration: 60,
  127. }),
  128. getProjects: new RateLimiter('get-projects', {
  129. points: 30,
  130. duration: 60,
  131. }),
  132. grantTokenAccessReadOnly: new RateLimiter('grant-token-access-read-only', {
  133. points: 10,
  134. duration: 60,
  135. }),
  136. grantTokenAccessReadWrite: new RateLimiter('grant-token-access-read-write', {
  137. points: 10,
  138. duration: 60,
  139. }),
  140. indexAllProjectReferences: new RateLimiter('index-all-project-references', {
  141. points: 30,
  142. duration: 60,
  143. }),
  144. indexProjectReferences: new RateLimiter('index-project-references', {
  145. points: 30,
  146. duration: 60,
  147. }),
  148. miscOutputDownload: new RateLimiter('misc-output-download', {
  149. points: 1000,
  150. duration: 60 * 60,
  151. }),
  152. multipleProjectsZipDownload: new RateLimiter(
  153. 'multiple-projects-zip-download',
  154. {
  155. points: 10,
  156. duration: 60,
  157. }
  158. ),
  159. openDashboard: new RateLimiter('open-dashboard', {
  160. points: 30,
  161. duration: 60,
  162. }),
  163. readAndWriteToken: new RateLimiter('read-and-write-token', {
  164. points: 15,
  165. duration: 60,
  166. }),
  167. readOnlyToken: new RateLimiter('read-only-token', {
  168. points: 15,
  169. duration: 60,
  170. }),
  171. removeProjectFromTag: new RateLimiter('remove-project-from-tag', {
  172. points: 30,
  173. duration: 60,
  174. }),
  175. removeProjectsFromTag: new RateLimiter('remove-projects-from-tag', {
  176. points: 30,
  177. duration: 60,
  178. }),
  179. renameTag: new RateLimiter('rename-tag', {
  180. points: 30,
  181. duration: 60,
  182. }),
  183. resendConfirmation: new RateLimiter('resend-confirmation', {
  184. points: 1,
  185. duration: 60,
  186. }),
  187. sendChatMessage: new RateLimiter('send-chat-message', {
  188. points: 100,
  189. duration: 60,
  190. }),
  191. statusCompiler: new RateLimiter('status-compiler', {
  192. points: 10,
  193. duration: 60,
  194. }),
  195. zipDownload: new RateLimiter('zip-download', {
  196. points: 10,
  197. duration: 60,
  198. }),
  199. }
  200. function initialize(webRouter, privateApiRouter, publicApiRouter) {
  201. webRouter.use(unsupportedBrowserMiddleware)
  202. if (!Settings.allowPublicAccess) {
  203. webRouter.all('*', AuthenticationController.requireGlobalLogin)
  204. }
  205. webRouter.get('*', AnalyticsRegistrationSourceMiddleware.setInbound())
  206. webRouter.get('*', AnalyticsUTMTrackingMiddleware.recordUTMTags())
  207. // Mount onto /login in order to get the deviceHistory cookie.
  208. webRouter.post(
  209. '/login/can-skip-captcha',
  210. // Keep in sync with the overleaf-login options.
  211. RateLimiterMiddleware.rateLimit(rateLimiters.canSkipCaptcha),
  212. CaptchaMiddleware.canSkipCaptcha
  213. )
  214. webRouter.get('/login', UserPagesController.loginPage)
  215. AuthenticationController.addEndpointToLoginWhitelist('/login')
  216. webRouter.post(
  217. '/login',
  218. CaptchaMiddleware.validateCaptcha('login'),
  219. AuthenticationController.passportLogin
  220. )
  221. if (Settings.enableLegacyLogin) {
  222. AuthenticationController.addEndpointToLoginWhitelist('/login/legacy')
  223. webRouter.get('/login/legacy', UserPagesController.loginPage)
  224. webRouter.post(
  225. '/login/legacy',
  226. CaptchaMiddleware.validateCaptcha('login'),
  227. AuthenticationController.passportLogin
  228. )
  229. }
  230. webRouter.get(
  231. '/read-only/one-time-login',
  232. UserPagesController.oneTimeLoginPage
  233. )
  234. AuthenticationController.addEndpointToLoginWhitelist(
  235. '/read-only/one-time-login'
  236. )
  237. webRouter.post('/logout', UserController.logout)
  238. webRouter.get('/restricted', AuthorizationMiddleware.restricted)
  239. if (Features.hasFeature('registration-page')) {
  240. webRouter.get('/register', UserPagesController.registerPage)
  241. AuthenticationController.addEndpointToLoginWhitelist('/register')
  242. }
  243. EditorRouter.apply(webRouter, privateApiRouter)
  244. CollaboratorsRouter.apply(webRouter, privateApiRouter)
  245. SubscriptionRouter.apply(webRouter, privateApiRouter, publicApiRouter)
  246. UploadsRouter.apply(webRouter, privateApiRouter)
  247. PasswordResetRouter.apply(webRouter, privateApiRouter)
  248. StaticPagesRouter.apply(webRouter, privateApiRouter)
  249. ContactRouter.apply(webRouter, privateApiRouter)
  250. AnalyticsRouter.apply(webRouter, privateApiRouter, publicApiRouter)
  251. LinkedFilesRouter.apply(webRouter, privateApiRouter, publicApiRouter)
  252. TemplatesRouter.apply(webRouter)
  253. UserMembershipRouter.apply(webRouter)
  254. Modules.applyRouter(webRouter, privateApiRouter, publicApiRouter)
  255. if (Settings.enableSubscriptions) {
  256. webRouter.get(
  257. '/user/bonus',
  258. AuthenticationController.requireLogin(),
  259. ReferalController.bonus
  260. )
  261. }
  262. // .getMessages will generate an empty response for anonymous users.
  263. webRouter.get('/system/messages', SystemMessageController.getMessages)
  264. webRouter.get(
  265. '/user/settings',
  266. AuthenticationController.requireLogin(),
  267. PermissionsController.useCapabilities(),
  268. UserPagesController.settingsPage
  269. )
  270. webRouter.post(
  271. '/user/settings',
  272. AuthenticationController.requireLogin(),
  273. UserController.updateUserSettings
  274. )
  275. webRouter.post(
  276. '/user/password/update',
  277. AuthenticationController.requireLogin(),
  278. RateLimiterMiddleware.rateLimit(rateLimiters.changePassword),
  279. UserController.changePassword
  280. )
  281. webRouter.get(
  282. '/user/emails',
  283. AuthenticationController.requireLogin(),
  284. PermissionsController.useCapabilities(),
  285. UserController.promises.ensureAffiliationMiddleware,
  286. UserEmailsController.list
  287. )
  288. webRouter.get('/user/emails/confirm', UserEmailsController.showConfirm)
  289. webRouter.post(
  290. '/user/emails/confirm',
  291. RateLimiterMiddleware.rateLimit(rateLimiters.confirmEmail),
  292. UserEmailsController.confirm
  293. )
  294. webRouter.post(
  295. '/user/emails/resend_confirmation',
  296. AuthenticationController.requireLogin(),
  297. RateLimiterMiddleware.rateLimit(rateLimiters.resendConfirmation),
  298. UserEmailsController.resendConfirmation
  299. )
  300. webRouter.get(
  301. '/user/emails/primary-email-check',
  302. AuthenticationController.requireLogin(),
  303. UserEmailsController.primaryEmailCheckPage
  304. )
  305. webRouter.post(
  306. '/user/emails/primary-email-check',
  307. AuthenticationController.requireLogin(),
  308. UserEmailsController.primaryEmailCheck
  309. )
  310. if (Features.hasFeature('affiliations')) {
  311. webRouter.post(
  312. '/user/emails',
  313. AuthenticationController.requireLogin(),
  314. PermissionsController.requirePermission('add-secondary-email'),
  315. RateLimiterMiddleware.rateLimit(rateLimiters.addEmail),
  316. CaptchaMiddleware.validateCaptcha('addEmail'),
  317. UserEmailsController.add
  318. )
  319. webRouter.post(
  320. '/user/emails/delete',
  321. AuthenticationController.requireLogin(),
  322. RateLimiterMiddleware.rateLimit(rateLimiters.deleteEmail),
  323. UserEmailsController.remove
  324. )
  325. webRouter.post(
  326. '/user/emails/default',
  327. AuthenticationController.requireLogin(),
  328. UserEmailsController.setDefault
  329. )
  330. webRouter.post(
  331. '/user/emails/endorse',
  332. AuthenticationController.requireLogin(),
  333. PermissionsController.requirePermission('endorse-email'),
  334. RateLimiterMiddleware.rateLimit(rateLimiters.endorseEmail),
  335. UserEmailsController.endorse
  336. )
  337. }
  338. webRouter.get(
  339. '/user/sessions',
  340. AuthenticationController.requireLogin(),
  341. UserPagesController.sessionsPage
  342. )
  343. webRouter.post(
  344. '/user/sessions/clear',
  345. AuthenticationController.requireLogin(),
  346. UserController.clearSessions
  347. )
  348. // deprecated
  349. webRouter.delete(
  350. '/user/newsletter/unsubscribe',
  351. AuthenticationController.requireLogin(),
  352. UserController.unsubscribe
  353. )
  354. webRouter.post(
  355. '/user/newsletter/unsubscribe',
  356. AuthenticationController.requireLogin(),
  357. UserController.unsubscribe
  358. )
  359. webRouter.post(
  360. '/user/newsletter/subscribe',
  361. AuthenticationController.requireLogin(),
  362. UserController.subscribe
  363. )
  364. webRouter.get(
  365. '/user/email-preferences',
  366. AuthenticationController.requireLogin(),
  367. UserPagesController.emailPreferencesPage
  368. )
  369. webRouter.post(
  370. '/user/delete',
  371. RateLimiterMiddleware.rateLimit(rateLimiters.deleteUser),
  372. AuthenticationController.requireLogin(),
  373. PermissionsController.requirePermission('delete-own-account'),
  374. UserController.tryDeleteUser
  375. )
  376. webRouter.get(
  377. '/user/personal_info',
  378. AuthenticationController.requireLogin(),
  379. UserInfoController.getLoggedInUsersPersonalInfo
  380. )
  381. privateApiRouter.get(
  382. '/user/:user_id/personal_info',
  383. AuthenticationController.requirePrivateApiAuth(),
  384. UserInfoController.getPersonalInfo
  385. )
  386. webRouter.get(
  387. '/user/reconfirm',
  388. UserPagesController.renderReconfirmAccountPage
  389. )
  390. // for /user/reconfirm POST, see password router
  391. webRouter.get(
  392. '/user/tpds/queues',
  393. AuthenticationController.requireLogin(),
  394. TpdsController.getQueues
  395. )
  396. webRouter.post(
  397. '/tutorial/:tutorialKey/complete',
  398. AuthenticationController.requireLogin(),
  399. TutorialController.completeTutorial
  400. )
  401. webRouter.get(
  402. '/user/projects',
  403. AuthenticationController.requireLogin(),
  404. ProjectController.userProjectsJson
  405. )
  406. webRouter.get(
  407. '/project/:Project_id/entities',
  408. AuthenticationController.requireLogin(),
  409. AuthorizationMiddleware.ensureUserCanReadProject,
  410. ProjectController.projectEntitiesJson
  411. )
  412. webRouter.get(
  413. '/project',
  414. AuthenticationController.requireLogin(),
  415. RateLimiterMiddleware.rateLimit(rateLimiters.openDashboard),
  416. ProjectListController.projectListPage
  417. )
  418. webRouter.post(
  419. '/project/new',
  420. AuthenticationController.requireLogin(),
  421. RateLimiterMiddleware.rateLimit(rateLimiters.createProject),
  422. ProjectController.newProject
  423. )
  424. webRouter.post(
  425. '/api/project',
  426. AuthenticationController.requireLogin(),
  427. RateLimiterMiddleware.rateLimit(rateLimiters.getProjects),
  428. ProjectListController.getProjectsJson
  429. )
  430. for (const route of [
  431. // Keep the old route for continuous metrics
  432. '/Project/:Project_id',
  433. // New route for pdf-detach
  434. '/Project/:Project_id/:detachRole(detacher|detached)',
  435. ]) {
  436. webRouter.get(
  437. route,
  438. RateLimiterMiddleware.rateLimit(openProjectRateLimiter, {
  439. params: ['Project_id'],
  440. }),
  441. AuthenticationController.validateUserSession(),
  442. AuthorizationMiddleware.ensureUserCanReadProject,
  443. ProjectController.loadEditor
  444. )
  445. }
  446. webRouter.head(
  447. '/Project/:Project_id/file/:File_id',
  448. AuthorizationMiddleware.ensureUserCanReadProject,
  449. FileStoreController.getFileHead
  450. )
  451. webRouter.get(
  452. '/Project/:Project_id/file/:File_id',
  453. AuthorizationMiddleware.ensureUserCanReadProject,
  454. FileStoreController.getFile
  455. )
  456. webRouter.post(
  457. '/project/:Project_id/settings',
  458. validate({
  459. body: Joi.object({
  460. publicAccessLevel: Joi.string()
  461. .valid(PublicAccessLevels.PRIVATE, PublicAccessLevels.TOKEN_BASED)
  462. .optional(),
  463. }),
  464. }),
  465. AuthorizationMiddleware.ensureUserCanWriteProjectSettings,
  466. ProjectController.updateProjectSettings
  467. )
  468. webRouter.post(
  469. '/project/:Project_id/settings/admin',
  470. AuthenticationController.requireLogin(),
  471. AuthorizationMiddleware.ensureUserCanAdminProject,
  472. ProjectController.updateProjectAdminSettings
  473. )
  474. webRouter.post(
  475. '/project/:Project_id/compile',
  476. RateLimiterMiddleware.rateLimit(rateLimiters.compileProjectHttp, {
  477. params: ['Project_id'],
  478. }),
  479. AuthorizationMiddleware.ensureUserCanReadProject,
  480. CompileController.compile
  481. )
  482. webRouter.post(
  483. '/project/:Project_id/compile/stop',
  484. AuthorizationMiddleware.ensureUserCanReadProject,
  485. CompileController.stopCompile
  486. )
  487. // LEGACY: Used by the web download buttons, adds filename header, TODO: remove at some future date
  488. webRouter.get(
  489. '/project/:Project_id/output/output.pdf',
  490. AuthorizationMiddleware.ensureUserCanReadProject,
  491. CompileController.downloadPdf
  492. )
  493. // PDF Download button
  494. webRouter.get(
  495. /^\/download\/project\/([^/]*)\/output\/output\.pdf$/,
  496. function (req, res, next) {
  497. const params = { Project_id: req.params[0] }
  498. req.params = params
  499. next()
  500. },
  501. AuthorizationMiddleware.ensureUserCanReadProject,
  502. CompileController.downloadPdf
  503. )
  504. // PDF Download button for specific build
  505. webRouter.get(
  506. /^\/download\/project\/([^/]*)\/build\/([0-9a-f-]+)\/output\/output\.pdf$/,
  507. function (req, res, next) {
  508. const params = {
  509. Project_id: req.params[0],
  510. build_id: req.params[1],
  511. }
  512. req.params = params
  513. next()
  514. },
  515. AuthorizationMiddleware.ensureUserCanReadProject,
  516. CompileController.downloadPdf
  517. )
  518. // Align with limits defined in CompileController.downloadPdf
  519. const rateLimiterMiddlewareOutputFiles = RateLimiterMiddleware.rateLimit(
  520. rateLimiters.miscOutputDownload,
  521. { params: ['Project_id'] }
  522. )
  523. // Used by the pdf viewers
  524. webRouter.get(
  525. /^\/project\/([^/]*)\/output\/(.*)$/,
  526. function (req, res, next) {
  527. const params = {
  528. Project_id: req.params[0],
  529. file: req.params[1],
  530. }
  531. req.params = params
  532. next()
  533. },
  534. rateLimiterMiddlewareOutputFiles,
  535. AuthorizationMiddleware.ensureUserCanReadProject,
  536. CompileController.getFileFromClsi
  537. )
  538. // direct url access to output files for a specific build (query string not required)
  539. webRouter.get(
  540. /^\/project\/([^/]*)\/build\/([0-9a-f-]+)\/output\/(.*)$/,
  541. function (req, res, next) {
  542. const params = {
  543. Project_id: req.params[0],
  544. build_id: req.params[1],
  545. file: req.params[2],
  546. }
  547. req.params = params
  548. next()
  549. },
  550. rateLimiterMiddlewareOutputFiles,
  551. AuthorizationMiddleware.ensureUserCanReadProject,
  552. CompileController.getFileFromClsi
  553. )
  554. // direct url access to output files for user but no build, to retrieve files when build fails
  555. webRouter.get(
  556. /^\/project\/([^/]*)\/user\/([0-9a-f-]+)\/output\/(.*)$/,
  557. function (req, res, next) {
  558. const params = {
  559. Project_id: req.params[0],
  560. user_id: req.params[1],
  561. file: req.params[2],
  562. }
  563. req.params = params
  564. next()
  565. },
  566. rateLimiterMiddlewareOutputFiles,
  567. AuthorizationMiddleware.ensureUserCanReadProject,
  568. CompileController.getFileFromClsi
  569. )
  570. // direct url access to output files for a specific user and build (query string not required)
  571. webRouter.get(
  572. /^\/project\/([^/]*)\/user\/([0-9a-f]+)\/build\/([0-9a-f-]+)\/output\/(.*)$/,
  573. function (req, res, next) {
  574. const params = {
  575. Project_id: req.params[0],
  576. user_id: req.params[1],
  577. build_id: req.params[2],
  578. file: req.params[3],
  579. }
  580. req.params = params
  581. next()
  582. },
  583. rateLimiterMiddlewareOutputFiles,
  584. AuthorizationMiddleware.ensureUserCanReadProject,
  585. CompileController.getFileFromClsi
  586. )
  587. webRouter.delete(
  588. '/project/:Project_id/output',
  589. validate({ query: { clsiserverid: Joi.string() } }),
  590. AuthorizationMiddleware.ensureUserCanReadProject,
  591. CompileController.deleteAuxFiles
  592. )
  593. webRouter.get(
  594. '/project/:Project_id/sync/code',
  595. AuthorizationMiddleware.ensureUserCanReadProject,
  596. CompileController.proxySyncCode
  597. )
  598. webRouter.get(
  599. '/project/:Project_id/sync/pdf',
  600. AuthorizationMiddleware.ensureUserCanReadProject,
  601. CompileController.proxySyncPdf
  602. )
  603. webRouter.get(
  604. '/project/:Project_id/wordcount',
  605. validate({ query: { clsiserverid: Joi.string() } }),
  606. AuthorizationMiddleware.ensureUserCanReadProject,
  607. CompileController.wordCount
  608. )
  609. webRouter.post(
  610. '/Project/:Project_id/archive',
  611. AuthenticationController.requireLogin(),
  612. AuthorizationMiddleware.ensureUserCanReadProject,
  613. ProjectController.archiveProject
  614. )
  615. webRouter.delete(
  616. '/Project/:Project_id/archive',
  617. AuthenticationController.requireLogin(),
  618. AuthorizationMiddleware.ensureUserCanReadProject,
  619. ProjectController.unarchiveProject
  620. )
  621. webRouter.post(
  622. '/project/:project_id/trash',
  623. AuthenticationController.requireLogin(),
  624. AuthorizationMiddleware.ensureUserCanReadProject,
  625. ProjectController.trashProject
  626. )
  627. webRouter.delete(
  628. '/project/:project_id/trash',
  629. AuthenticationController.requireLogin(),
  630. AuthorizationMiddleware.ensureUserCanReadProject,
  631. ProjectController.untrashProject
  632. )
  633. webRouter.delete(
  634. '/Project/:Project_id',
  635. AuthenticationController.requireLogin(),
  636. AuthorizationMiddleware.ensureUserCanAdminProject,
  637. ProjectController.deleteProject
  638. )
  639. webRouter.post(
  640. '/Project/:Project_id/restore',
  641. AuthenticationController.requireLogin(),
  642. AuthorizationMiddleware.ensureUserCanAdminProject,
  643. ProjectController.restoreProject
  644. )
  645. webRouter.post(
  646. '/Project/:Project_id/clone',
  647. AuthorizationMiddleware.ensureUserCanReadProject,
  648. ProjectController.cloneProject
  649. )
  650. webRouter.post(
  651. '/project/:Project_id/rename',
  652. AuthenticationController.requireLogin(),
  653. AuthorizationMiddleware.ensureUserCanAdminProject,
  654. ProjectController.renameProject
  655. )
  656. webRouter.get(
  657. '/project/:Project_id/updates',
  658. AuthorizationMiddleware.blockRestrictedUserFromProject,
  659. AuthorizationMiddleware.ensureUserCanReadProject,
  660. HistoryController.proxyToHistoryApiAndInjectUserDetails
  661. )
  662. webRouter.get(
  663. '/project/:Project_id/doc/:doc_id/diff',
  664. AuthorizationMiddleware.blockRestrictedUserFromProject,
  665. AuthorizationMiddleware.ensureUserCanReadProject,
  666. HistoryController.proxyToHistoryApi
  667. )
  668. webRouter.get(
  669. '/project/:Project_id/diff',
  670. AuthorizationMiddleware.blockRestrictedUserFromProject,
  671. AuthorizationMiddleware.ensureUserCanReadProject,
  672. HistoryController.proxyToHistoryApiAndInjectUserDetails
  673. )
  674. webRouter.get(
  675. '/project/:Project_id/filetree/diff',
  676. AuthorizationMiddleware.blockRestrictedUserFromProject,
  677. AuthorizationMiddleware.ensureUserCanReadProject,
  678. HistoryController.proxyToHistoryApi
  679. )
  680. webRouter.post(
  681. '/project/:project_id/restore_file',
  682. AuthorizationMiddleware.ensureUserCanWriteProjectContent,
  683. HistoryController.restoreFileFromV2
  684. )
  685. webRouter.get(
  686. '/project/:project_id/version/:version/zip',
  687. RateLimiterMiddleware.rateLimit(rateLimiters.downloadProjectRevision),
  688. AuthorizationMiddleware.blockRestrictedUserFromProject,
  689. AuthorizationMiddleware.ensureUserCanReadProject,
  690. HistoryController.downloadZipOfVersion
  691. )
  692. privateApiRouter.post(
  693. '/project/:Project_id/history/resync',
  694. AuthenticationController.requirePrivateApiAuth(),
  695. HistoryController.resyncProjectHistory
  696. )
  697. webRouter.get(
  698. '/project/:Project_id/labels',
  699. AuthorizationMiddleware.blockRestrictedUserFromProject,
  700. AuthorizationMiddleware.ensureUserCanReadProject,
  701. HistoryController.getLabels
  702. )
  703. webRouter.post(
  704. '/project/:Project_id/labels',
  705. AuthorizationMiddleware.ensureUserCanWriteProjectContent,
  706. HistoryController.createLabel
  707. )
  708. webRouter.delete(
  709. '/project/:Project_id/labels/:label_id',
  710. AuthorizationMiddleware.ensureUserCanWriteProjectContent,
  711. HistoryController.deleteLabel
  712. )
  713. webRouter.post(
  714. '/project/:project_id/export/:brand_variation_id',
  715. AuthorizationMiddleware.ensureUserCanWriteProjectContent,
  716. ExportsController.exportProject
  717. )
  718. webRouter.get(
  719. '/project/:project_id/export/:export_id',
  720. AuthorizationMiddleware.ensureUserCanWriteProjectContent,
  721. ExportsController.exportStatus
  722. )
  723. webRouter.get(
  724. '/project/:project_id/export/:export_id/:type',
  725. AuthorizationMiddleware.ensureUserCanWriteProjectContent,
  726. ExportsController.exportDownload
  727. )
  728. webRouter.get(
  729. '/Project/:Project_id/download/zip',
  730. RateLimiterMiddleware.rateLimit(rateLimiters.zipDownload, {
  731. params: ['Project_id'],
  732. }),
  733. AuthorizationMiddleware.ensureUserCanReadProject,
  734. ProjectDownloadsController.downloadProject
  735. )
  736. webRouter.get(
  737. '/project/download/zip',
  738. AuthenticationController.requireLogin(),
  739. RateLimiterMiddleware.rateLimit(rateLimiters.multipleProjectsZipDownload),
  740. AuthorizationMiddleware.ensureUserCanReadMultipleProjects,
  741. ProjectDownloadsController.downloadMultipleProjects
  742. )
  743. webRouter.get(
  744. '/project/:project_id/metadata',
  745. AuthorizationMiddleware.ensureUserCanReadProject,
  746. Settings.allowAnonymousReadAndWriteSharing
  747. ? (req, res, next) => {
  748. next()
  749. }
  750. : AuthenticationController.requireLogin(),
  751. MetaController.getMetadata
  752. )
  753. webRouter.post(
  754. '/project/:project_id/doc/:doc_id/metadata',
  755. AuthorizationMiddleware.ensureUserCanReadProject,
  756. Settings.allowAnonymousReadAndWriteSharing
  757. ? (req, res, next) => {
  758. next()
  759. }
  760. : AuthenticationController.requireLogin(),
  761. MetaController.broadcastMetadataForDoc
  762. )
  763. privateApiRouter.post(
  764. '/internal/expire-deleted-projects-after-duration',
  765. AuthenticationController.requirePrivateApiAuth(),
  766. ProjectController.expireDeletedProjectsAfterDuration
  767. )
  768. privateApiRouter.post(
  769. '/internal/expire-deleted-users-after-duration',
  770. AuthenticationController.requirePrivateApiAuth(),
  771. UserController.expireDeletedUsersAfterDuration
  772. )
  773. privateApiRouter.post(
  774. '/internal/project/:projectId/expire-deleted-project',
  775. AuthenticationController.requirePrivateApiAuth(),
  776. ProjectController.expireDeletedProject
  777. )
  778. privateApiRouter.post(
  779. '/internal/users/:userId/expire',
  780. AuthenticationController.requirePrivateApiAuth(),
  781. UserController.expireDeletedUser
  782. )
  783. privateApiRouter.get(
  784. '/user/:userId/tag',
  785. AuthenticationController.requirePrivateApiAuth(),
  786. TagsController.apiGetAllTags
  787. )
  788. webRouter.get(
  789. '/tag',
  790. AuthenticationController.requireLogin(),
  791. TagsController.getAllTags
  792. )
  793. webRouter.post(
  794. '/tag',
  795. AuthenticationController.requireLogin(),
  796. RateLimiterMiddleware.rateLimit(rateLimiters.createTag),
  797. validate({
  798. body: Joi.object({
  799. name: Joi.string().required(),
  800. color: Joi.string(),
  801. }),
  802. }),
  803. TagsController.createTag
  804. )
  805. webRouter.post(
  806. '/tag/:tagId/rename',
  807. AuthenticationController.requireLogin(),
  808. RateLimiterMiddleware.rateLimit(rateLimiters.renameTag),
  809. validate({
  810. body: Joi.object({
  811. name: Joi.string().required(),
  812. }),
  813. }),
  814. TagsController.renameTag
  815. )
  816. webRouter.post(
  817. '/tag/:tagId/edit',
  818. AuthenticationController.requireLogin(),
  819. RateLimiterMiddleware.rateLimit(rateLimiters.renameTag),
  820. validate({
  821. body: Joi.object({
  822. name: Joi.string().required(),
  823. color: Joi.string(),
  824. }),
  825. }),
  826. TagsController.editTag
  827. )
  828. webRouter.delete(
  829. '/tag/:tagId',
  830. AuthenticationController.requireLogin(),
  831. RateLimiterMiddleware.rateLimit(rateLimiters.deleteTag),
  832. TagsController.deleteTag
  833. )
  834. webRouter.post(
  835. '/tag/:tagId/project/:projectId',
  836. AuthenticationController.requireLogin(),
  837. RateLimiterMiddleware.rateLimit(rateLimiters.addProjectToTag),
  838. TagsController.addProjectToTag
  839. )
  840. webRouter.post(
  841. '/tag/:tagId/projects',
  842. AuthenticationController.requireLogin(),
  843. RateLimiterMiddleware.rateLimit(rateLimiters.addProjectsToTag),
  844. validate({
  845. body: Joi.object({
  846. projectIds: Joi.array().items(Joi.string()).required(),
  847. }),
  848. }),
  849. TagsController.addProjectsToTag
  850. )
  851. webRouter.delete(
  852. '/tag/:tagId/project/:projectId',
  853. AuthenticationController.requireLogin(),
  854. RateLimiterMiddleware.rateLimit(rateLimiters.removeProjectFromTag),
  855. TagsController.removeProjectFromTag
  856. )
  857. webRouter.delete(
  858. '/tag/:tagId/projects',
  859. AuthenticationController.requireLogin(),
  860. RateLimiterMiddleware.rateLimit(rateLimiters.removeProjectsFromTag),
  861. validate({
  862. body: Joi.object({
  863. projectIds: Joi.array().items(Joi.string()).required(),
  864. }),
  865. }),
  866. TagsController.removeProjectsFromTag
  867. )
  868. webRouter.get(
  869. '/notifications',
  870. AuthenticationController.requireLogin(),
  871. NotificationsController.getAllUnreadNotifications
  872. )
  873. webRouter.delete(
  874. '/notifications/:notificationId',
  875. AuthenticationController.requireLogin(),
  876. NotificationsController.markNotificationAsRead
  877. )
  878. // Deprecated in favour of /internal/project/:project_id but still used by versioning
  879. privateApiRouter.get(
  880. '/project/:project_id/details',
  881. AuthenticationController.requirePrivateApiAuth(),
  882. ProjectApiController.getProjectDetails
  883. )
  884. // New 'stable' /internal API end points
  885. privateApiRouter.get(
  886. '/internal/project/:project_id',
  887. AuthenticationController.requirePrivateApiAuth(),
  888. ProjectApiController.getProjectDetails
  889. )
  890. privateApiRouter.get(
  891. '/internal/project/:Project_id/zip',
  892. AuthenticationController.requirePrivateApiAuth(),
  893. ProjectDownloadsController.downloadProject
  894. )
  895. privateApiRouter.get(
  896. '/internal/project/:project_id/compile/pdf',
  897. AuthenticationController.requirePrivateApiAuth(),
  898. CompileController.compileAndDownloadPdf
  899. )
  900. privateApiRouter.post(
  901. '/internal/deactivateOldProjects',
  902. AuthenticationController.requirePrivateApiAuth(),
  903. InactiveProjectController.deactivateOldProjects
  904. )
  905. privateApiRouter.post(
  906. '/internal/project/:project_id/deactivate',
  907. AuthenticationController.requirePrivateApiAuth(),
  908. InactiveProjectController.deactivateProject
  909. )
  910. privateApiRouter.get(
  911. /^\/internal\/project\/([^/]*)\/output\/(.*)$/,
  912. function (req, res, next) {
  913. const params = {
  914. Project_id: req.params[0],
  915. file: req.params[1],
  916. }
  917. req.params = params
  918. next()
  919. },
  920. AuthenticationController.requirePrivateApiAuth(),
  921. CompileController.getFileFromClsi
  922. )
  923. privateApiRouter.get(
  924. '/project/:Project_id/doc/:doc_id',
  925. AuthenticationController.requirePrivateApiAuth(),
  926. DocumentController.getDocument
  927. )
  928. privateApiRouter.post(
  929. '/project/:Project_id/doc/:doc_id',
  930. AuthenticationController.requirePrivateApiAuth(),
  931. DocumentController.setDocument
  932. )
  933. privateApiRouter.post(
  934. '/user/:user_id/project/new',
  935. AuthenticationController.requirePrivateApiAuth(),
  936. TpdsController.createProject
  937. )
  938. privateApiRouter.post(
  939. '/tpds/folder-update',
  940. AuthenticationController.requirePrivateApiAuth(),
  941. TpdsController.updateFolder
  942. )
  943. privateApiRouter.post(
  944. '/user/:user_id/update/*',
  945. AuthenticationController.requirePrivateApiAuth(),
  946. TpdsController.mergeUpdate
  947. )
  948. privateApiRouter.delete(
  949. '/user/:user_id/update/*',
  950. AuthenticationController.requirePrivateApiAuth(),
  951. TpdsController.deleteUpdate
  952. )
  953. privateApiRouter.post(
  954. '/project/:project_id/user/:user_id/update/*',
  955. AuthenticationController.requirePrivateApiAuth(),
  956. TpdsController.mergeUpdate
  957. )
  958. privateApiRouter.delete(
  959. '/project/:project_id/user/:user_id/update/*',
  960. AuthenticationController.requirePrivateApiAuth(),
  961. TpdsController.deleteUpdate
  962. )
  963. privateApiRouter.post(
  964. '/project/:project_id/contents/*',
  965. AuthenticationController.requirePrivateApiAuth(),
  966. TpdsController.updateProjectContents
  967. )
  968. privateApiRouter.delete(
  969. '/project/:project_id/contents/*',
  970. AuthenticationController.requirePrivateApiAuth(),
  971. TpdsController.deleteProjectContents
  972. )
  973. webRouter.post(
  974. '/spelling/check',
  975. AuthenticationController.requireLogin(),
  976. SpellingController.proxyRequestToSpellingApi
  977. )
  978. webRouter.post(
  979. '/spelling/learn',
  980. validate({
  981. body: Joi.object({
  982. word: Joi.string().required(),
  983. }),
  984. }),
  985. AuthenticationController.requireLogin(),
  986. SpellingController.learn
  987. )
  988. webRouter.post(
  989. '/spelling/unlearn',
  990. validate({
  991. body: Joi.object({
  992. word: Joi.string().required(),
  993. }),
  994. }),
  995. AuthenticationController.requireLogin(),
  996. SpellingController.unlearn
  997. )
  998. webRouter.get(
  999. '/project/:project_id/messages',
  1000. AuthorizationMiddleware.blockRestrictedUserFromProject,
  1001. AuthorizationMiddleware.ensureUserCanReadProject,
  1002. ChatController.getMessages
  1003. )
  1004. webRouter.post(
  1005. '/project/:project_id/messages',
  1006. AuthorizationMiddleware.blockRestrictedUserFromProject,
  1007. AuthorizationMiddleware.ensureUserCanReadProject,
  1008. RateLimiterMiddleware.rateLimit(rateLimiters.sendChatMessage),
  1009. ChatController.sendMessage
  1010. )
  1011. webRouter.post(
  1012. '/project/:Project_id/references/index',
  1013. AuthorizationMiddleware.ensureUserCanReadProject,
  1014. RateLimiterMiddleware.rateLimit(rateLimiters.indexProjectReferences),
  1015. ReferencesController.index
  1016. )
  1017. webRouter.post(
  1018. '/project/:Project_id/references/indexAll',
  1019. AuthorizationMiddleware.ensureUserCanReadProject,
  1020. RateLimiterMiddleware.rateLimit(rateLimiters.indexAllProjectReferences),
  1021. ReferencesController.indexAll
  1022. )
  1023. // disable beta program while v2 is in beta
  1024. webRouter.get(
  1025. '/beta/participate',
  1026. AuthenticationController.requireLogin(),
  1027. BetaProgramController.optInPage
  1028. )
  1029. webRouter.post(
  1030. '/beta/opt-in',
  1031. AuthenticationController.requireLogin(),
  1032. BetaProgramController.optIn
  1033. )
  1034. webRouter.post(
  1035. '/beta/opt-out',
  1036. AuthenticationController.requireLogin(),
  1037. BetaProgramController.optOut
  1038. )
  1039. // New "api" endpoints. Started as a way for v1 to call over to v2 (for
  1040. // long-term features, as opposed to the nominally temporary ones in the
  1041. // overleaf-integration module), but may expand beyond that role.
  1042. publicApiRouter.post(
  1043. '/api/clsi/compile/:submission_id',
  1044. AuthenticationController.requirePrivateApiAuth(),
  1045. CompileController.compileSubmission
  1046. )
  1047. publicApiRouter.get(
  1048. /^\/api\/clsi\/compile\/([^/]*)\/build\/([0-9a-f-]+)\/output\/(.*)$/,
  1049. function (req, res, next) {
  1050. const params = {
  1051. submission_id: req.params[0],
  1052. build_id: req.params[1],
  1053. file: req.params[2],
  1054. }
  1055. req.params = params
  1056. next()
  1057. },
  1058. AuthenticationController.requirePrivateApiAuth(),
  1059. CompileController.getFileFromClsiWithoutUser
  1060. )
  1061. publicApiRouter.post(
  1062. '/api/institutions/confirm_university_domain',
  1063. AuthenticationController.requirePrivateApiAuth(),
  1064. InstitutionsController.confirmDomain
  1065. )
  1066. webRouter.get('/chrome', function (req, res, next) {
  1067. // Match v1 behaviour - this is used for a Chrome web app
  1068. if (SessionManager.isUserLoggedIn(req.session)) {
  1069. res.redirect('/project')
  1070. } else {
  1071. res.redirect('/register')
  1072. }
  1073. })
  1074. webRouter.get(
  1075. '/admin',
  1076. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1077. AdminController.index
  1078. )
  1079. if (!Features.hasFeature('saas')) {
  1080. webRouter.post(
  1081. '/admin/openEditor',
  1082. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1083. AdminController.openEditor
  1084. )
  1085. webRouter.post(
  1086. '/admin/closeEditor',
  1087. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1088. AdminController.closeEditor
  1089. )
  1090. webRouter.post(
  1091. '/admin/disconnectAllUsers',
  1092. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1093. AdminController.disconnectAllUsers
  1094. )
  1095. }
  1096. webRouter.post(
  1097. '/admin/flushProjectToTpds',
  1098. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1099. AdminController.flushProjectToTpds
  1100. )
  1101. webRouter.post(
  1102. '/admin/pollDropboxForUser',
  1103. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1104. AdminController.pollDropboxForUser
  1105. )
  1106. webRouter.post(
  1107. '/admin/messages',
  1108. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1109. AdminController.createMessage
  1110. )
  1111. webRouter.post(
  1112. '/admin/messages/clear',
  1113. AuthorizationMiddleware.ensureUserIsSiteAdmin,
  1114. AdminController.clearMessages
  1115. )
  1116. privateApiRouter.get('/perfTest', (req, res) => {
  1117. plainTextResponse(res, 'hello')
  1118. })
  1119. publicApiRouter.get('/status', (req, res) => {
  1120. if (Settings.shuttingDown) {
  1121. res.sendStatus(503) // Service unavailable
  1122. } else if (!Settings.siteIsOpen) {
  1123. plainTextResponse(res, 'web site is closed (web)')
  1124. } else if (!Settings.editorIsOpen) {
  1125. plainTextResponse(res, 'web editor is closed (web)')
  1126. } else {
  1127. plainTextResponse(res, 'web sharelatex is alive (web)')
  1128. }
  1129. })
  1130. privateApiRouter.get('/status', (req, res) => {
  1131. plainTextResponse(res, 'web sharelatex is alive (api)')
  1132. })
  1133. // used by kubernetes health-check and acceptance tests
  1134. webRouter.get('/dev/csrf', (req, res) => {
  1135. plainTextResponse(res, res.locals.csrfToken)
  1136. })
  1137. publicApiRouter.get(
  1138. '/health_check',
  1139. HealthCheckController.checkActiveHandles,
  1140. HealthCheckController.check
  1141. )
  1142. privateApiRouter.get(
  1143. '/health_check',
  1144. HealthCheckController.checkActiveHandles,
  1145. HealthCheckController.checkApi
  1146. )
  1147. publicApiRouter.get(
  1148. '/health_check/api',
  1149. HealthCheckController.checkActiveHandles,
  1150. HealthCheckController.checkApi
  1151. )
  1152. privateApiRouter.get(
  1153. '/health_check/api',
  1154. HealthCheckController.checkActiveHandles,
  1155. HealthCheckController.checkApi
  1156. )
  1157. publicApiRouter.get(
  1158. '/health_check/full',
  1159. HealthCheckController.checkActiveHandles,
  1160. HealthCheckController.check
  1161. )
  1162. privateApiRouter.get(
  1163. '/health_check/full',
  1164. HealthCheckController.checkActiveHandles,
  1165. HealthCheckController.check
  1166. )
  1167. publicApiRouter.get('/health_check/redis', HealthCheckController.checkRedis)
  1168. privateApiRouter.get('/health_check/redis', HealthCheckController.checkRedis)
  1169. publicApiRouter.get('/health_check/mongo', HealthCheckController.checkMongo)
  1170. privateApiRouter.get('/health_check/mongo', HealthCheckController.checkMongo)
  1171. webRouter.get(
  1172. '/status/compiler/:Project_id',
  1173. RateLimiterMiddleware.rateLimit(rateLimiters.statusCompiler),
  1174. AuthorizationMiddleware.ensureUserCanReadProject,
  1175. function (req, res) {
  1176. const projectId = req.params.Project_id
  1177. // use a valid user id for testing
  1178. const testUserId = '123456789012345678901234'
  1179. const sendRes = _.once(function (statusCode, message) {
  1180. res.status(statusCode)
  1181. plainTextResponse(res, message)
  1182. ClsiCookieManager.clearServerId(projectId, testUserId, () => {})
  1183. }) // force every compile to a new server
  1184. // set a timeout
  1185. let handler = setTimeout(function () {
  1186. sendRes(500, 'Compiler timed out')
  1187. handler = null
  1188. }, 10000)
  1189. // run the compile
  1190. CompileManager.compile(
  1191. projectId,
  1192. testUserId,
  1193. {},
  1194. function (error, status) {
  1195. if (handler) {
  1196. clearTimeout(handler)
  1197. }
  1198. if (error) {
  1199. sendRes(500, `Compiler returned error ${error.message}`)
  1200. } else if (status === 'success') {
  1201. sendRes(200, 'Compiler returned in less than 10 seconds')
  1202. } else {
  1203. sendRes(500, `Compiler returned failure ${status}`)
  1204. }
  1205. }
  1206. )
  1207. }
  1208. )
  1209. webRouter.get('/no-cache', function (req, res, next) {
  1210. res.header('Cache-Control', 'max-age=0')
  1211. res.sendStatus(404)
  1212. })
  1213. webRouter.get('/oops-express', (req, res, next) =>
  1214. next(new Error('Test error'))
  1215. )
  1216. webRouter.get('/oops-internal', function (req, res, next) {
  1217. throw new Error('Test error')
  1218. })
  1219. webRouter.get('/oops-mongo', (req, res, next) =>
  1220. require('./models/Project').Project.findOne({}, function () {
  1221. throw new Error('Test error')
  1222. })
  1223. )
  1224. privateApiRouter.get('/opps-small', function (req, res, next) {
  1225. logger.err('test error occured')
  1226. res.sendStatus(200)
  1227. })
  1228. webRouter.post('/error/client', function (req, res, next) {
  1229. logger.warn(
  1230. { err: req.body.error, meta: req.body.meta },
  1231. 'client side error'
  1232. )
  1233. metrics.inc('client-side-error')
  1234. res.sendStatus(204)
  1235. })
  1236. webRouter.get(
  1237. `/read/:token(${TokenAccessController.READ_ONLY_TOKEN_PATTERN})`,
  1238. RateLimiterMiddleware.rateLimit(rateLimiters.readOnlyToken),
  1239. AnalyticsRegistrationSourceMiddleware.setSource(
  1240. 'collaboration',
  1241. 'link-sharing'
  1242. ),
  1243. TokenAccessController.tokenAccessPage,
  1244. AnalyticsRegistrationSourceMiddleware.clearSource()
  1245. )
  1246. webRouter.get(
  1247. `/:token(${TokenAccessController.READ_AND_WRITE_TOKEN_PATTERN})`,
  1248. RateLimiterMiddleware.rateLimit(rateLimiters.readAndWriteToken),
  1249. AnalyticsRegistrationSourceMiddleware.setSource(
  1250. 'collaboration',
  1251. 'link-sharing'
  1252. ),
  1253. TokenAccessController.tokenAccessPage,
  1254. AnalyticsRegistrationSourceMiddleware.clearSource()
  1255. )
  1256. webRouter.post(
  1257. `/:token(${TokenAccessController.READ_AND_WRITE_TOKEN_PATTERN})/grant`,
  1258. RateLimiterMiddleware.rateLimit(rateLimiters.grantTokenAccessReadWrite),
  1259. TokenAccessController.grantTokenAccessReadAndWrite
  1260. )
  1261. webRouter.post(
  1262. `/read/:token(${TokenAccessController.READ_ONLY_TOKEN_PATTERN})/grant`,
  1263. RateLimiterMiddleware.rateLimit(rateLimiters.grantTokenAccessReadOnly),
  1264. TokenAccessController.grantTokenAccessReadOnly
  1265. )
  1266. webRouter.get('/unsupported-browser', renderUnsupportedBrowserPage)
  1267. webRouter.get('*', ErrorController.notFound)
  1268. }
  1269. module.exports = { initialize, rateLimiters }