TeamInvitesHandler.js 7.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284
  1. let TeamInvitesHandler
  2. const logger = require('logger-sharelatex')
  3. const crypto = require('crypto')
  4. const async = require('async')
  5. const settings = require('@overleaf/settings')
  6. const { ObjectId } = require('mongodb')
  7. const { Subscription } = require('../../models/Subscription')
  8. const UserGetter = require('../User/UserGetter')
  9. const SubscriptionLocator = require('./SubscriptionLocator')
  10. const SubscriptionUpdater = require('./SubscriptionUpdater')
  11. const LimitationsManager = require('./LimitationsManager')
  12. const EmailHandler = require('../Email/EmailHandler')
  13. const EmailHelper = require('../Helpers/EmailHelper')
  14. const Errors = require('../Errors/Errors')
  15. module.exports = TeamInvitesHandler = {
  16. getInvite(token, callback) {
  17. return Subscription.findOne(
  18. { 'teamInvites.token': token },
  19. function (err, subscription) {
  20. if (err) {
  21. return callback(err)
  22. }
  23. if (!subscription) {
  24. return callback(new Errors.NotFoundError('team not found'))
  25. }
  26. const invite = subscription.teamInvites.find(i => i.token === token)
  27. callback(null, invite, subscription)
  28. }
  29. )
  30. },
  31. createInvite(teamManagerId, subscription, email, callback) {
  32. email = EmailHelper.parseEmail(email)
  33. if (!email) {
  34. return callback(new Error('invalid email'))
  35. }
  36. return UserGetter.getUser(teamManagerId, function (error, teamManager) {
  37. if (error) {
  38. return callback(error)
  39. }
  40. removeLegacyInvite(subscription.id, email, function (error) {
  41. if (error) {
  42. return callback(error)
  43. }
  44. createInvite(subscription, email, teamManager, callback)
  45. })
  46. })
  47. },
  48. importInvite(subscription, inviterName, email, token, sentAt, callback) {
  49. checkIfInviteIsPossible(
  50. subscription,
  51. email,
  52. function (error, possible, reason) {
  53. if (error) {
  54. return callback(error)
  55. }
  56. if (!possible) {
  57. return callback(reason)
  58. }
  59. subscription.teamInvites.push({
  60. email,
  61. inviterName,
  62. token,
  63. sentAt,
  64. })
  65. subscription.save(callback)
  66. }
  67. )
  68. },
  69. acceptInvite(token, userId, callback) {
  70. TeamInvitesHandler.getInvite(token, function (err, invite, subscription) {
  71. if (err) {
  72. return callback(err)
  73. }
  74. if (!invite) {
  75. return callback(new Errors.NotFoundError('invite not found'))
  76. }
  77. SubscriptionUpdater.addUserToGroup(
  78. subscription._id,
  79. userId,
  80. function (err) {
  81. if (err) {
  82. return callback(err)
  83. }
  84. removeInviteFromTeam(subscription.id, invite.email, callback)
  85. }
  86. )
  87. })
  88. },
  89. revokeInvite(teamManagerId, subscription, email, callback) {
  90. email = EmailHelper.parseEmail(email)
  91. if (!email) {
  92. return callback(new Error('invalid email'))
  93. }
  94. removeInviteFromTeam(subscription.id, email, callback)
  95. },
  96. // Legacy method to allow a user to receive a confirmation email if their
  97. // email is in Subscription.invited_emails when they join. We'll remove this
  98. // after a short while.
  99. createTeamInvitesForLegacyInvitedEmail(email, callback) {
  100. SubscriptionLocator.getGroupsWithEmailInvite(email, function (err, teams) {
  101. if (err) {
  102. return callback(err)
  103. }
  104. async.map(
  105. teams,
  106. (team, cb) =>
  107. TeamInvitesHandler.createInvite(team.admin_id, team, email, cb),
  108. callback
  109. )
  110. })
  111. },
  112. }
  113. var createInvite = function (subscription, email, inviter, callback) {
  114. checkIfInviteIsPossible(
  115. subscription,
  116. email,
  117. function (error, possible, reason) {
  118. if (error) {
  119. return callback(error)
  120. }
  121. if (!possible) {
  122. return callback(reason)
  123. }
  124. // don't send invites when inviting self; add user directly to the group
  125. const isInvitingSelf = inviter.emails.some(
  126. emailData => emailData.email === email
  127. )
  128. if (isInvitingSelf) {
  129. return SubscriptionUpdater.addUserToGroup(
  130. subscription._id,
  131. inviter._id,
  132. err => {
  133. if (err) {
  134. return callback(err)
  135. }
  136. // legacy: remove any invite that might have been created in the past
  137. removeInviteFromTeam(subscription._id, email, error => {
  138. const inviteUserData = {
  139. email: inviter.email,
  140. first_name: inviter.first_name,
  141. last_name: inviter.last_name,
  142. invite: false,
  143. }
  144. callback(error, inviteUserData)
  145. })
  146. }
  147. )
  148. }
  149. const inviterName = getInviterName(inviter)
  150. let invite = subscription.teamInvites.find(
  151. invite => invite.email === email
  152. )
  153. if (invite) {
  154. invite.sentAt = new Date()
  155. } else {
  156. invite = {
  157. email,
  158. inviterName,
  159. token: crypto.randomBytes(32).toString('hex'),
  160. sentAt: new Date(),
  161. }
  162. subscription.teamInvites.push(invite)
  163. }
  164. subscription.save(function (error) {
  165. if (error) {
  166. return callback(error)
  167. }
  168. const opts = {
  169. to: email,
  170. inviter,
  171. acceptInviteUrl: `${settings.siteUrl}/subscription/invites/${invite.token}/`,
  172. appName: settings.appName,
  173. }
  174. EmailHandler.sendEmail('verifyEmailToJoinTeam', opts, error => {
  175. Object.assign(invite, { invite: true })
  176. callback(error, invite)
  177. })
  178. })
  179. }
  180. )
  181. }
  182. var removeInviteFromTeam = function (subscriptionId, email, callback) {
  183. const searchConditions = { _id: new ObjectId(subscriptionId.toString()) }
  184. const removeInvite = { $pull: { teamInvites: { email } } }
  185. async.series(
  186. [
  187. cb => Subscription.updateOne(searchConditions, removeInvite, cb),
  188. cb => removeLegacyInvite(subscriptionId, email, cb),
  189. ],
  190. callback
  191. )
  192. }
  193. var removeLegacyInvite = (subscriptionId, email, callback) =>
  194. Subscription.updateOne(
  195. {
  196. _id: new ObjectId(subscriptionId.toString()),
  197. },
  198. {
  199. $pull: {
  200. invited_emails: email,
  201. },
  202. },
  203. callback
  204. )
  205. var checkIfInviteIsPossible = function (subscription, email, callback) {
  206. if (!subscription.groupPlan) {
  207. logger.log(
  208. { subscriptionId: subscription.id },
  209. 'can not add members to a subscription that is not in a group plan'
  210. )
  211. return callback(null, false, { wrongPlan: true })
  212. }
  213. if (LimitationsManager.teamHasReachedMemberLimit(subscription)) {
  214. logger.log(
  215. { subscriptionId: subscription.id },
  216. 'team has reached member limit'
  217. )
  218. return callback(null, false, { limitReached: true })
  219. }
  220. UserGetter.getUserByAnyEmail(email, function (error, existingUser) {
  221. if (error) {
  222. return callback(error)
  223. }
  224. if (!existingUser) {
  225. return callback(null, true)
  226. }
  227. const existingMember = subscription.member_ids.find(
  228. memberId => memberId.toString() === existingUser._id.toString()
  229. )
  230. if (existingMember) {
  231. logger.log(
  232. { subscriptionId: subscription.id, email },
  233. 'user already in team'
  234. )
  235. callback(null, false, { alreadyInTeam: true })
  236. } else {
  237. callback(null, true)
  238. }
  239. })
  240. }
  241. var getInviterName = function (inviter) {
  242. let inviterName
  243. if (inviter.first_name && inviter.last_name) {
  244. inviterName = `${inviter.first_name} ${inviter.last_name} (${inviter.email})`
  245. } else {
  246. inviterName = inviter.email
  247. }
  248. return inviterName
  249. }