UserGetter.mjs 10 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372
  1. import { callbackify } from 'node:util'
  2. import { db } from '../../infrastructure/mongodb.js'
  3. import moment from 'moment'
  4. import settings from '@overleaf/settings'
  5. import InstitutionsAPI from '../Institutions/InstitutionsAPI.mjs'
  6. import InstitutionsHelper from '../Institutions/InstitutionsHelper.mjs'
  7. import Errors from '../Errors/Errors.js'
  8. import Features from '../../infrastructure/Features.js'
  9. import { User } from '../../models/User.mjs'
  10. import { normalizeQuery, normalizeMultiQuery } from '../Helpers/Mongo.js'
  11. import Modules from '../../infrastructure/Modules.js'
  12. import FeaturesHelper from '../Subscription/FeaturesHelper.mjs'
  13. import AsyncLocalStorage from '../../infrastructure/AsyncLocalStorage.js'
  14. const InstitutionsAPIPromises = InstitutionsAPI.promises
  15. function _lastDayToReconfirm(emailData, institutionData) {
  16. const globalReconfirmPeriod = settings.reconfirmNotificationDays
  17. if (!globalReconfirmPeriod) return undefined
  18. // only show notification for institutions with reconfirmation enabled
  19. if (!institutionData || !institutionData.maxConfirmationMonths)
  20. return undefined
  21. if (!emailData.confirmedAt) return undefined
  22. if (institutionData.ssoEnabled && !emailData.samlProviderId) {
  23. // For SSO, only show notification for linked email
  24. return false
  25. }
  26. // reconfirmedAt will not always be set, use confirmedAt as fallback
  27. const lastConfirmed = emailData.reconfirmedAt || emailData.confirmedAt
  28. return moment(lastConfirmed)
  29. .add(institutionData.maxConfirmationMonths, 'months')
  30. .toDate()
  31. }
  32. function _pastReconfirmDate(lastDayToReconfirm) {
  33. if (!lastDayToReconfirm) return false
  34. return moment(lastDayToReconfirm).isBefore()
  35. }
  36. function _emailInReconfirmNotificationPeriod(
  37. cachedLastDayToReconfirm,
  38. lastDayToReconfirm
  39. ) {
  40. const globalReconfirmPeriod = settings.reconfirmNotificationDays
  41. if (!globalReconfirmPeriod || !cachedLastDayToReconfirm) return false
  42. const notificationStarts = moment(cachedLastDayToReconfirm).subtract(
  43. globalReconfirmPeriod,
  44. 'days'
  45. )
  46. let isInNotificationPeriod = moment().isAfter(notificationStarts)
  47. if (!isInNotificationPeriod) {
  48. // for possible issues in v1/v2 date mismatch, ensure v2 date doesn't show as needing to reconfirm
  49. const notificationStartsV2 = moment(lastDayToReconfirm).subtract(
  50. globalReconfirmPeriod,
  51. 'days'
  52. )
  53. isInNotificationPeriod = moment().isAfter(notificationStartsV2)
  54. }
  55. return isInNotificationPeriod
  56. }
  57. async function getUserFullEmails(userId) {
  58. const store = AsyncLocalStorage.storage.getStore()
  59. if (store?.userFullEmails?.[userId]) {
  60. return store.userFullEmails[userId]
  61. }
  62. const user = await UserGetter.promises.getUser(userId, {
  63. email: 1,
  64. emails: 1,
  65. samlIdentifiers: 1,
  66. })
  67. if (!user) {
  68. throw new Error('User not Found')
  69. }
  70. if (!Features.hasFeature('affiliations')) {
  71. return decorateFullEmails(user.email, user.emails, [], [])
  72. }
  73. const affiliationsData =
  74. await InstitutionsAPIPromises.getUserAffiliations(userId)
  75. const fullEmails = decorateFullEmails(
  76. user.email,
  77. user.emails || [],
  78. affiliationsData,
  79. user.samlIdentifiers || []
  80. )
  81. if (store) {
  82. if (!store.userFullEmails) {
  83. store.userFullEmails = {}
  84. }
  85. store.userFullEmails[userId] = fullEmails
  86. }
  87. return fullEmails
  88. }
  89. async function getUserFeatures(userId) {
  90. const user = await UserGetter.promises.getUser(userId, {
  91. features: 1,
  92. })
  93. if (!user) {
  94. throw new Error('User not Found')
  95. }
  96. const moduleFeatures =
  97. (await Modules.promises.hooks.fire('getModuleProvidedFeatures', userId)) ||
  98. []
  99. return FeaturesHelper.computeFeatureSet([user.features, ...moduleFeatures])
  100. }
  101. async function getUserConfirmedEmails(userId) {
  102. const user = await UserGetter.promises.getUser(userId, {
  103. emails: 1,
  104. })
  105. if (!user) {
  106. throw new Error('User not Found')
  107. }
  108. return user.emails.filter(email => !!email.confirmedAt)
  109. }
  110. async function getSsoUsersAtInstitution(institutionId, projection) {
  111. if (!projection) {
  112. throw new Error('missing projection')
  113. }
  114. return await User.find(
  115. {
  116. 'samlIdentifiers.providerId': institutionId.toString(),
  117. },
  118. projection
  119. ).exec()
  120. }
  121. async function getWritefullData(userId) {
  122. const user = await UserGetter.promises.getUser(userId, {
  123. writefull: 1,
  124. })
  125. if (!user) {
  126. throw new Error('user not found')
  127. }
  128. return {
  129. isPremium: Boolean(user?.writefull?.isPremium),
  130. premiumSource: user?.writefull?.premiumSource || null,
  131. }
  132. }
  133. async function getUser(query, projection = {}) {
  134. query = normalizeQuery(query)
  135. return await db.users.findOne(query, { projection })
  136. }
  137. async function getUserEmail(userId) {
  138. const user = await UserGetter.promises.getUser(userId, { email: 1 })
  139. return user && user.email
  140. }
  141. async function getUserByMainEmail(email, projection = {}) {
  142. email = email.trim()
  143. return await db.users.findOne({ email }, { projection })
  144. }
  145. async function getUserByAnyEmail(email, projection = {}) {
  146. email = email.trim()
  147. // $exists: true MUST be set to use the partial index
  148. const query = { emails: { $exists: true }, 'emails.email': email }
  149. const user = await db.users.findOne(query, { projection })
  150. if (user) return user
  151. // While multiple emails are being rolled out, check for the main email as
  152. // well
  153. return await getUserByMainEmail(email, projection)
  154. }
  155. async function getUsersByAnyConfirmedEmail(emails, projection = {}) {
  156. const query = {
  157. 'emails.email': { $in: emails }, // use the index on emails.email
  158. emails: {
  159. $exists: true,
  160. $elemMatch: {
  161. email: { $in: emails },
  162. confirmedAt: { $exists: true },
  163. },
  164. },
  165. }
  166. return await db.users.find(query, { projection }).toArray()
  167. }
  168. async function getUsersByV1Ids(v1Ids, projection = {}) {
  169. const query = { 'overleaf.id': { $in: v1Ids } }
  170. return await db.users.find(query, { projection }).toArray()
  171. }
  172. async function getUsersByHostname(hostname, projection) {
  173. const reversedHostname = hostname.trim().split('').reverse().join('')
  174. const query = {
  175. emails: { $exists: true },
  176. 'emails.reversedHostname': reversedHostname,
  177. }
  178. return await db.users.find(query, { projection }).toArray()
  179. }
  180. async function getInstitutionUsersByHostname(hostname) {
  181. const projection = {
  182. _id: 1,
  183. email: 1,
  184. emails: 1,
  185. samlIdentifiers: 1,
  186. }
  187. const users = await UserGetter.promises.getUsersByHostname(
  188. hostname,
  189. projection
  190. )
  191. users.forEach(user => {
  192. user.emails = decorateFullEmails(
  193. user.email,
  194. user.emails,
  195. [],
  196. user.samlIdentifiers || []
  197. )
  198. })
  199. return users
  200. }
  201. async function getUsers(query, projection) {
  202. query = normalizeMultiQuery(query)
  203. if (query?._id?.$in?.length === 0) return [] // shortcut for getUsers([])
  204. return await db.users.find(query, { projection }).toArray()
  205. }
  206. // check for duplicate email address. This is also enforced at the DB level
  207. async function ensureUniqueEmailAddress(newEmail) {
  208. const user = await UserGetter.promises.getUserByAnyEmail(newEmail)
  209. if (user) {
  210. throw new Errors.EmailExistsError()
  211. }
  212. }
  213. const UserGetter = {
  214. getSsoUsersAtInstitution: callbackify(getSsoUsersAtInstitution),
  215. getUser: callbackify(getUser),
  216. getUserFeatures: callbackify(getUserFeatures),
  217. getUserEmail: callbackify(getUserEmail),
  218. getUserFullEmails: callbackify(getUserFullEmails),
  219. getUserConfirmedEmails: callbackify(getUserConfirmedEmails),
  220. getUserByMainEmail: callbackify(getUserByMainEmail),
  221. getUserByAnyEmail: callbackify(getUserByAnyEmail),
  222. getUsersByAnyConfirmedEmail: callbackify(getUsersByAnyConfirmedEmail),
  223. getUsersByV1Ids: callbackify(getUsersByV1Ids),
  224. getUsersByHostname: callbackify(getUsersByHostname),
  225. getInstitutionUsersByHostname: callbackify(getInstitutionUsersByHostname),
  226. getUsers: callbackify(getUsers),
  227. // check for duplicate email address. This is also enforced at the DB level
  228. ensureUniqueEmailAddress: callbackify(ensureUniqueEmailAddress),
  229. getWritefullData: callbackify(getWritefullData),
  230. }
  231. const decorateFullEmails = (
  232. defaultEmail,
  233. emailsData,
  234. affiliationsData,
  235. samlIdentifiers
  236. ) => {
  237. emailsData.forEach(function (emailData) {
  238. emailData.default = emailData.email === defaultEmail
  239. const affiliation = affiliationsData.find(
  240. aff => aff.email === emailData.email
  241. )
  242. if (affiliation) {
  243. const {
  244. institution,
  245. inferred,
  246. role,
  247. department,
  248. licence,
  249. cached_confirmed_at: cachedConfirmedAt,
  250. cached_reconfirmed_at: cachedReconfirmedAt,
  251. past_reconfirm_date: cachedPastReconfirmDate,
  252. entitlement: cachedEntitlement,
  253. portal,
  254. group,
  255. } = affiliation
  256. const lastDayToReconfirm = _lastDayToReconfirm(emailData, institution)
  257. let { last_day_to_reconfirm: cachedLastDayToReconfirm } = affiliation
  258. if (institution.ssoEnabled && !emailData.samlProviderId) {
  259. // only SSO linked emails are reconfirmed at SSO institutions
  260. cachedLastDayToReconfirm = undefined
  261. }
  262. const pastReconfirmDate = _pastReconfirmDate(lastDayToReconfirm)
  263. const inReconfirmNotificationPeriod = _emailInReconfirmNotificationPeriod(
  264. cachedLastDayToReconfirm,
  265. lastDayToReconfirm
  266. )
  267. emailData.affiliation = {
  268. institution,
  269. inferred,
  270. inReconfirmNotificationPeriod,
  271. lastDayToReconfirm,
  272. cachedConfirmedAt,
  273. cachedLastDayToReconfirm,
  274. cachedReconfirmedAt,
  275. cachedEntitlement,
  276. cachedPastReconfirmDate,
  277. pastReconfirmDate,
  278. role,
  279. department,
  280. licence,
  281. portal,
  282. }
  283. if (group) {
  284. emailData.affiliation.group = group
  285. }
  286. }
  287. if (emailData.samlProviderId) {
  288. emailData.samlIdentifier = samlIdentifiers.find(
  289. samlIdentifier => samlIdentifier.providerId === emailData.samlProviderId
  290. )
  291. }
  292. emailData.emailHasInstitutionLicence =
  293. InstitutionsHelper.emailHasLicence(emailData)
  294. const lastConfirmedAtStr = emailData.reconfirmedAt || emailData.confirmedAt
  295. emailData.lastConfirmedAt = lastConfirmedAtStr
  296. ? moment(lastConfirmedAtStr).toDate()
  297. : null
  298. })
  299. return emailsData
  300. }
  301. UserGetter.promises = {
  302. getSsoUsersAtInstitution,
  303. getUser,
  304. getUserFeatures,
  305. getUserEmail,
  306. getUserFullEmails,
  307. getUserConfirmedEmails,
  308. getUserByMainEmail,
  309. getUserByAnyEmail,
  310. getUsersByAnyConfirmedEmail,
  311. getUsersByV1Ids,
  312. getUsersByHostname,
  313. getInstitutionUsersByHostname,
  314. getUsers,
  315. ensureUniqueEmailAddress,
  316. getWritefullData,
  317. }
  318. export default UserGetter