AuthenticationController.coffee 3.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113
  1. AuthenticationManager = require ("./AuthenticationManager")
  2. LoginRateLimiter = require("../Security/LoginRateLimiter")
  3. UserGetter = require "../User/UserGetter"
  4. UserUpdater = require "../User/UserUpdater"
  5. Metrics = require('../../infrastructure/Metrics')
  6. logger = require("logger-sharelatex")
  7. querystring = require('querystring')
  8. Url = require("url")
  9. module.exports = AuthenticationController =
  10. login: (req, res, next = (error) ->) ->
  11. email = req.body?.email?.toLowerCase()
  12. password = req.body?.password
  13. redir = Url.parse(req.body?.redir or "/project").path
  14. LoginRateLimiter.processLoginRequest email, (err, isAllowed)->
  15. if !isAllowed
  16. logger.log email:email, "too many login requests"
  17. res.statusCode = 429
  18. return res.send
  19. message:
  20. text: 'This account has had too many login requests, <br> please wait 2 minutes before trying to log in again',
  21. type: 'error'
  22. AuthenticationManager.authenticate email: email, password, (error, user) ->
  23. return next(error) if error?
  24. if user?
  25. LoginRateLimiter.recordSuccessfulLogin email
  26. AuthenticationController._recordSuccessfulLogin user._id
  27. AuthenticationController._establishUserSession req, user, (error) ->
  28. return next(error) if error?
  29. logger.log email: email, user_id: user._id.toString(), "successful log in"
  30. res.send redir: redir
  31. else
  32. AuthenticationController._recordFailedLogin()
  33. logger.log email: email, "failed log in"
  34. res.send message:
  35. text: 'Your email or password were incorrect. Please try again',
  36. type: 'error'
  37. getAuthToken: (req, res, next = (error) ->) ->
  38. AuthenticationController.getLoggedInUserId req, (error, user_id) ->
  39. return next(error) if error?
  40. AuthenticationManager.getAuthToken user_id, (error, auth_token) ->
  41. return next(error) if error?
  42. res.send(auth_token)
  43. getLoggedInUserId: (req, callback = (error, user_id) ->) ->
  44. callback null, req.session.user._id.toString()
  45. getLoggedInUser: (req, options = {allow_auth_token: false}, callback = (error, user) ->) ->
  46. if req.session?.user?._id?
  47. query = req.session.user._id
  48. else if req.query?.auth_token? and options.allow_auth_token
  49. query = { auth_token: req.query.auth_token }
  50. else
  51. return callback null, null
  52. UserGetter.getUser query, callback
  53. requireLogin: (options = {allow_auth_token: false, load_from_db: false}) ->
  54. doRequest = (req, res, next = (error) ->) ->
  55. load_from_db = options.load_from_db
  56. if req.query?.auth_token? and options.allow_auth_token
  57. load_from_db = true
  58. if load_from_db
  59. AuthenticationController.getLoggedInUser req, { allow_auth_token: options.allow_auth_token }, (error, user) ->
  60. return next(error) if error?
  61. return AuthenticationController._redirectToRegisterPage(req, res) if !user?
  62. req.user = user
  63. return next()
  64. else
  65. if !req.session.user?
  66. return AuthenticationController._redirectToRegisterPage(req, res)
  67. else
  68. req.user = req.session.user
  69. return next()
  70. return doRequest
  71. _redirectToRegisterPage: (req, res) ->
  72. logger.log url: req.url, "user not logged in so redirecting to register page"
  73. req.query.redir = req.path
  74. url = "/register?#{querystring.stringify(req.query)}"
  75. res.redirect url
  76. Metrics.inc "security.login-redirect"
  77. _recordSuccessfulLogin: (user_id, callback = (error) ->) ->
  78. UserUpdater.updateUser user_id.toString(), {
  79. $set: { "lastLoggedIn": new Date() },
  80. $inc: { "loginCount": 1 }
  81. }, (error) ->
  82. callback(error) if error?
  83. Metrics.inc "user.login.success"
  84. callback()
  85. _recordFailedLogin: (callback = (error) ->) ->
  86. Metrics.inc "user.login.failed"
  87. callback()
  88. _establishUserSession: (req, user, callback = (error) ->) ->
  89. lightUser =
  90. _id: user._id
  91. first_name: user.first_name
  92. last_name: user.last_name
  93. isAdmin: user.isAdmin
  94. email: user.email
  95. referal_id: user.referal_id
  96. req.session.user = lightUser
  97. req.session.justLoggedIn = true
  98. req.session.save callback