UserController.coffee 8.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237
  1. User = require('../models/User').User
  2. sanitize = require('validator').sanitize
  3. fs = require('fs')
  4. _ = require('underscore')
  5. emailer = require('../managers/EmailManager')
  6. logger = require('logger-sharelatex')
  7. Security = require('../managers/SecurityManager')
  8. Settings = require('settings-sharelatex')
  9. newsLetterManager = require('../managers/NewsletterManager')
  10. dropboxHandler = require('../Features/Dropbox/DropboxHandler')
  11. userRegistrationHandler = require('../Features/User/UserRegistrationHandler')
  12. metrics = require('../infrastructure/Metrics')
  13. AnalyticsManager = require('../Features/Analytics/AnalyticsManager')
  14. ReferalAllocator = require('../Features/Referal/ReferalAllocator')
  15. AuthenticationManager = require("../Features/Authentication/AuthenticationManager")
  16. AuthenticationController = require("../Features/Authentication/AuthenticationController")
  17. SubscriptionLocator = require("../Features/Subscription/SubscriptionLocator")
  18. UserDeleter = require("../Features/User/UserDeleter")
  19. Url = require("url")
  20. module.exports =
  21. registerForm : (req, res)->
  22. sharedProjectData =
  23. project_name:req.query.project_name
  24. user_first_name:req.query.user_first_name
  25. newTemplateData = {}
  26. if req.session.templateData?
  27. newTemplateData.templateName = req.session.templateData.templateName
  28. res.render 'user/register',
  29. title: 'Register'
  30. redir: req.query.redir
  31. sharedProjectData: sharedProjectData
  32. newTemplateData: newTemplateData
  33. new_email:req.query.new_email || ""
  34. loginForm : (req, res)->
  35. res.render 'user/login',
  36. title: 'Login',
  37. redir: req.query.redir
  38. apiRegister : (req, res, next = (error) ->)->
  39. logger.log email: req.body.email, "attempted register"
  40. redir = Url.parse(req.body.redir or "/project").path
  41. userRegistrationHandler.validateRegisterRequest req, (err, data)->
  42. if err?
  43. logger.log validation_error: err, "user validation error"
  44. metrics.inc "user.register.validation-error"
  45. res.send message:
  46. text:err
  47. type:'error'
  48. else
  49. User.findOne {email:data.email}, (err, foundUser)->
  50. if foundUser? && foundUser.holdingAccount == false
  51. AuthenticationController.login req, res
  52. logger.log email: data.email, "email already registered"
  53. metrics.inc "user.register.already-registered"
  54. return AuthenticationController.login req, res
  55. else if foundUser? && foundUser.holdingAccount == true #someone put them in as a collaberator
  56. user = foundUser
  57. user.holdingAccount == false
  58. else
  59. user = new User email: data.email
  60. d = new Date()
  61. user.first_name = data.first_name
  62. user.last_name = data.last_name
  63. user.signUpDate = new Date()
  64. metrics.inc "user.register.success"
  65. user.save (err)->
  66. req.session.user = user
  67. req.session.justRegistered = true
  68. logger.log user: user, "registered"
  69. AuthenticationManager.setUserPassword user._id, data.password, (error) ->
  70. return next(error) if error?
  71. res.send
  72. redir:redir
  73. id:user._id.toString()
  74. first_name: user.first_name
  75. last_name: user.last_name
  76. email: user.email
  77. created: Date.now()
  78. #things that can be fired and forgot.
  79. newsLetterManager.subscribe user
  80. ReferalAllocator.allocate req.session.referal_id, user._id, req.session.referal_source, req.session.referal_medium
  81. requestPasswordReset : (req, res)->
  82. res.render 'user/passwordReset',
  83. title: 'Password Reset',
  84. doRequestPasswordReset : (req, res, next = (error) ->)->
  85. email = sanitize(req.body.email).xss()
  86. email = sanitize(email).trim()
  87. email = email.toLowerCase()
  88. logger.log email: email, "password reset requested"
  89. User.findOne {'email':email}, (err, user)->
  90. if(user?)
  91. randomPassword = generateRandomString 12
  92. AuthenticationManager.setUserPassword user._id, randomPassword, (error) ->
  93. return next(error) if error?
  94. emailOptions =
  95. receiver : user.email
  96. subject : "Password Reset - ShareLatex.com"
  97. heading : "Password Reset"
  98. message : " Your password has been reset, the new password is <p> #{randomPassword}
  99. <p> please login <a href=#{Settings.siteUrl}/user/settings>click here</a>
  100. "
  101. emailer.sendEmail emailOptions
  102. metrics.inc "user.password-reset"
  103. res.send message:
  104. text:'An email with your new password has been sent to you'
  105. type:'success'
  106. else
  107. res.send message:
  108. text:'This email address has not been registered with us'
  109. type:'failure'
  110. logger.info email: email, "no user found with email"
  111. logout : (req, res)->
  112. metrics.inc "user.logout"
  113. if req.session? && req.session.user?
  114. logger.log user: req.session.user, "logging out"
  115. req.session.destroy (err)->
  116. if err
  117. logger.err err: err, 'error destorying session'
  118. res.redirect '/login'
  119. settings : (req, res)->
  120. logger.log user: req.session.user, "loading settings page"
  121. User.findById req.session.user._id, (err, user)->
  122. dropboxHandler.getUserRegistrationStatus user._id, (err, status)->
  123. userIsRegisteredWithDropbox = !err? and status.registered
  124. res.render 'user/settings',
  125. title:'Your settings',
  126. userCanSeeDropbox: user.featureSwitches.dropbox
  127. userHasDropboxFeature: user.features.dropbox
  128. userIsRegisteredWithDropbox: userIsRegisteredWithDropbox
  129. user: user,
  130. themes: THEME_LIST,
  131. editors: ['default','vim','emacs'],
  132. fontSizes: ['10','11','12','13','14','16','20','24']
  133. languages: Settings.languages,
  134. accountSettingsTabActive: true
  135. unsubscribe: (req, res)->
  136. User.findById req.session.user._id, (err, user)->
  137. newsLetterManager.unsubscribe user, ->
  138. res.send()
  139. apiUpdate : (req, res)->
  140. logger.log user: req.session.user, "updating account settings"
  141. metrics.inc "user.settings-update"
  142. User.findById req.session.user._id, (err, user)->
  143. if(user)
  144. user.first_name = sanitize(req.body.first_name).xss().trim()
  145. user.last_name = sanitize(req.body.last_name).xss().trim()
  146. user.ace.mode = sanitize(req.body.mode).xss().trim()
  147. user.ace.theme = sanitize(req.body.theme).xss().trim()
  148. user.ace.fontSize = sanitize(req.body.fontSize).xss().trim()
  149. user.ace.autoComplete = req.body.autoComplete == "true"
  150. user.ace.spellCheckLanguage = req.body.spellCheckLanguage
  151. user.ace.pdfViewer = req.body.pdfViewer
  152. user.save()
  153. res.send {}
  154. changePassword : (req, res, next = (error) ->)->
  155. metrics.inc "user.password-change"
  156. oldPass = req.body.currentPassword
  157. AuthenticationManager.authenticate _id: req.session.user._id, oldPass, (err, user)->
  158. if(user)
  159. logger.log user: req.session.user, "changing password"
  160. newPassword1 = req.body.newPassword1
  161. newPassword2 = req.body.newPassword2
  162. if newPassword1 != newPassword2
  163. logger.log user: user, "passwords do not match"
  164. res.send
  165. message:
  166. type:'error'
  167. text:'Your passwords do not match'
  168. else
  169. logger.log user: user, "password changed"
  170. AuthenticationManager.setUserPassword user._id, newPassword1, (error) ->
  171. return next(error) if error?
  172. res.send
  173. message:
  174. type:'success'
  175. text:'Your password has been changed'
  176. else
  177. logger.log user: user, "current password wrong"
  178. res.send
  179. message:
  180. type:'error'
  181. text:'Your old password is wrong'
  182. redirectUserToDropboxAuth: (req, res)->
  183. user_id = req.session.user._id
  184. dropboxHandler.getDropboxRegisterUrl user_id, (err, url)->
  185. logger.log url:url, "redirecting user for dropbox auth"
  186. res.redirect url
  187. completeDropboxRegistration: (req, res)->
  188. user_id = req.session.user._id
  189. dropboxHandler.completeRegistration user_id, (err, success)->
  190. res.redirect('/user/settings#dropboxSettings')
  191. unlinkDropbox: (req, res)->
  192. user_id = req.session.user._id
  193. dropboxHandler.unlinkAccount user_id, (err, success)->
  194. res.redirect('/user/settings#dropboxSettings')
  195. deleteUser: (req, res)->
  196. user_id = req.session.user._id
  197. UserDeleter.deleteUser user_id, (err)->
  198. if !err?
  199. req.session.destroy()
  200. res.send(200)
  201. generateRandomString = (len)->
  202. chars = "0123456789ABCDEFGHIJKLMNOPQRSTUVWXTZabcdefghiklmnopqrstuvwxyz"
  203. randomString = ''
  204. count = 0
  205. while count++ < len
  206. rnum = Math.floor(Math.random() * chars.length)
  207. randomString += chars.substring(rnum,rnum+1)
  208. return randomString
  209. THEME_LIST = []
  210. do generateThemeList = () ->
  211. files = fs.readdirSync __dirname + '/../../../public/js/ace/theme'
  212. for file in files
  213. if file.slice(-2) == "js"
  214. cleanName = file.slice(0,-3)
  215. THEME_LIST.push name: cleanName