TeamInvitesHandler.js 7.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285
  1. let TeamInvitesHandler
  2. const logger = require('@overleaf/logger')
  3. const crypto = require('crypto')
  4. const async = require('async')
  5. const settings = require('@overleaf/settings')
  6. const { ObjectId } = require('mongodb')
  7. const { Subscription } = require('../../models/Subscription')
  8. const UserGetter = require('../User/UserGetter')
  9. const SubscriptionLocator = require('./SubscriptionLocator')
  10. const SubscriptionUpdater = require('./SubscriptionUpdater')
  11. const LimitationsManager = require('./LimitationsManager')
  12. const EmailHandler = require('../Email/EmailHandler')
  13. const EmailHelper = require('../Helpers/EmailHelper')
  14. const Errors = require('../Errors/Errors')
  15. module.exports = TeamInvitesHandler = {
  16. getInvite(token, callback) {
  17. Subscription.findOne(
  18. { 'teamInvites.token': token },
  19. function (err, subscription) {
  20. if (err) {
  21. return callback(err)
  22. }
  23. if (!subscription) {
  24. return callback(new Errors.NotFoundError('team not found'))
  25. }
  26. const invite = subscription.teamInvites.find(i => i.token === token)
  27. callback(null, invite, subscription)
  28. }
  29. )
  30. },
  31. createInvite(teamManagerId, subscription, email, callback) {
  32. email = EmailHelper.parseEmail(email)
  33. if (!email) {
  34. return callback(new Error('invalid email'))
  35. }
  36. UserGetter.getUser(teamManagerId, function (error, teamManager) {
  37. if (error) {
  38. return callback(error)
  39. }
  40. removeLegacyInvite(subscription.id, email, function (error) {
  41. if (error) {
  42. return callback(error)
  43. }
  44. createInvite(subscription, email, teamManager, callback)
  45. })
  46. })
  47. },
  48. importInvite(subscription, inviterName, email, token, sentAt, callback) {
  49. checkIfInviteIsPossible(
  50. subscription,
  51. email,
  52. function (error, possible, reason) {
  53. if (error) {
  54. return callback(error)
  55. }
  56. if (!possible) {
  57. return callback(reason)
  58. }
  59. subscription.teamInvites.push({
  60. email,
  61. inviterName,
  62. token,
  63. sentAt,
  64. })
  65. subscription.save(callback)
  66. }
  67. )
  68. },
  69. acceptInvite(token, userId, callback) {
  70. TeamInvitesHandler.getInvite(token, function (err, invite, subscription) {
  71. if (err) {
  72. return callback(err)
  73. }
  74. if (!invite) {
  75. return callback(new Errors.NotFoundError('invite not found'))
  76. }
  77. SubscriptionUpdater.addUserToGroup(
  78. subscription._id,
  79. userId,
  80. function (err) {
  81. if (err) {
  82. return callback(err)
  83. }
  84. removeInviteFromTeam(subscription.id, invite.email, callback)
  85. }
  86. )
  87. })
  88. },
  89. revokeInvite(teamManagerId, subscription, email, callback) {
  90. email = EmailHelper.parseEmail(email)
  91. if (!email) {
  92. return callback(new Error('invalid email'))
  93. }
  94. removeInviteFromTeam(subscription.id, email, callback)
  95. },
  96. // Legacy method to allow a user to receive a confirmation email if their
  97. // email is in Subscription.invited_emails when they join. We'll remove this
  98. // after a short while.
  99. createTeamInvitesForLegacyInvitedEmail(email, callback) {
  100. SubscriptionLocator.getGroupsWithEmailInvite(email, function (err, teams) {
  101. if (err) {
  102. return callback(err)
  103. }
  104. async.map(
  105. teams,
  106. (team, cb) =>
  107. TeamInvitesHandler.createInvite(team.admin_id, team, email, cb),
  108. callback
  109. )
  110. })
  111. },
  112. }
  113. function createInvite(subscription, email, inviter, callback) {
  114. checkIfInviteIsPossible(
  115. subscription,
  116. email,
  117. function (error, possible, reason) {
  118. if (error) {
  119. return callback(error)
  120. }
  121. if (!possible) {
  122. return callback(reason)
  123. }
  124. // don't send invites when inviting self; add user directly to the group
  125. const isInvitingSelf = inviter.emails.some(
  126. emailData => emailData.email === email
  127. )
  128. if (isInvitingSelf) {
  129. return SubscriptionUpdater.addUserToGroup(
  130. subscription._id,
  131. inviter._id,
  132. err => {
  133. if (err) {
  134. return callback(err)
  135. }
  136. // legacy: remove any invite that might have been created in the past
  137. removeInviteFromTeam(subscription._id, email, error => {
  138. const inviteUserData = {
  139. email: inviter.email,
  140. first_name: inviter.first_name,
  141. last_name: inviter.last_name,
  142. invite: false,
  143. }
  144. callback(error, inviteUserData)
  145. })
  146. }
  147. )
  148. }
  149. const inviterName = getInviterName(inviter)
  150. let invite = subscription.teamInvites.find(
  151. invite => invite.email === email
  152. )
  153. if (invite) {
  154. invite = invite.toObject()
  155. invite.sentAt = new Date()
  156. } else {
  157. invite = {
  158. email,
  159. inviterName,
  160. token: crypto.randomBytes(32).toString('hex'),
  161. sentAt: new Date(),
  162. }
  163. subscription.teamInvites.push(invite)
  164. }
  165. subscription.save(function (error) {
  166. if (error) {
  167. return callback(error)
  168. }
  169. const opts = {
  170. to: email,
  171. inviter,
  172. acceptInviteUrl: `${settings.siteUrl}/subscription/invites/${invite.token}/`,
  173. appName: settings.appName,
  174. }
  175. EmailHandler.sendEmail('verifyEmailToJoinTeam', opts, error => {
  176. Object.assign(invite, { invite: true })
  177. callback(error, invite)
  178. })
  179. })
  180. }
  181. )
  182. }
  183. function removeInviteFromTeam(subscriptionId, email, callback) {
  184. const searchConditions = { _id: new ObjectId(subscriptionId.toString()) }
  185. const removeInvite = { $pull: { teamInvites: { email } } }
  186. async.series(
  187. [
  188. cb => Subscription.updateOne(searchConditions, removeInvite, cb),
  189. cb => removeLegacyInvite(subscriptionId, email, cb),
  190. ],
  191. callback
  192. )
  193. }
  194. const removeLegacyInvite = (subscriptionId, email, callback) =>
  195. Subscription.updateOne(
  196. {
  197. _id: new ObjectId(subscriptionId.toString()),
  198. },
  199. {
  200. $pull: {
  201. invited_emails: email,
  202. },
  203. },
  204. callback
  205. )
  206. function checkIfInviteIsPossible(subscription, email, callback) {
  207. if (!subscription.groupPlan) {
  208. logger.debug(
  209. { subscriptionId: subscription.id },
  210. 'can not add members to a subscription that is not in a group plan'
  211. )
  212. return callback(null, false, { wrongPlan: true })
  213. }
  214. if (LimitationsManager.teamHasReachedMemberLimit(subscription)) {
  215. logger.debug(
  216. { subscriptionId: subscription.id },
  217. 'team has reached member limit'
  218. )
  219. return callback(null, false, { limitReached: true })
  220. }
  221. UserGetter.getUserByAnyEmail(email, function (error, existingUser) {
  222. if (error) {
  223. return callback(error)
  224. }
  225. if (!existingUser) {
  226. return callback(null, true)
  227. }
  228. const existingMember = subscription.member_ids.find(
  229. memberId => memberId.toString() === existingUser._id.toString()
  230. )
  231. if (existingMember) {
  232. logger.debug(
  233. { subscriptionId: subscription.id, email },
  234. 'user already in team'
  235. )
  236. callback(null, false, { alreadyInTeam: true })
  237. } else {
  238. callback(null, true)
  239. }
  240. })
  241. }
  242. function getInviterName(inviter) {
  243. let inviterName
  244. if (inviter.first_name && inviter.last_name) {
  245. inviterName = `${inviter.first_name} ${inviter.last_name} (${inviter.email})`
  246. } else {
  247. inviterName = inviter.email
  248. }
  249. return inviterName
  250. }